Saat pertama kali menggunakan Data Science Workshop (DSW), Anda harus memberikan izin peran terkait layanan DSW untuk mengakses sumber daya cloud. Jika Anda menggunakan Object Storage Service (OSS) untuk penyimpanan data, Anda juga harus memberikan izin peran terkait layanan DSW untuk mengakses OSS. Topik ini menjelaskan operasi otorisasi yang diperlukan untuk menggunakan DSW.
Informasi latar belakang
Sebelum menggunakan DSW, Anda harus memberikan akun Anda izin umum untuk menggunakan fitur-fitur DSW. PAI juga memungkinkan Anda menggunakan ruang kerja untuk menerapkan kontrol akses detail halus bagi pengguna Resource Access Management (RAM) atas operasi instans DSW. Saat Anda menggunakan DSW, PAI melakukan operasi penyimpanan pada layanan dependen, seperti OSS dan NAS, di latar belakang. Oleh karena itu, Anda juga harus memberikan izin kepada PAI untuk mengakses OSS dan NAS. Untuk detail operasi otorisasi, lihat bagian berikut.
Menjelaskan produk-produk yang DSW andalkan dan operasi otorisasi yang diperlukan.
Berikan akun Alibaba Cloud izin operasi umum untuk DSW serta izin akses ke OSS atau NAS.
Otorisasi akun operasional
DSW adalah Integrated Development Environment (IDE) pembelajaran mesin berbasis cloud yang menyediakan lingkungan pemrograman interaktif untuk pengembang dari berbagai tingkat keahlian. Saat menggunakan DSW untuk pemodelan interaktif, Anda mungkin perlu menggunakan produk cloud terkait berikut. Anda harus mengaktifkan produk-produk ini dan memberikan izin yang diperlukan terlebih dahulu.
Sub-produk PAI: DSW
Jenis akun
Skenario
Tautan ke panduan
Akun root
Akun root dapat melakukan semua operasi DSW tanpa otorisasi tambahan.
Tidak berlaku
Pengguna RAM (Direkomendasikan)
PAI menyediakan berbagai peran anggota. Anda dapat menambahkan pengguna RAM sebagai anggota ruang kerja dengan peran tertentu untuk memberikan izin atas sub-produk yang sesuai. Untuk informasi lebih lanjut tentang izin setiap peran, lihat Lampiran: Peran dan izin.
Produk cloud dependen lainnya: OSS
DSW bergantung pada OSS untuk penyimpanan data. Oleh karena itu, Anda harus mengaktifkan OSS dan memberikan izin yang diperlukan.
Skenario
Deskripsi
Tautan ke panduan
Aktifkan OSS
Gunakan akun root untuk mengaktifkan OSS. Tidak diperlukan otorisasi tambahan saat menggunakan akun root. Untuk menggunakan pengguna RAM guna mengaktifkan OSS, berikan izin
AliyunOSSFullAccesskepada pengguna RAM tersebut.Aktivasi: Mulai Cepat
Berikan izin kepada pengguna RAM: Kebijakan RAM
Operasi umum: Mulai Cepat
Gunakan OSS
Saat Anda menggunakan OSS:
Otorisasi: OSS menyediakan kebijakan kontrol RAM yang rinci. Berikan izin kepada pengguna RAM sesuai kebutuhan.
Operasi umum: Buat bucket untuk mengunggah file ke OSS.
Otorisasi akun layanan PAI
Berikan izin DSW umum kepada akun Alibaba Cloud (akun root)
Untuk memastikan DSW berfungsi dengan baik, pastikan akun Alibaba Cloud saat ini memiliki izin umum untuk DSW. Otorisasi ini biasanya selesai saat Anda mengaktifkan PAI dan membuat ruang kerja default. Anda dapat memeriksa apakah akun saat ini memiliki izin DSW umum dengan mengikuti petunjuk dalam Referensi: Periksa apakah peran AliyunPAIDSWDefaultRole telah dikaitkan dengan akun. Jika belum, ikuti langkah-langkah berikut untuk memberikan izin tersebut.
Buka halaman DSW.
Masuk ke Konsol PAI.
Pada halaman Overview, pilih wilayah tujuan.
Di panel navigasi kiri, klik Workspaces. Pada halaman Workspaces, klik nama ruang kerja yang ingin Anda kelola untuk membuka halaman ruang kerja tersebut.
Di panel navigasi kiri halaman ruang kerja, pilih untuk membuka halaman DSW.
Berikan peran AliyunPAIDSWDefaultRole.
Klik Create Instance.
Pada kotak dialog Grant Permissions, klik Authorize Now.
Pada halaman Cloud Resource Access Authorization, klik Agree to Authorization.
Pada halaman Cloud Resource Access Authorization, sistem secara otomatis mengonfigurasi peran terkait layanan yang diperlukan oleh DSW. Tidak diperlukan konfigurasi manual.
Berikan izin PAI untuk mengakses produk cloud: OSS dan NAS
PAI menyediakan metode otorisasi satu klik untuk memberikan akses PAI ke produk cloud seperti OSS dan NAS. Prosedurnya sebagai berikut:
Masuk ke Konsol PAI.
Di panel navigasi kiri, pilih . Di bagian DSW, temukan OSS dan NAS.
Pada kolom Actions, periksa status otorisasi OSS.
Jika layanan belum diotorisasi, klik One-click Authorization pada kolom Actions dan ikuti petunjuk di layar untuk menyelesaikan otorisasi.
Jika layanan sudah diotorisasi, Anda dapat mengklik View Authorization Information pada kolom Actions untuk melihat detailnya.
Jika Anda tidak memberikan izin kepada peran untuk mengakses OSS (AliyunPAIDLCAccessingOSSRole), kesalahan dapat terjadi saat Anda mencoba memasang dataset OSS:

Referensi: Periksa apakah peran AliyunPAIDSWDefaultRole telah dikaitkan dengan akun
Untuk memastikan DSW berfungsi dengan baik, pastikan akun Alibaba Cloud Anda memiliki peran layanan AliyunPAIDSWDefaultRole. Ikuti langkah-langkah berikut untuk memeriksanya.
Hanya akun root yang dapat memberikan otorisasi ini. Pengguna RAM tidak dapat memberikan otorisasi.
Masuk ke Konsol RAM.
Di panel navigasi kiri, klik Identity Management > Role.
Pada halaman Roles, masukkan AliyunPAIDSWDefaultRole ke dalam kotak pencarian dan cari peran tersebut.
Jika peran ditemukan, peran layanan DSW sudah diotorisasi.
Jika peran tidak ditemukan, Anda harus melakukan otorisasi. Untuk informasi lebih lanjut, lihat Berikan izin DSW umum kepada akun Alibaba Cloud (akun root).
Referensi
Setelah menyelesaikan proses otorisasi, Anda dapat membuat instans DSW dan menggunakan lingkungan pengembangan yang disediakan oleh DSW untuk mengembangkan dan melatih model artificial intelligence. Untuk informasi lebih lanjut, lihat Buat instans DSW.