Saat pertama kali menggunakan DSW, Anda harus memberikan izin kepada peran terkait layanan DSW untuk mengakses sumber daya cloud. Jika Anda menggunakan OSS sebagai sistem penyimpanan, Anda juga harus memberikan izin kepada peran terkait layanan DSW untuk mengakses OSS sesuai kebutuhan. Topik ini menjelaskan operasi otorisasi yang diperlukan untuk menggunakan DSW.
Informasi latar belakang
Sebelum menggunakan DSW, Anda harus memberikan izin umum kepada akun Anda agar dapat menggunakan fitur-fiturnya. PAI juga memungkinkan Anda menggunakan ruang kerja untuk mengonfigurasi izin detail halus bagi Pengguna RAM dalam melakukan operasi pada instans DSW. Selain itu, saat menggunakan DSW, PAI melakukan operasi penyimpanan di latar belakang pada layanan dependen seperti OSS dan NAS. Oleh karena itu, Anda juga harus memberikan izin kepada PAI untuk mengakses OSS dan NAS. Untuk petunjuk lengkap, lihat prosedur dalam topik ini.
Menjelaskan layanan yang menjadi ketergantungan DSW dan operasi otorisasi yang diperlukan.
Memberikan izin umum kepada Akun Alibaba Cloud untuk mengoperasikan DSW serta mengakses OSS atau NAS.
Otorisasi akun
DSW adalah IDE berbasis cloud untuk pembelajaran mesin yang menyediakan lingkungan pemrograman interaktif bagi pengembang dari berbagai tingkat keahlian. Saat menggunakan DSW untuk pemodelan interaktif, Anda mungkin perlu menggunakan layanan cloud berikut, yang harus diaktifkan dan diotorisasi terlebih dahulu.
Sub-produk PAI: DSW
Jenis akun
Skenario
Panduan
Akun Alibaba Cloud
Akun Alibaba Cloud dapat melakukan semua operasi DSW tanpa memerlukan otorisasi tambahan.
Tidak berlaku
Pengguna RAM (Direkomendasikan)
PAI menyediakan berbagai peran anggota. Anda dapat menambahkan Pengguna RAM sebagai anggota ruang kerja dan menetapkan peran dengan izin yang diperlukan untuk sub-produk tersebut. Untuk detail izin setiap peran, lihat Lampiran: Daftar peran dan izin.
Izin operasi umum
Beberapa operasi DSW memerlukan izin tingkat API tertentu yang tidak diberikan secara otomatis melalui penugasan peran ruang kerja. Izin ini terikat pada ID sumber daya tertentu dan harus secara eksplisit dimasukkan dalam Kebijakan RAM.
Operasi | Izin yang diperlukan | Cakupan izin | Catatan |
Hapus instans pay-as-you-go |
| ID instans tertentu | Tidak termasuk dalam peran administrator ruang kerja. |
Izin PaiDSW:DeletePostPaidInstance terikat pada ID sumber daya (ARN) instans DSW tertentu. Peran tingkat ruang kerja dan izin kelompok sumber daya tidak memberikan izin ini. Pengguna RAM dengan peran administrator ruang kerja tidak dapat menghapus instans pay-as-you-go tanpa Kebijakan eksplisit yang memberikan izin PaiDSW:DeletePostPaidInstance.
Layanan cloud dependen: OSS
DSW bergantung pada OSS untuk penyimpanan data. Oleh karena itu, Anda harus mengaktifkan OSS dan memberikan izin yang diperlukan.
Skenario
Deskripsi
Panduan
Aktifkan OSS
Kami merekomendasikan penggunaan Akun Alibaba Cloud untuk mengaktifkan OSS karena tidak memerlukan otorisasi tambahan. Jika Anda ingin menggunakan Pengguna RAM untuk mengaktifkan OSS, Anda harus memberikan izin
AliyunOSSFullAccesskepada Pengguna RAM tersebut.Aktivasi: Mulai cepat
Berikan izin kepada Pengguna RAM: Kebijakan RAM
Operasi umum: Mulai cepat
Gunakan OSS
Saat menggunakan OSS:
Otorisasi: OSS menyediakan kebijakan kontrol RAM terperinci. Anda dapat memberikan izin operasi tertentu kepada Pengguna RAM sesuai kebutuhan.
Operasi umum: Biasanya Anda perlu membuat bucket sebelum dapat mengunggah file ke OSS.
Otorisasi akun layanan PAI
Berikan izin DSW kepada Akun Alibaba Cloud
Untuk memastikan DSW berfungsi dengan benar, konfirmasikan bahwa Akun Alibaba Cloud Anda memiliki izin DSW umum. Izin ini biasanya diberikan saat Anda mengaktifkan PAI dan membuat ruang kerja default. Anda dapat mengikuti petunjuk dalam Referensi: Periksa apakah peran AliyunPAIDSWDefaultRole telah disambungkan ke akun Anda untuk memverifikasi apakah akun Anda memiliki izin yang diperlukan. Jika belum, ikuti langkah-langkah dalam bagian ini untuk memberikannya.
Buka halaman DSW.
Masuk ke Konsol PAI.
Pada halaman Overview, pilih wilayah target.
Di bilah navigasi kiri, klik Workspaces, lalu pada halaman Daftar Ruang Kerja, klik nama ruang kerja target untuk membukanya.
Di panel navigasi sisi kiri ruang kerja, pilih untuk membuka halaman DSW.
Otorisasi peran AliyunPAIDSWDefaultRole.
Klik Create Instance.
Pada kotak dialog Grant Permissions, klik Authorize Now.
Pada halaman otorisasi akses sumber daya cloud, klik Agree to Authorization.
Pada halaman otorisasi akses sumber daya cloud, sistem secara otomatis mengonfigurasi peran terkait layanan yang diperlukan untuk DSW. Tidak diperlukan konfigurasi manual.
Otorisasi PAI untuk mengakses OSS dan NAS
PAI menyediakan metode otorisasi satu-klik untuk memberikan akses PAI ke produk cloud terkait seperti OSS dan NAS. Ikuti langkah-langkah berikut:
-
Masuk ke Konsol PAI.
Di bilah navigasi kiri, klik , lalu di bagian DSW, temukan OSS dan NAS.
-
Di kolom Actions, periksa status otorisasi untuk OSS.
-
Jika belum diotorisasi, klik Authorize Now di kolom Actions dan ikuti petunjuk di layar.
-
Jika sudah diotorisasi, klik View Authorization di kolom Actions.
-
Jika Anda tidak memberikan izin AliyunPAIDLCAccessingOSSRole untuk mengakses OSS, Anda mungkin mengalami error berikut saat memasang dataset OSS:
root@dsw-xxx:/mnt/workspace# cd /mnt
root@dsw-xxx:/mnt# ls -ll
total 9
drw-rw-r-- 0 99 99 512 Jan 1 1970 data
drwxr-xr-x 5 root root 4096 Dec 13 02:42 systemDisk
drwxr-xr-x 5 root root 4096 Dec 13 02:42 workspace
root@dsw-xxx:/mnt# cd data
root@dsw-xxx:/mnt/data# ls -ll
ls: reading directory '.': Input/output error
total 0
root@dsw-xxx:/mnt/data#Berikan izin VPC untuk akses internet DSW
Saat Anda mengaktifkan akses internet untuk instans DSW, PAI memerlukan izin untuk mengakses sumber daya VPC termasuk gerbang NAT. Izin VPC berikut harus tetap diberikan secara permanen — jangan mencabutnya setelah diberikan.
Izin yang diperlukan | Tujuan |
| Menampilkan zona yang tersedia saat mengonfigurasi akses internet melalui gerbang NAT |
Jangan mencabut izin vpc:ListEnhanhcedNatGatewayAvailableZones setelah diberikan. Mencabut izin ini menyebabkan fitur akses internet gagal berfungsi.
Memberikan izin kepada sub-akun: Jika Pengguna RAM (sub-akun) menerima error "tidak memiliki izin" saat mengaktifkan akses internet untuk instans DSW, akun utama Alibaba Cloud harus membuat kebijakan izin kustom di Konsol RAM dan memberikan izin vpc:ListEnhanhcedNatGatewayAvailableZones kepada Pengguna RAM tersebut.
Menghindari error zona ketersediaan: Saat mengonfigurasi akses internet, pastikan zona ketersediaan (AZ) tempat sumber daya DSW Anda berada dan pilih AZ yang sama di konsol untuk mencegah error ketidakcocokan zona ketersediaan.
Referensi: Periksa keberadaan peran AliyunPAIDSWDefaultRole
Untuk memastikan bahwa DSW dapat berfungsi dengan benar, Anda perlu memastikan bahwa Akun Alibaba Cloud Anda saat ini memiliki peran layanan AliyunPAIDSWDefaultRole. Langkah-langkah spesifiknya sebagai berikut.
Hanya Akun Alibaba Cloud yang dapat memberikan izin ini. Pengguna RAM tidak dapat melakukan otorisasi ini.
Masuk ke Konsol RAM.
Di panel navigasi sisi kiri, pilih Identity Management > Roles.
Pada halaman Roles, masukkan AliyunPAIDSWDefaultRole di kotak pencarian lalu tekan Enter.
Jika peran ditemukan, berarti peran terkait layanan DSW telah diotorisasi.
Jika peran tidak ditemukan, Anda harus mengotorisasinya. Untuk petunjuknya, lihat Berikan izin DSW umum kepada Akun Alibaba Cloud.
FAQ
T: Apa yang harus saya lakukan jika otorisasi satu-klik menunjukkan bahwa suatu peran tidak ada atau otorisasi tidak lengkap?
Saat menggunakan fitur otorisasi satu-klik di Konsol PAI, Anda mungkin melihat prompt yang menunjukkan bahwa peran RAM tidak ada atau otorisasi tidak lengkap. Gunakan langkah-langkah berikut berdasarkan skenario Anda.
Skenario 1: Peran RAM tertentu (seperti AliyunODPSPAIDefaultRole) tidak ada atau otorisasi tidak lengkap
Buka Konsol RAM.
Hapus peran yang ditentukan (misalnya,
AliyunODPSPAIDefaultRole).Kembali ke Konsol PAI dan klik lagi One-click Authorization untuk menyelesaikan otorisasi.
Skenario 2: Anda diminta menghapus AliyunPAIDSWDefaultRole, tetapi tidak dapat menemukan peran tersebut di Konsol RAM
Di dialog Konsol PAI, konfirmasi otorisasi tersebut.
Segarkan halaman.
Jika peringatan masih muncul, lakukan lagi One-click Authorization.
Dokumentasi terkait
Setelah menyelesaikan otorisasi, Anda dapat membuat instans DSW dan menggunakan lingkungan pengembangan DSW untuk mengembangkan serta melatih model AI. Untuk petunjuknya, lihat Buat instans DSW.