すべてのプロダクト
Search
ドキュメントセンター

Platform For AI:ワークスペースの作成と管理

最終更新日:Aug 25, 2026

PAI におけるワークスペースは最上位のリソースです。コンピューティングリソース、ユーザー権限、AI 資産を統合管理する機能を提供します。ワークスペースを作成すると、チームメンバーはその中でモデルの開発、トレーニング、デプロイを行うことができます。

制限

  • ワークスペースの設定を変更できるのは、ワークスペース管理者またはオーナーのみです。

  • イベント通知設定の音声通話、SMS、メール機能は、中国 (杭州)、中国 (上海)、中国 (ウランチャブ) リージョンでのみ利用可能です。

  • ワークスペースはリージョンに属するリソースです。異なるリージョンのワークスペース、データ、インスタンスは互いに独立しています。リージョン間のアクセスや移行はサポートされていません。別のリージョンで PAI を使用するには、そのリージョンで個別のワークスペースを作成する必要があります。

アカウントと権限の要件

  • Alibaba Cloud アカウント:Alibaba Cloud アカウントはすべての操作に対する完全なアクセス権を持ち、追加の権限承認は不要です。

  • RAM ユーザー:RAM ユーザーには、AliyunPAIFullAccess 権限が必要です。AliyunPAIFullAccess は PAI のすべての権限を付与します。このポリシーをアタッチする際は十分にご注意ください。代わりに Alibaba Cloud アカウントを使用することを推奨します。

    説明

    特定の PAI ワークスペースの読み書き権限のみを RAM ユーザーに付与するには、その RAM ユーザーをワークスペースのメンバーとして追加します。追加の RAM ポリシーは不要です。

ワークスペースの作成

  1. PAI ワークスペースページ に移動します。コンソールの左上隅で対象のリージョンを選択し、ワークスペースの作成 をクリックします。

    説明

    ワークスペースは作成後に選択したリージョンに属し、他のリージョンに移行することはできません。ビジネス要件とリソースの可用性に基づいてリージョンを選択してください。複数のリージョンで PAI を使用するには、各リージョンで個別のワークスペースを作成する必要があります。

  2. 画面の指示に従い、ワークスペース名、リソースグループ などの設定を行います。

    説明

    メンバーとロール、デフォルトストレージ、関連リソースは、ワークスペースの作成後にワークスペース詳細ページで設定できます。

ワークスペースの設定

コンピューティングリソース

以下の種類のコンピューティングリソースを関連付けたり、関連付けを解除したりできます。

リソースタイプ

説明

Lingjun インテリジェントコンピューティングリソース

高効率、高リソース利用率などの利点を備えた、モデル開発およびトレーニング用の高性能コンピューティングリソースグループを提供します。

汎用コンピューティングリソース

AI 開発およびトレーニング専用の汎用コンピューティングリソースです。詳細については、「リソースグループの作成と汎用コンピューティングリソースの購入」をご参照ください。

MaxCompute リソース:

フルマネージド Flink リソース

PAI での大規模な分散モデルトレーニングに使用されます。詳細については、「フルマネージド Flink リソースの管理」をご参照ください。

AI コンピューティングリソースの詳細については、「AI コンピューティングリソース」をご参照ください。

メンバーとロール

複数の RAM ユーザーが同じワークスペースで管理、開発、および運用保守を行う必要がある場合は、それらをワークスペースのメンバーとして追加し、適切なロールを割り当てる必要があります。

PAI はシステムデフォルトロール (基本ロールとコンピューティングリソースロール) を提供します。ロールと権限のマッピングを表示できます。必要に応じてメンバーにロールを割り当てるか、カスタムロールを作成します。

サポートされているロールタイプ:

ロールタイプ

説明

基本ロール

基本ロールには以下が含まれます。

  • [管理者]:ワークスペースのメンバー、リソースグループ、およびワークスペース内のすべての資産を管理できます。

  • [アルゴリズム開発]:ワークスペースでモデルを開発およびトレーニングできます。

  • [アルゴリズム O&M エンジニア]:ジョブの優先順位の管理、モデルの公開、オンラインサービスの監視ができます。

  • [ラベリング管理者]:インテリジェントラベリングの操作権限を持ちます。

  • [ビジター]:ワークスペース内のすべての資産に対する読み取り専用アクセス権を持ちます。

コンピューティングリソースロール

コンピューティングリソースロールは MaxCompute 開発者を指し、DataWorks の開発者ロールに対応し、MaxCompute のデータ開発に関連する権限を付与します。このロールは、PAI から MaxCompute にジョブを送信する RAM ユーザーに割り当てることができます。

カスタムロール

  • 追加方法: [Workspace Settings] ページで、メンバーとロールの設定 > ワークスペースロール を選択し、カスタムロールの作成 ボタンをクリックします。右側に設定パネルが表示されます。

  • 権限レベル:

    • [権限なし]: 指定された製品モジュールに権限はありません。

    • [読み取り専用]: 指定された製品モジュールで、ユーザーが所有するリソースまたは公開されているリソースを閲覧できます。

    • [編集可能/実行可能]: 指定された製品モジュールで、ユーザーが所有するリソースを編集および実行できます。

    • [完全制御]: 指定された製品モジュールのすべてのリソースに対する完全な管理権限を持ちます。

メンバーとロールの関係:

  • 各メンバーは少なくとも 1 つのロールを持つ必要があります。

  • [オーナー]ロールは削除できません。ワークスペースを作成した Alibaba Cloud アカウントまたは RAM ユーザーは、自動的にそのワークスペースの[オーナー]となり、ワークスペースのメンバー管理、リソースグループの参照と管理、およびワークスペース内のすべての資産を管理する権限を持ちます。

  • DataWorks と PAI のワークスペースは相互に接続されています。PAI の ワークスペース管理者、閲覧者、MaxCompute 開発者ロールは、それぞれ DataWorks の ワークスペース管理者、閲覧者、開発者ロールに対応しています。これら 3 つのロールは両方のサービスで共有されます。メンバーが PAI でこれらのロールのいずれかから削除され、そのロールが DataWorks ワークスペースにおけるメンバーの最後のロールであった場合、DataWorks は自動的にメンバーを削除し、エンティティ転送がトリガーされます。

リソースの可視性設定:

PAI ワークスペース内の DSW インスタンス、DLC ジョブ、および EAS サービスはすべて可視性設定をサポートしています。

  • [作成者のみ]: リソースの作成者とワークスペース管理者のみがリソースを閲覧できます。

  • [ワークスペース内で表示]: ワークスペース内のすべてのメンバーがリソースを閲覧できます。

説明

可視性設定に関係なく、ワークスペース管理者はワークスペース内のすべてのリソースを閲覧および管理できます。

共有ワークスペースのセキュリティに関する推奨事項:

ワークスペース管理者は、ワークスペース内のすべてのメンバーリソースを閲覧できます。そのため、複数の会社やチームで単一のワークスペースを共有することは推奨されません。共有が必要な場合は、以下のガイドラインに従ってください。

  1. メンバーのロールを厳密に管理します。他の会社のメンバーにワークスペース管理者ロールを割り当てないでください。

  2. 機密性の高いリソースは[作成者のみ]に設定し、公開範囲を限定します。

スケジューリング設定

管理者は、ビジネス要件に基づいてリソーススケジューリングポリシーを設定できます。詳細については、「スケジューリング設定」をご参照ください。

イベント通知設定

DLC ジョブ、ワークフロー ジョブ、DSW インスタンスのステータスを追跡および監視したり、モデルバージョンのステータスが変更されたときにダウンストリーム操作を自動的にトリガーしたりするために、イベント通知を設定できます。詳細については、「イベント通知設定」をご参照ください。

ストレージパス設定

  • ジョブ中に生成される一時データやモデルを保存するためのデフォルトのストレージパスとして OSS パスを設定することを推奨します。これにより、一元管理が容易になります。

  • Designer で[ワークフローデータストレージ]も設定されている場合、ワークフローの実行時には[ワークフローデータストレージ]のパスが優先されます。

SLS ログ転送設定

カスタム分析のために、DLC ジョブのログを Simple Log Service (SLS) に転送できます。詳細については、「ジョブログのサブスクライブ」をご参照ください。

一般設定

重要

ワークスペースの一般設定には、以下の機能切り替えスイッチがあります。機能を有効または無効にした後、インスタンスを再起動する必要があることにご注意ください。

  • [パブリックリソースグループ]:

    • [デフォルトネットワーク構成]: 管理者は、ワークスペースで VPC やセキュリティグループなどのデフォルトのネットワーク設定を行うことができます。管理者による一元的な設定は、権限の管理に役立ちます。

  • [DLC 設定]:

    • [ノードコンテナへの接続]: ユーザーがデバッグやトラブルシューティングのために DLC ジョブのコンピューティングノードコンテナにアクセスできるかどうかを制御します。有効にすると、権限を持つユーザーはターミナルを介してコンテナにアクセスできます。

  • DSW 設定:

    • [パブリックネットワーク経由でのインスタンスへの SSH ログイン]: ユーザーがパブリックネットワークを介して SSH でインスタンスにログオンできるかどうかを指定します。

    • [パブリックネットワークからインスタンスにアクセス]: ユーザーがパブリックネットワークから DSW インスタンスにアクセスできるかどうかを指定します。

    • [DSW インスタンス : パブリックネットワークアクセス速度制限の有効化]: 専用ゲートウェイを使用してパブリックネットワークにアクセスする際に、DSW インスタンスのネットワーク帯域幅を制限するかどうかを指定します。これにより、単一のインスタンスが過剰な帯域幅を消費するのを防ぎ、共有リソースの安定性を確保します。

ワークスペースの削除

重要
  • ワークスペースを削除する前に、残存リソースによる継続的な課金を避けるため、DSW インスタンスや EAS サービスなどのリソースをクリーンアップすることを推奨します。

  • ワークスペースを削除しても、それに関連付けられているリソースクォータは削除されません。

PAI でワークスペースを削除すると、同名の対応する DataWorks ワークスペースも削除されます。

削除後、ワークスペースはごみ箱に移動され、14 日間 保持されます。この期間中に復元できます。14 日が経過すると、ワークスペースとそのすべてのリソース (DSW インスタンス、DLC ジョブ、EAS サービス、PAIFlow ジョブ、LangStudio アプリケーションなど) は完全に削除されます。

よくある質問

Q:ワークスペースの作成時に "Name already exists" というエラーが表示されるのはなぜですか?

名前が利用可能に見えても PAI がすでに存在すると報告する場合、同名の DataWorks ワークスペースがすでに存在する可能性があります。PAI と DataWorks のワークスペースは同じ基盤インフラを共有しているため、一意性を確保するために別の名前を使用してください。

Q:SLS ログ転送の設定時にリストページにデータが表示されない

エラーメッセージ: 権限エラー、メッセージは denied by sts or ram, action: log:ListProject, resource: acs:log..... です。

原因: ユーザーが SLS Logstore に対する読み取り権限を持っていません。

解決策: 以下の手順を実行して、ユーザーに Logstore 権限を付与します。

  1. RAM コンソール にログインします。左側メニューで、[Permissions] > [Grants] を選択し、[Grant Permission] をクリックします。

  2. プリンシパルを RAM ユーザーまたは RAM ロールに設定し、権限ポリシーとして AliyunLogFullAccess を選択します。

  3. より詳細な SLS 権限を設定するには、Log Service コンソール に移動し、対象のプロジェクトを開き、[More Applications] アイコンをクリックして、メニューから [Permission Assistant] を選択してカスタム RAM ポリシーを生成します。

Q:SLS ログ転送の設定時にリクエストが失敗する

エラーメッセージ: Modify configuration failed [SLS] cannot init client for sls service: com.alibaba.pai.workspace.common.exception.ServiceExceptionV2: No Privilege error: {0}

原因: ユーザーが SLS ログ転送を有効または無効にする権限を持っていません。

解決策: RAM コンソール にログインし、カスタム権限ポリシーを設定して、ユーザーにログ転送権限を付与します。

カスタム権限ポリシーを次のように設定します。詳細については、「カスタムポリシーの作成」をご参照ください。

{
    "Version": "1",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "log:GetProductDataCollection",
                "log:CloseProductDataCollection",
                "log:OpenProductDataCollection"
            ],
            "Resource": "*"
        }
    ]
}

より詳細な制御を行うには、Resource フィールドを変更して対象リソースを指定します。

Q:削除したワークスペースを復元する方法、または残存リソースをクリーンアップする方法は?

ワークスペースを削除すると、ワークスペース内のデータソースとコンピューティングリソースはごみ箱に移動され、14 日間保持されます。

クリーンアップされていない DSW インスタンス、DLC ジョブ、EAS サービスなどのリソースは、14 日後にワークスペースと共に完全に削除されるまで課金が継続します。すぐに課金を停止するには、まずワークスペースを復元し、その後リソースをクリーンアップします。

手順:

  1. 以下のいずれかのエントリポイントからごみ箱に移動し、対象のワークスペースを復元します。

    重要

    ごみ箱に移動した後、左上隅で削除されたワークスペースがあったリージョンに切り替えて、対象のワークスペースを見つけます。

  2. ワークスペースを復元した後、DSW インスタンスや EAS サービスなど、その配下のリソースをクリーンアップします。

  3. すべての課金対象リソースが削除されたことを確認した後、PAI コンソールのワークスペースリスト ページに移動し、対象のワークスペースを削除します。

非表示リソースのトラブルシューティング: ワークスペースを復元した後、EAS サービスリストに特定のリソース (例えば、ModelScope 認可を通じて作成された EAS サービス) が見つからない場合は、以下の方法でトラブルシューティングを行ってください。

  • ActionTrail コンソールを使用して、リソースの作成状況を確認します。

  • 正しいワークスペースに切り替え、EAS インスタンスリストで実行中のインスタンスを確認します。