All Products
Search
Document Center

Platform For AI:Buat dan kelola ruang kerja

Last Updated:Aug 25, 2026

Ruang kerja merupakan sumber daya tingkat teratas di PAI yang menyediakan kemampuan terpadu untuk mengelola sumber daya komputasi, izin pengguna, dan aset AI. Setelah membuat ruang kerja, anggota tim dapat mengembangkan, melatih, dan menerapkan model di dalamnya.

Batasan

  • Hanya administrator atau pemilik ruang kerja yang dapat mengubah konfigurasi ruang kerja.

  • Fitur panggilan suara, SMS, dan email dalam pengaturan notifikasi event hanya tersedia di wilayah China (Hangzhou), China (Shanghai), dan China (Ulanqab).

  • Ruang kerja merupakan sumber daya regional. Ruang kerja, data, dan instans di wilayah berbeda bersifat independen satu sama lain. Akses lintas wilayah atau migrasi tidak didukung. Untuk menggunakan PAI di wilayah berbeda, Anda harus membuat ruang kerja terpisah di wilayah tersebut.

Persyaratan akun dan izin

  • Akun Alibaba Cloud: Akun Alibaba Cloud memiliki akses penuh ke semua operasi dan tidak memerlukan otorisasi tambahan.

  • RAM user: RAM user memerlukan izin AliyunPAIFullAccess. AliyunPAIFullAccess memberikan semua izin PAI. Berhati-hatilah saat menyambungkan kebijakan ini. Kami menyarankan agar Anda menggunakan akun Alibaba Cloud sebagai gantinya.

    Catatan

    Untuk memberikan izin baca dan tulis kepada RAM user hanya pada ruang kerja PAI tertentu, tambahkan RAM user tersebut sebagai anggota ruang kerja tersebut. Tidak diperlukan kebijakan RAM tambahan.

Buat ruang kerja

  1. Buka halaman PAI Workspaces. Di pojok kiri atas konsol, pilih wilayah target lalu klik Create Workspace.

    Catatan

    Setelah ruang kerja dibuat, ruang kerja tersebut termasuk dalam wilayah yang dipilih dan tidak dapat dimigrasikan ke wilayah lain. Pilih wilayah berdasarkan kebutuhan bisnis dan ketersediaan sumber daya. Untuk menggunakan PAI di beberapa wilayah, buat ruang kerja terpisah di setiap wilayah.

  2. Ikuti petunjuk di layar untuk mengonfigurasi Workspace Name, Alibaba Cloud Resource Group, dan pengaturan lainnya.

    Catatan

    Anda dapat mengonfigurasi anggota dan peran, penyimpanan default, serta sumber daya terkait setelah ruang kerja dibuat dengan membuka halaman detail ruang kerja.

Konfigurasi ruang kerja

Sumber daya komputasi

Anda dapat mengaitkan atau memutus jenis sumber daya komputasi berikut:

Resource type

Description

LingJun intelligent computing resources

Menyediakan kelompok sumber daya komputasi berkinerja tinggi untuk pengembangan dan pelatihan model, dengan keunggulan seperti efisiensi tinggi dan pemanfaatan sumber daya tinggi.

General-purpose compute resources

Sumber daya komputasi tujuan umum khusus untuk pengembangan dan pelatihan AI. Untuk informasi selengkapnya, lihat Create a resource group and purchase general computing resources.

MaxCompute resources:

  • Sumber daya CPU MaxCompute didukung dan dapat digunakan dengan algoritma tertentu di Visual Modeling Designer. Untuk informasi selengkapnya, lihat MaxCompute resource quotas.

  • Anda dapat membuat Proyek MaxCompute baru atau mengikat Proyek MaxCompute yang sudah ada.

Fully managed Flink resources

Digunakan untuk pelatihan model terdistribusi skala besar di PAI. Untuk informasi selengkapnya, lihat Manage fully managed Flink resources.

Untuk informasi selengkapnya tentang sumber daya komputasi AI, lihat AI computing resources.

Anggota dan peran

Ketika beberapa RAM user perlu mengelola, mengembangkan, dan melakukan O&M di ruang kerja yang sama, Anda harus menambahkannya sebagai anggota ruang kerja dan memberikan peran yang sesuai.

PAI menyediakan system default roles (peran dasar dan peran sumber daya komputasi). Anda dapat melihat pemetaan antara peran dan izin. Berikan peran kepada anggota sesuai kebutuhan, atau buat peran kustom.

Jenis peran yang didukung:

Role type

Description

Basic roles

Peran dasar mencakup hal berikut:

  • Administrator: Dapat mengelola anggota ruang kerja, kelompok sumber daya, dan semua aset dalam ruang kerja.

  • Algorithm Developer: Dapat mengembangkan dan melatih model di ruang kerja.

  • Algorithm O&M Engineer: Dapat mengelola prioritas pekerjaan, menerbitkan model, dan memantau layanan online.

  • Labeling Administrator: Memiliki izin operasional untuk pelabelan cerdas.

  • Visitor: Memiliki akses read-only ke semua aset di ruang kerja.

Compute resource roles

Peran sumber daya komputasi mengacu pada MaxCompute Developer, yang sesuai dengan peran Developer di DataWorks dan memberikan izin terkait pengembangan data MaxCompute. Anda dapat memberikan peran ini kepada RAM user yang mengirimkan pekerjaan dari PAI ke MaxCompute.

Custom roles

  • Cara menambahkan: Di halaman Workspace Settings, pilih Configure Member and Role > Workspace Role lalu klik tombol Create Custom Role. Panel konfigurasi akan muncul di sebelah kanan.

  • Tingkat izin:

    • No Permissions: Tidak memiliki izin di modul produk tertentu.

    • Read-only: Dapat melihat sumber daya yang dimiliki pengguna atau yang terlihat publik di modul produk tertentu.

    • Modify/Execute: Dapat mengedit dan menjalankan sumber daya yang dimiliki pengguna di modul produk tertentu.

    • Full Access: Memiliki izin manajemen penuh atas semua sumber daya di modul produk tertentu.

Hubungan anggota dan peran:

  • Setiap anggota harus memiliki setidaknya satu peran.

  • Peran Owner tidak dapat dihapus. Akun Alibaba Cloud atau RAM user yang membuat ruang kerja secara otomatis menjadi Owner ruang kerja tersebut, dengan izin untuk mengelola anggota ruang kerja, mereferensikan dan mengelola kelompok sumber daya, serta mengelola semua aset dalam ruang kerja.

  • Ruang kerja DataWorks dan PAI saling terhubung. Peran Workspace Administrator, Visitor, dan MaxCompute Developer di PAI masing-masing sesuai dengan peran Workspace Administrator, Visitor, dan Developer di DataWorks. Ketiga peran ini dibagikan antara kedua layanan. Jika anggota dihapus dari salah satu peran ini di PAI dan peran tersebut merupakan peran terakhir anggota tersebut di ruang kerja DataWorks, DataWorks akan secara otomatis menghapus anggota tersebut, yang memicu Entity transfer.

Pengaturan visibilitas sumber daya:

Instans DSW, pekerjaan DLC, dan layanan EAS di ruang kerja PAI semuanya mendukung pengaturan visibilitas:

  • Visible to Creator Only: Hanya pembuat sumber daya dan administrator ruang kerja yang dapat melihat sumber daya tersebut.

  • Visible in Workspace: Semua anggota ruang kerja dapat melihat sumber daya tersebut.

Catatan

Tanpa memperhatikan pengaturan visibilitas, administrator ruang kerja dapat melihat dan mengelola semua sumber daya di ruang kerja.

Rekomendasi keamanan untuk ruang kerja bersama:

Administrator ruang kerja dapat melihat semua sumber daya anggota di ruang kerja. Oleh karena itu, kami tidak menyarankan berbagi satu ruang kerja lintas beberapa perusahaan atau tim. Jika berbagi diperlukan, ikuti panduan berikut:

  1. Kontrol ketat peran anggota. Jangan memberikan peran Workspace Administrator kepada anggota dari perusahaan lain.

  2. Atur sumber daya sensitif ke Visible to Creator Only untuk mempersempit cakupan eksposur.

Pengaturan penjadwalan

Administrator dapat mengonfigurasi kebijakan penjadwalan sumber daya berdasarkan kebutuhan bisnis. Untuk informasi selengkapnya, lihat Scheduling configuration.

Pengaturan notifikasi event

Konfigurasikan notifikasi event untuk melacak dan memantau status DLC jobs, workflow jobs, dan DSW instances, atau untuk secara otomatis memicu operasi downstream saat status model version berubah. Untuk informasi selengkapnya, lihat Event notification configuration.

Pengaturan jalur penyimpanan

  • Kami menyarankan agar Anda mengonfigurasi jalur OSS sebagai jalur penyimpanan default untuk menyimpan data sementara dan model yang dihasilkan selama pekerjaan. Hal ini memudahkan manajemen terpadu.

  • Jika Data Storage juga dikonfigurasi di Designer, jalur Data Storage akan diutamakan saat Anda menjalankan alur kerja.

Pengaturan penerusan log SLS

Anda dapat meneruskan log pekerjaan DLC ke Simple Log Service (SLS) untuk analisis kustom. Untuk informasi selengkapnya, lihat Subscribe to job logs.

Pengaturan umum

Penting

Pengaturan umum ruang kerja menyediakan toggle fitur berikut. Perhatikan bahwa Anda harus restart instans setelah mengaktifkan atau menonaktifkan fitur.

  • Public Resource Group:

    • Default Network Configuration: Administrator dapat mengonfigurasi pengaturan jaringan default seperti VPC dan security group di ruang kerja. Konfigurasi terpusat oleh administrator membantu mengontrol izin.

  • DLC Configurations:

    • Go to Node Container: Mengontrol apakah pengguna dapat mengakses kontainer node komputasi pekerjaan DLC untuk debugging atau troubleshooting. Saat diaktifkan, pengguna yang berwenang dapat mengakses kontainer melalui terminal.

  • DSW settings:

    • SSH Logon to Instance from Internet: Menentukan apakah pengguna dapat login ke instans melalui SSH melalui jaringan publik.

    • Open Instance from Internet: Menentukan apakah pengguna dapat mengakses instans DSW dari jaringan publik.

    • Rate Limit for Internet Access: Menentukan apakah akan membatasi bandwidth jaringan instans DSW saat gateway khusus digunakan untuk akses jaringan publik. Hal ini mencegah satu instans mengonsumsi bandwidth berlebihan dan memastikan stabilitas sumber daya bersama.

Hapus ruang kerja

Penting
  • Sebelum menghapus ruang kerja, kami menyarankan agar Anda membersihkan sumber daya seperti instans DSW dan layanan EAS untuk menghindari penagihan berkelanjutan dari sumber daya sisa.

  • Menghapus ruang kerja tidak menghapus kuota sumber daya yang terikat padanya.

Saat Anda menghapus ruang kerja di PAI, DataWorks workspace yang sesuai dengan nama yang sama juga akan dihapus.

Setelah dihapus, ruang kerja dipindahkan ke Keranjang daur ulang dan disimpan selama 14 hari, di mana Anda dapat memulihkannya. Setelah 14 hari, ruang kerja dan semua sumber dayanya (instans DSW, pekerjaan DLC, layanan EAS, pekerjaan PAIFlow, aplikasi LangStudio, dll.) akan dihapus secara permanen.

FAQ

T: Mengapa saya mendapatkan error "Name already exists" saat membuat ruang kerja?

Jika nama tersebut tampak tersedia tetapi PAI melaporkan bahwa nama tersebut sudah ada, kemungkinan ruang kerja DataWorks dengan nama yang sama sudah ada. Karena ruang kerja PAI dan DataWorks berbagi infrastruktur dasar yang sama, gunakan nama berbeda untuk memastikan keunikan.

T: Tidak ada data yang muncul di halaman daftar saat mengonfigurasi penerusan log SLS

Pesan error: Error unauthorized, dengan pesan denied by sts or ram, action: log:ListProject, resource: acs:log......

Penyebab: Pengguna tidak memiliki izin baca pada Logstore SLS.

Solusi: Berikan izin Logstore kepada pengguna dengan langkah-langkah berikut:

  1. Login ke Konsol RAM. Di panel navigasi kiri, pilih Permissions > Grants, lalu klik Grant Permission.

  2. Atur principal ke RAM user atau RAM role, lalu pilih AliyunLogFullAccess sebagai kebijakan otorisasi.

  3. Untuk izin SLS yang lebih terperinci, buka Konsol Layanan Log, buka proyek target, klik ikon More Applications, lalu pilih Permission Assistant dari menu untuk menghasilkan kebijakan RAM kustom.

T: Permintaan gagal saat mengonfigurasi penerusan log SLS

Pesan error: Modify configuration failed [SLS] cannot init client for sis service: com.alibaba.pai.workspace.common.exception.ServiceExceptionV2: No Privilege error: {0}

Penyebab: Pengguna tidak memiliki izin untuk mengaktifkan atau menonaktifkan penerusan log SLS.

Solusi: Login ke Konsol RAM dan konfigurasikan kebijakan otorisasi kustom untuk memberikan izin penerusan log kepada pengguna.

Konfigurasikan kebijakan otorisasi kustom sebagai berikut. Untuk informasi selengkapnya, lihat Create a custom policy:

{
    "Version": "1",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "log:GetProductDataCollection",
                "log:CloseProductDataCollection",
                "log:OpenProductDataCollection"
            ],
            "Resource": "*"
        }
    ]
}

Untuk kontrol yang lebih terperinci, ubah bidang Resource untuk menentukan sumber daya target.

T: Bagaimana cara memulihkan ruang kerja yang dihapus atau membersihkan sumber daya sisa?

Setelah Anda menghapus ruang kerja, sumber data dan sumber daya komputasi di ruang kerja tersebut dipindahkan ke Keranjang daur ulang dan disimpan selama 14 hari.

Sumber daya yang tidak dibersihkan seperti instans DSW, pekerjaan DLC, dan layanan EAS terus dikenai biaya hingga dihapus secara permanen bersama ruang kerja setelah 14 hari. Untuk menghentikan penagihan segera, pulihkan terlebih dahulu ruang kerja tersebut lalu bersihkan sumber dayanya.

Prosedur:

  1. Buka Keranjang daur ulang melalui salah satu titik masuk berikut dan pulihkan ruang kerja target.

    Penting

    Setelah membuka Keranjang daur ulang, alihkan ke wilayah tempat ruang kerja yang dihapus berada di pojok kiri atas untuk menemukan ruang kerja target.

  2. Setelah memulihkan ruang kerja, bersihkan sumber daya di bawahnya, seperti instans DSW dan layanan EAS.

  3. Setelah memastikan semua sumber daya yang dikenai biaya telah dihapus, buka halaman Workspaces di konsol PAI dan hapus ruang kerja target.

Penyelesaian masalah sumber daya tersembunyi: Setelah memulihkan ruang kerja, jika Anda tidak dapat menemukan sumber daya tertentu di daftar layanan EAS (misalnya, layanan EAS yang dibuat melalui otorisasi ModelScope), gunakan metode berikut untuk troubleshooting:

  • Gunakan Konsol ActionTrail untuk memverifikasi status pembuatan sumber daya.

  • Alihkan ke ruang kerja yang benar dan periksa daftar instans EAS untuk instans yang sedang berjalan.