すべてのプロダクト
Search
ドキュメントセンター

Platform For AI:権限管理

最終更新日:Jul 14, 2026

Platform for AI (PAI) を使用するには、クラウドサービスを有効化してアクセスするための RAM ユーザーの権限付与と、PAI が他の Alibaba Cloud サービスにアクセスするためのサービス認可という 2 種類の権限付与が必要です。

image

RAM ユーザーの権限付与

Alibaba Cloud アカウントには追加の権限付与は必要ありません。RAM ユーザーがコンソールにログインしたり、API を使用してアカウント配下のリソースにアクセスしたりする前に、権限が付与される必要があります。このセクションでは、PAI における RAM ユーザーの権限付与方法として、以下を説明します。

PAI の有効化と PAI リソース購入のための RAM ユーザーへの権限付与

AliyunPAIFullAccess ポリシーを RAM ユーザーにアタッチすることで、PAI の有効化と PAI リソースの購入を許可できます。詳細については、「RAM ユーザー権限の管理」をご参照ください。

重要

AliyunPAIFullAccess には、リソースの購入、作成、削除に関する管理者権限、および完全なワークスペース管理権限が含まれています。このポリシーは慎重に使用してください。

Alibaba Cloud アカウントを使用するか、RAM ユーザーに必要な最小限のポリシーを設定することを推奨します。詳細については、「カスタムポリシーの作成」をご参照ください。

PAI サブ製品を使用するための RAM ユーザーへの権限付与

PAI は、権限を管理するためにワークスペースを使用した権限管理機能を提供します。RAM ユーザーをワークスペースのメンバーとして追加し、[オーナー]、[管理者]、[アルゴリズム開発]、[アルゴリズム O&M エンジニア]、[ラベリング管理者]、[ビジター]のいずれかのロールを割り当てます。各ロールの権限については、「付録:ロールと権限」をご参照ください。

  • iTAG については、追加の権限も設定する必要があります。詳細については、「ユーザーロールの割り当て」をご参照ください。

  • EAS は、RAM ユーザーの権限付与のためのシステムポリシーを提供しています。

    • EAS の全権限: AliyunPAIEASFullAccess

    • EAS の読み取り専用権限: AliyunPAIEASReadOnlyAccess

  • ほとんどの AI Acceleration 機能では、モデル開発、トレーニング、および推論のためのサブ製品権限のみが必要で、追加の権限付与は不要です。ただし、データセットアクセラレーション機能では、RAM ユーザーには AliyunPAIFullAccessAliyunDatasetAccFullAccess の両方の権限が必要です。

他のクラウドサービスを有効化または使用するための RAM ユーザーへの権限付与

PAI は以下のクラウドサービスに依存しています。

クリックして PAI が依存するクラウドサービスを表示

PAI サブ製品

依存クラウドサービス

iTAG

OSS

Designer

OSS、MaxCompute、Flink

DSW

OSS、NAS、VPC

DLC

OSS、NAS、VPC

AutoML

OSS、MaxCompute

EAS

OSS、API Gateway、SLS、VPC、CloudMonitor

LangStudio

OSS、SLS、VPC、トレーシング分析

AI Assets

ACR

説明

Alibaba Cloud アカウントを使用してクラウドサービスを有効化してください。その後、RAM ポリシーを使用して RAM ユーザーのアクセスを制御してください。次の表の「RAM ユーザーの権限付与」列をご参照ください。

RAM ユーザーがワークスペースのメンバーとして追加されると、割り当てられたロールに基づいて、依存クラウドサービスに対する部分的な権限を継承します。クラウドサービスの有効化または使用時に権限の問題が発生した場合は、次の表をご参照ください。

たとえば、RAM ユーザーが OSS を有効化するには、AliyunOSSFullAccess システムポリシーを RAM ユーザーにアタッチします。OSS の権限に関する詳細については、「OSS RAM ポリシー」をご参照ください。

クラウドサービス

有効化のためのポリシー

RAM ユーザーの権限付与

ドキュメント

OSS

AliyunOSSFullAccess

OSS RAM ポリシー

MaxCompute

AliyunBSSOrderAccess、AliyunDataWorksFullAccess

MaxCompute 開発者ロールを持つ RAM ユーザーをワークスペースに追加します。詳細については、「ワークスペースの作成と管理」をご参照ください。

Flink

AliyunStreamFullAccess

管理ポータルの権限

有効化: Realtime Compute for Apache Flink の有効化

NAS

AliyunNASFullAccess

RAM ポリシーによる NAS アクセス制御

API Gateway

AliyunApiGatewayFullAccess

RAM を使用した API 権限の管理

SLS

AliyunLogFullAccess

SLS 認証ルール

VPC

AliyunVPCFullAccess

VPC 権限付与

CloudMonitor

AliyunCloudMonitorFullAccess

CloudMonitor 権限付与

一般的な操作: ステップ 1: アラート連絡先の構成ステップ 2: アラートルールの構成

トレーシング分析

AliyunARMSFullAccess

RAM ユーザーによる権限管理

有効化: クイックスタート

ACR

AliyunContainerRegistryFullAccess

ACR RAM 権限付与

一般的な操作: Container Registry Enterprise Edition インスタンス上でのイメージのビルド

PAI から他のクラウドサービスへのアクセス権限付与

PAI が他のサービスにアクセスするための権限付与は、通常 PAI を有効化する際に完了します。有効化の際にいずれかの権限付与ステップをスキップした場合、コンソールで完了するように求められます。また、以下の手順で権限付与のステータスを確認することもできます。次の例では、Designer と OSS を使用します。

  1. PAI コンソールにログインします。

  2. 左側のナビゲーションペインで、有効化と権限付与 > すべてのクラウドプロダクトの依存関係 を選択します。Designer のセクションで OSS を見つけます。

  3. 操作 列で OSS の権限付与ステータスを確認します。

    • OSS が権限付与されていない場合は、操作 > 権限付与 をクリックし、プロンプトに従って権限付与を完了します。

    • OSS がすでに権限付与されている場合は、操作 > 認可情報の表示 をクリックして権限付与の詳細を表示します。

PAI のサブ製品は、サービスロールとサービスリンクロールを通じて他のクラウドサービスにアクセスします。上記のリストはすべてのシナリオを網羅しているわけではありません。特定のサブ製品に関する詳細については、以下をご参照ください。