PAI におけるワークスペースは最上位のリソースです。コンピューティングリソース、ユーザー権限、AI 資産を統合管理する機能を提供します。ワークスペースを作成すると、チームメンバーはその中でモデルの開発、トレーニング、デプロイを行うことができます。
制限
ワークスペースの設定を変更できるのは、ワークスペース管理者またはオーナーのみです。
イベント通知設定の音声通話、SMS、メール機能は、中国 (杭州)、中国 (上海)、中国 (ウランチャブ) リージョンでのみ利用可能です。
ワークスペースはリージョンに属するリソースです。異なるリージョンのワークスペース、データ、インスタンスは互いに独立しています。リージョン間のアクセスや移行はサポートされていません。別のリージョンで PAI を使用するには、そのリージョンで個別のワークスペースを作成する必要があります。
アカウントと権限の要件
Alibaba Cloud アカウント:Alibaba Cloud アカウントはすべての操作に対する完全なアクセス権を持ち、追加の権限承認は不要です。
-
RAM ユーザー:RAM ユーザーには、AliyunPAIFullAccess 権限が必要です。AliyunPAIFullAccess は PAI のすべての権限を付与します。このポリシーをアタッチする際は十分にご注意ください。代わりに Alibaba Cloud アカウントを使用することを推奨します。
説明特定の PAI ワークスペースの読み書き権限のみを RAM ユーザーに付与するには、その RAM ユーザーをワークスペースのメンバーとして追加します。追加の RAM ポリシーは不要です。
ワークスペースの作成
-
PAI ワークスペースページ に移動します。コンソールの左上隅で対象のリージョンを選択し、ワークスペースの作成 をクリックします。
説明ワークスペースは作成後に選択したリージョンに属し、他のリージョンに移行することはできません。ビジネス要件とリソースの可用性に基づいてリージョンを選択してください。複数のリージョンで PAI を使用するには、各リージョンで個別のワークスペースを作成する必要があります。
-
画面の指示に従い、ワークスペース名、リソースグループ などの設定を行います。
説明メンバーとロール、デフォルトストレージ、関連リソースは、ワークスペースの作成後にワークスペース詳細ページで設定できます。
ワークスペースの設定
コンピューティングリソース
以下の種類のコンピューティングリソースを関連付けたり、関連付けを解除したりできます。
|
リソースタイプ |
説明 |
|
Lingjun インテリジェントコンピューティングリソース |
高効率、高リソース利用率などの利点を備えた、モデル開発およびトレーニング用の高性能コンピューティングリソースグループを提供します。 |
|
汎用コンピューティングリソース |
AI 開発およびトレーニング専用の汎用コンピューティングリソースです。詳細については、「リソースグループの作成と汎用コンピューティングリソースの購入」をご参照ください。 |
|
MaxCompute リソース: |
|
|
フルマネージド Flink リソース |
PAI での大規模な分散モデルトレーニングに使用されます。詳細については、「フルマネージド Flink リソースの管理」をご参照ください。 |
AI コンピューティングリソースの詳細については、「AI コンピューティングリソース」をご参照ください。
メンバーとロール
複数の RAM ユーザーが同じワークスペースで管理、開発、および運用保守を行う必要がある場合は、それらをワークスペースのメンバーとして追加し、適切なロールを割り当てる必要があります。
PAI はシステムデフォルトロール (基本ロールとコンピューティングリソースロール) を提供します。ロールと権限のマッピングを表示できます。必要に応じてメンバーにロールを割り当てるか、カスタムロールを作成します。
サポートされているロールタイプ:
|
ロールタイプ |
説明 |
|
基本ロール |
基本ロールには以下が含まれます。
|
|
コンピューティングリソースロール |
コンピューティングリソースロールは MaxCompute 開発者を指し、DataWorks の開発者ロールに対応し、MaxCompute のデータ開発に関連する権限を付与します。このロールは、PAI から MaxCompute にジョブを送信する RAM ユーザーに割り当てることができます。 |
|
カスタムロール |
|
メンバーとロールの関係:
各メンバーは少なくとも 1 つのロールを持つ必要があります。
[オーナー]ロールは削除できません。ワークスペースを作成した Alibaba Cloud アカウントまたは RAM ユーザーは、自動的にそのワークスペースの[オーナー]となり、ワークスペースのメンバー管理、リソースグループの参照と管理、およびワークスペース内のすべての資産を管理する権限を持ちます。
DataWorks と PAI のワークスペースは相互に接続されています。PAI の ワークスペース管理者、閲覧者、MaxCompute 開発者ロールは、それぞれ DataWorks の ワークスペース管理者、閲覧者、開発者ロールに対応しています。これら 3 つのロールは両方のサービスで共有されます。メンバーが PAI でこれらのロールのいずれかから削除され、そのロールが DataWorks ワークスペースにおけるメンバーの最後のロールであった場合、DataWorks は自動的にメンバーを削除し、エンティティ転送がトリガーされます。
リソースの可視性設定:
PAI ワークスペース内の DSW インスタンス、DLC ジョブ、および EAS サービスはすべて可視性設定をサポートしています。
[作成者のみ]: リソースの作成者とワークスペース管理者のみがリソースを閲覧できます。
[ワークスペース内で表示]: ワークスペース内のすべてのメンバーがリソースを閲覧できます。
可視性設定に関係なく、ワークスペース管理者はワークスペース内のすべてのリソースを閲覧および管理できます。
共有ワークスペースのセキュリティに関する推奨事項:
ワークスペース管理者は、ワークスペース内のすべてのメンバーリソースを閲覧できます。そのため、複数の会社やチームで単一のワークスペースを共有することは推奨されません。共有が必要な場合は、以下のガイドラインに従ってください。
メンバーのロールを厳密に管理します。他の会社のメンバーにワークスペース管理者ロールを割り当てないでください。
機密性の高いリソースは[作成者のみ]に設定し、公開範囲を限定します。
スケジューリング設定
管理者は、ビジネス要件に基づいてリソーススケジューリングポリシーを設定できます。詳細については、「スケジューリング設定」をご参照ください。
イベント通知設定
DLC ジョブ、ワークフロー ジョブ、DSW インスタンスのステータスを追跡および監視したり、モデルバージョンのステータスが変更されたときにダウンストリーム操作を自動的にトリガーしたりするために、イベント通知を設定できます。詳細については、「イベント通知設定」をご参照ください。
ストレージパス設定
ジョブ中に生成される一時データやモデルを保存するためのデフォルトのストレージパスとして OSS パスを設定することを推奨します。これにより、一元管理が容易になります。
Designer で[ワークフローデータストレージ]も設定されている場合、ワークフローの実行時には[ワークフローデータストレージ]のパスが優先されます。
SLS ログ転送設定
カスタム分析のために、DLC ジョブのログを Simple Log Service (SLS) に転送できます。詳細については、「ジョブログのサブスクライブ」をご参照ください。
一般設定
ワークスペースの一般設定には、以下の機能切り替えスイッチがあります。機能を有効または無効にした後、インスタンスを再起動する必要があることにご注意ください。
-
[パブリックリソースグループ]:
[デフォルトネットワーク構成]: 管理者は、ワークスペースで VPC やセキュリティグループなどのデフォルトのネットワーク設定を行うことができます。管理者による一元的な設定は、権限の管理に役立ちます。
-
[DLC 設定]:
[ノードコンテナへの接続]: ユーザーがデバッグやトラブルシューティングのために DLC ジョブのコンピューティングノードコンテナにアクセスできるかどうかを制御します。有効にすると、権限を持つユーザーはターミナルを介してコンテナにアクセスできます。
-
DSW 設定:
[パブリックネットワーク経由でのインスタンスへの SSH ログイン]: ユーザーがパブリックネットワークを介して SSH でインスタンスにログオンできるかどうかを指定します。
[パブリックネットワークからインスタンスにアクセス]: ユーザーがパブリックネットワークから DSW インスタンスにアクセスできるかどうかを指定します。
[DSW インスタンス : パブリックネットワークアクセス速度制限の有効化]: 専用ゲートウェイを使用してパブリックネットワークにアクセスする際に、DSW インスタンスのネットワーク帯域幅を制限するかどうかを指定します。これにより、単一のインスタンスが過剰な帯域幅を消費するのを防ぎ、共有リソースの安定性を確保します。
ワークスペースの削除
ワークスペースを削除する前に、残存リソースによる継続的な課金を避けるため、DSW インスタンスや EAS サービスなどのリソースをクリーンアップすることを推奨します。
ワークスペースを削除しても、それに関連付けられているリソースクォータは削除されません。
PAI でワークスペースを削除すると、同名の対応する DataWorks ワークスペースも削除されます。
削除後、ワークスペースはごみ箱に移動され、14 日間 保持されます。この期間中に復元できます。14 日が経過すると、ワークスペースとそのすべてのリソース (DSW インスタンス、DLC ジョブ、EAS サービス、PAIFlow ジョブ、LangStudio アプリケーションなど) は完全に削除されます。
よくある質問
Q:ワークスペースの作成時に "Name already exists" というエラーが表示されるのはなぜですか?
名前が利用可能に見えても PAI がすでに存在すると報告する場合、同名の DataWorks ワークスペースがすでに存在する可能性があります。PAI と DataWorks のワークスペースは同じ基盤インフラを共有しているため、一意性を確保するために別の名前を使用してください。
Q:SLS ログ転送の設定時にリストページにデータが表示されない
エラーメッセージ: 権限エラー、メッセージは denied by sts or ram, action: log:ListProject, resource: acs:log..... です。
原因: ユーザーが SLS Logstore に対する読み取り権限を持っていません。
解決策: 以下の手順を実行して、ユーザーに Logstore 権限を付与します。
RAM コンソール にログインします。左側メニューで、[Permissions] > [Grants] を選択し、[Grant Permission] をクリックします。
プリンシパルを RAM ユーザーまたは RAM ロールに設定し、権限ポリシーとして
AliyunLogFullAccessを選択します。より詳細な SLS 権限を設定するには、Log Service コンソール に移動し、対象のプロジェクトを開き、[More Applications] アイコンをクリックして、メニューから [Permission Assistant] を選択してカスタム RAM ポリシーを生成します。
Q:SLS ログ転送の設定時にリクエストが失敗する
エラーメッセージ: Modify configuration failed [SLS] cannot init client for sls service: com.alibaba.pai.workspace.common.exception.ServiceExceptionV2: No Privilege error: {0}
原因: ユーザーが SLS ログ転送を有効または無効にする権限を持っていません。
解決策: RAM コンソール にログインし、カスタム権限ポリシーを設定して、ユーザーにログ転送権限を付与します。
カスタム権限ポリシーを次のように設定します。詳細については、「カスタムポリシーの作成」をご参照ください。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"log:GetProductDataCollection",
"log:CloseProductDataCollection",
"log:OpenProductDataCollection"
],
"Resource": "*"
}
]
}
より詳細な制御を行うには、Resource フィールドを変更して対象リソースを指定します。
Q:削除したワークスペースを復元する方法、または残存リソースをクリーンアップする方法は?
ワークスペースを削除すると、ワークスペース内のデータソースとコンピューティングリソースはごみ箱に移動され、14 日間保持されます。
クリーンアップされていない DSW インスタンス、DLC ジョブ、EAS サービスなどのリソースは、14 日後にワークスペースと共に完全に削除されるまで課金が継続します。すぐに課金を停止するには、まずワークスペースを復元し、その後リソースをクリーンアップします。
手順:
-
以下のいずれかのエントリポイントからごみ箱に移動し、対象のワークスペースを復元します。
PAI ワークスペースページの右上隅にある ワークスペースのゴミ箱へ。
重要ごみ箱に移動した後、左上隅で削除されたワークスペースがあったリージョンに切り替えて、対象のワークスペースを見つけます。
ワークスペースを復元した後、DSW インスタンスや EAS サービスなど、その配下のリソースをクリーンアップします。
すべての課金対象リソースが削除されたことを確認した後、PAI コンソールのワークスペースリスト ページに移動し、対象のワークスペースを削除します。
非表示リソースのトラブルシューティング: ワークスペースを復元した後、EAS サービスリストに特定のリソース (例えば、ModelScope 認可を通じて作成された EAS サービス) が見つからない場合は、以下の方法でトラブルシューティングを行ってください。