Pertama kali Anda menggunakan Data Science Workshop (DSW) dari Platform for AI (PAI), Anda harus menetapkan peran terkait layanan ke DSW agar dapat mengakses sumber daya yang diperlukan. Jika Anda menggunakan Object Storage Service (OSS) untuk menyimpan data, pastikan bahwa peran terkait layanan untuk DSW memiliki izin untuk mengakses OSS. Topik ini menjelaskan cara memberikan izin kepada peran terkait layanan DSW.
Informasi latar belakang
Jika Anda ingin menggunakan pengguna Resource Access Management (RAM) untuk mengelola DSW, Anda harus memberikan izin kepada pengguna RAM sebelum menggunakan DSW. Selain itu, PAI memungkinkan Anda memberikan izin terperinci kepada pengguna RAM untuk mengelola instance DSW dengan menggunakan ruang kerja. Sebelum menggunakan DSW, Anda harus memberikan PAI izin untuk mengakses layanan penyimpanan seperti OSS atau File Storage NAS. Untuk informasi lebih lanjut, lihat bagian berikut:
Bagian ini menjelaskan modul PAI dan layanan cloud lainnya tempat DSW bergantung serta operasi otorisasi
Otorisasi Peran Terkait Layanan
Bagian ini menjelaskan cara memberikan izin kepada pengguna RAM untuk mengelola sumber daya DSW dan mengakses OSS atau NAS.
Otorisasi akun operasi
DSW adalah lingkungan pengembangan terpadu (IDE) di cloud yang menyediakan lingkungan pengembangan interaktif untuk pengembang tingkat berbeda. Anda mungkin perlu mengaktifkan dan mengotorisasi layanan cloud berikut saat menggunakan DSW untuk pemodelan interaktif.
Modul PAI: DSW
Akun operasi
Layanan
Referensi
Akun Alibaba Cloud
Anda dapat menggunakan akun Alibaba Cloud untuk melakukan operasi pada DSW. Tidak diperlukan otorisasi tambahan.
T/A
Pengguna RAM
(Direkomendasikan)
PAI menyediakan peran anggota yang berbeda. Anda dapat menetapkan peran anggota yang berbeda kepada pengguna RAM untuk manajemen izin yang nyaman. Untuk informasi lebih lanjut tentang izin setiap peran, lihat Lampiran: Peran dan izin.
Layanan Cloud Dependen: File Storage NAS
PAI menyediakan disk cloud dengan kapasitas tertentu untuk menyimpan data secara persisten untuk instance DSW yang dibuat menggunakan grup sumber daya publik. Jika instance DSW dihentikan dan tidak diluncurkan selama lebih dari 15 hari, disk akan dihapus. Penyimpanan lokal non-persisten disediakan untuk instance DSW yang dibuat menggunakan grup sumber daya khusus. Jika Anda ingin menyimpan data secara persisten, kami merekomendasikan agar Anda memasang sistem file NAS. Dalam hal ini, Anda perlu mengaktifkan dan mengotorisasi NAS untuk penyimpanan data persisten.
Skenario
Deskripsi
Referensi
Aktifkan NAS
Kami merekomendasikan agar Anda menggunakan akun Alibaba Cloud untuk mengaktifkan NAS. Tidak diperlukan otorisasi tambahan. Jika Anda ingin mengaktifkan NAS menggunakan pengguna RAM, Anda harus memberikan izin
AliyunNASFullAccesskepada pengguna RAM.Operasi umum: Buat sistem file
Gunakan NAS
Gunakan NAS setelah aktivasi:
Otorisasi: NAS menyediakan kebijakan kontrol RAM yang rinci. Anda dapat memberikan izin kepada pengguna RAM sesuai kebutuhan.
Operasi umum: Anda perlu membuat sistem file NAS dan memasangnya ke instance PAI.
Layanan Cloud Dependen: OSS
Anda perlu mengaktifkan dan mengotorisasi OSS untuk penyimpanan data.
Skenario
Deskripsi
Referensi
Aktifkan OSS
Kami merekomendasikan agar Anda menggunakan akun Alibaba Cloud untuk mengaktifkan Container Registry. Tidak diperlukan otorisasi tambahan. Jika Anda ingin menggunakan pengguna RAM untuk mengaktifkan OSS, Anda perlu memberikan izin
AliyunOSSFullAccesskepada pengguna RAM.Aktivasi: Aktifkan OSS
Otorisasi: Ikhtisar kebijakan RAM
Operasi umum: Buat bucket
Gunakan OSS
Gunakan OSS setelah aktivasi:
Otorisasi: OSS menyediakan kebijakan kontrol RAM yang rinci. Anda dapat memberikan izin kepada pengguna RAM berdasarkan kebutuhan bisnis Anda.
Operasi umum: Anda perlu membuat bucket untuk mengunggah objek ke OSS.
Otorisasi peran terkait layanan
Berikan izin DSW kepada akun Alibaba Cloud
Sebelum menggunakan DSW, pastikan bahwa akun Alibaba Cloud yang Anda gunakan memiliki izin untuk mengelola DSW. Dalam banyak kasus, Anda akan diminta untuk mengotorisasi peran terkait layanan saat mengaktifkan PAI. Untuk informasi lebih lanjut, lihat Aktifkan PAI dan Buat Ruang Kerja Default. Anda dapat memeriksa apakah akun Alibaba Cloud memiliki izin operasi pada DSW. Untuk informasi lebih lanjut, lihat bagian "Periksa apakah peran AliyunPAIDSWDefaultRole ditetapkan ke DSW" dari topik ini. Jika akun Alibaba Cloud tidak memiliki izin yang diperlukan, lakukan langkah-langkah berikut untuk memberikan izin yang diperlukan ke akun tersebut.
Pergi ke halaman Pemodelan Interaktif (DSW).
Masuk ke Konsol PAI.
Di halaman Overview, pilih wilayah di bilah navigasi atas.
Di panel navigasi sisi kiri, klik Workspaces. Di halaman Ruang Kerja, klik nama ruang kerja yang ingin Anda kelola.
Di panel navigasi sisi kiri, pilih .
Tetapkan peran AliyunPAIDSWDefaultRole ke akun Alibaba Cloud.
Klik Create Instance.
Di kotak dialog Role Authorization, klik OK.
Di halaman Cloud Resource Access Authorization, klik Agree to Authorization.
Peran terkait layanan secara otomatis ditetapkan ke DSW dan ditampilkan di halaman Cloud Resource Access Authorization.
Berikan izin kepada PAI untuk mengakses OSS dan NAS
Anda dapat mengotorisasi PAI untuk mengakses OSS dan NAS hanya dengan beberapa klik dengan melakukan langkah-langkah berikut:
Masuk ke Konsol PAI.
Di panel navigasi sisi kiri, pilih . Di halaman yang muncul, temukan OSS dan NAS di bagian DSW.
Lihat detail otorisasi OSS di kolom Actions.
Jika PAI belum diberi otorisasi untuk mengakses OSS, klik Authorize Now di kolom Actions dan ikuti petunjuk di layar untuk mengotorisasi PAI.
Jika tidak, klik View Authorization di kolom Actions untuk melihat detail otorisasi.
Jika Anda tidak memberikan izin akses OSS (AliyunPAIDLCAccessingOSSRole) ke PAI, kesalahan berikut mungkin terjadi saat Anda memasang dataset OSS:

Periksa apakah peran AliyunPAIDSWDefaultRole ditetapkan ke DSW
Untuk menggunakan DSW sesuai harapan, gunakan akun Alibaba Cloud Anda untuk menetapkan peran AliyunPAIDSWDefaultRole ke DSW. Lakukan langkah-langkah berikut:
Hanya akun Alibaba Cloud yang dapat menetapkan peran. Pengguna RAM tidak dapat menetapkan peran.
Masuk ke Konsol RAM.
Di panel navigasi sisi kiri, pilih Identities > Roles.
Di halaman Roles, cari peran AliyunPAIDSWDefaultRole.
Jika peran ditampilkan dalam hasil pencarian, peran telah ditetapkan ke DSW.
Jika tidak, Anda harus menetapkan peran ke DSW. Untuk informasi lebih lanjut, lihat bagian "Otorisasi Peran Terkait Layanan" dari topik ini.
Referensi
Setelah Anda mengotorisasi DSW, Anda dapat membuat instance DSW dan menggunakan lingkungan pengembangan yang disediakan oleh DSW untuk mengembangkan dan melatih model AI. Untuk informasi lebih lanjut, lihat Buat Instance DSW.