Topik ini menjelaskan kebijakan sistem yang didukung oleh Platform for AI (PAI) dan izin terkait.
Apa itu kebijakan sistem?
Kebijakan mendefinisikan serangkaian izin berdasarkan struktur dan sintaksis tertentu. Anda dapat menggunakan kebijakan untuk menentukan sumber daya yang diizinkan, operasi yang diizinkan, serta kondisi otorisasi. Alibaba Cloud Resource Access Management (RAM) menyediakan kebijakan sistem dan kebijakan kustom. Kebijakan sistem dibuat dan diperbarui oleh Alibaba Cloud, sedangkan Anda dapat mengelola kebijakan kustom sesuai dengan kebutuhan bisnis. Selama iterasi layanan, PAI menambahkan izin baru ke kebijakan sistem untuk mendukung fitur dan kemampuan baru. Pembaruan kebijakan sistem memengaruhi semua identitas RAM yang memiliki kebijakan tersebut dilampirkan, termasuk pengguna, grup pengguna, dan peran RAM. Untuk informasi lebih lanjut tentang kebijakan RAM, lihat Ikhtisar Kebijakan.
Kebijakan sistem membantu pengguna baru memulai dengan cepat di Konsol Manajemen Alibaba Cloud. Pengguna baru dengan kebijakan sistem PAI terlampir dapat mengakses PAI dan layanan dependennya hanya dengan beberapa klik. Kebijakan sistem juga mendukung metode canggih seperti operasi API atau perintah CLI. Jika Anda sudah familiar dengan metode canggih tersebut, kami sarankan menggunakan kebijakan kustom untuk kontrol granular pada operasi API tertentu dan meningkatkan keamanan.
Kebijakan sistem diklasifikasikan menjadi kebijakan sistem layanan, kebijakan peran layanan, dan kebijakan peran terkait layanan. Beberapa layanan cloud hanya menyediakan satu atau dua dari tiga jenis kebijakan tersebut. Untuk informasi tentang jenis kebijakan yang didukung oleh PAI, lihat bagian berikutnya.
Kebijakan sistem layanan
Platform for AI (PAI)
AliyunPAIFullAccess
Anda dapat melampirkan kebijakan ini ke pengguna dan peran RAM untuk memberikan izin manajemen penuh pada PAI.
Untuk informasi lebih lanjut, lihat AliyunPAIFullAccess.
AliyunPAIReadOnlyAccess
Anda dapat melampirkan kebijakan ini ke pengguna dan peran RAM untuk memberikan akses baca-saja ke PAI.
Untuk informasi lebih lanjut, lihat AliyunPAIReadOnlyAccess.
Dataset Accelerator (PAI-DatasetAcc)
AliyunDatasetAccFullAccess
Anda dapat melampirkan kebijakan ini ke pengguna dan peran RAM untuk memberikan izin manajemen penuh pada DatasetAcc.
Untuk informasi lebih lanjut, lihat AliyunDatasetAccFullAccess.
AliyunDatasetAccReadOnlyAccess
Anda dapat melampirkan kebijakan ini ke pengguna dan peran RAM untuk memberikan akses baca-saja ke DatasetAcc.
Untuk informasi lebih lanjut, lihat AliyunDatasetAccReadOnlyAccess.
Layanan model online (PAI-EAS)
AliyunPAIEASFullAccess
Anda dapat melampirkan kebijakan ini ke pengguna dan peran RAM untuk memberikan izin manajemen penuh pada PAI-EAS.
Untuk informasi lebih lanjut, lihat AliyunPAIEASFullAccess.
AliyunPAIEASReadOnlyAccess
Anda dapat melampirkan kebijakan ini ke pengguna dan peran RAM untuk memberikan akses baca-saja ke PAI-EAS.
Untuk informasi lebih lanjut, lihat AliyunPAIEASReadOnlyAccess.
Kebijakan peran terkait layanan
AliyunServiceRolePolicyForPaiLangStudio
Secara default, PAI menggunakan peran terkait layanan AliyunServiceRoleForPaiLangStudio untuk mengakses sumber daya Anda di layanan Alibaba Cloud lainnya. Kebijakan AliyunServiceRolePolicyForPaiLangStudio adalah kebijakan otorisasi khusus untuk peran tersebut. Kebijakan ini didefinisikan dan digunakan oleh PAI. Anda dapat menggunakan kebijakan ini, tetapi tidak dapat memodifikasi atau menghapusnya. Jangan melampirkan kebijakan ini ke pengguna atau peran RAM selain peran terkait layanan.
Untuk informasi lebih lanjut, lihat AliyunServiceRolePolicyForPaiLangStudio.
AliyunServiceRolePolicyForPAIABTest
Secara default, PAIABTest menggunakan peran terkait layanan AliyunServiceRoleForPAIABTest untuk mengakses sumber daya Anda di layanan Alibaba Cloud lainnya. Kebijakan AliyunServiceRolePolicyForPAIABTest adalah kebijakan otorisasi khusus untuk peran tersebut. Kebijakan ini didefinisikan dan digunakan oleh PAIABTest. Anda dapat menggunakan kebijakan ini, tetapi tidak dapat memodifikasi atau menghapusnya. Jangan melampirkan kebijakan ini ke pengguna atau peran RAM selain peran terkait layanan.
Untuk informasi lebih lanjut, lihat AliyunServiceRolePolicyForPAIABTest.
Referensi
Secara default, pengguna atau peran RAM tidak memiliki izin dan tidak dapat mengakses layanan Alibaba Cloud hingga administrator akun memberikan izin yang diperlukan. Untuk memastikan keamanan sumber daya, kami sarankan memberikan izin minimal yang diperlukan kepada pengguna dan peran RAM. Untuk informasi lebih lanjut, lihat topik berikut: