Dataset Accelerator を初めて使用する際は、Dataset Accelerator が必要なクラウドリソースにアクセスできるよう、サービスリンクロールを割り当てる必要があります。
操作アカウントへの権限付与
Platform for AI (PAI) は、トレーニングと推論のための AI アクセラレーションを提供します。通常、関連する PAI モジュールでの開発、トレーニング、推論に必要な権限のみで十分であり、追加の承認は不要です。Dataset Accelerator を使用するには、Alibaba Cloud アカウントを使用してアクセラレータを購入する必要があります。以下の手順に従って、RAM ユーザーに Dataset Accelerator の管理権限または読み取り専用権限を付与できます。
RAM ユーザーへの Dataset Accelerator 管理権限の付与
管理権限を持つ RAM ユーザーは、Dataset Accelerator のすべての機能を使用できます。
-
RAM コンソールにログインします。
-
RAM ユーザーに Dataset Accelerator を管理する権限を付与します。詳細については、「RAM ユーザーへの権限付与」をご参照ください。
次の点に注意してください:
-
「ポリシーのアタッチ」パネルで、[リソース範囲] パラメーターを [アカウント] に設定します。
-
[ポリシー] で、システムポリシータブをクリックします。AliyunDatasetAccFullAccess ポリシーと AliyunPAIFullAccess ポリシーを選択します。
-
RAM ユーザーへの Dataset Accelerator 読み取り専用権限の付与
読み取り専用権限を持つ RAM ユーザーは、アクセラレータとスロットのリストを照会および表示できます。
-
RAM コンソールにログインします。
-
RAM ユーザーに Dataset Accelerator の読み取り専用権限を付与します。詳細については、「RAM ユーザーへの権限付与」をご参照ください。
次の点に注意してください:
-
「ポリシーのアタッチ」パネルで、[リソース範囲] パラメーターを [アカウント] に設定します。
-
[ポリシー] で、システムポリシー タブをクリックし、AliyunDatasetAccReadOnlyAccess ポリシーを選択します。
-
サービスリンクロールへの権限付与
通常、PAI を有効化する際に承認が完了します。ロールがまだ承認されていない場合は、次の手順を実行してください。
コンソールの使用
-
データセットアクセラレータ ページに移動します。
-
PAI コンソールにログインします。
-
左側のナビゲーションペインで、AI 高速化 > データセットアクセラレータを選択します。
-
-
RAM でロールを作成 をクリックします。
-
権限を付与 をクリックします。
ロールが作成されると、Dataset Accelerator ページに移動できます。
API 操作の使用
API 操作を呼び出して Dataset Accelerator にアクセスする際、ロールが存在しない場合は次のエラーが返されます。レスポンス内のクラウドリソースアクセス承認リンクをクリックして、承認を完了してください。
{
"code":"ServiceRoleNotExistsError",
"data":{
"RequestId":"0526FD22-D8AA-5E24-B778-C67C768D****",
"Message":"The following RAM role does not exist: AliyunPAIDatasetAccDefaultRole. Click the following link to create a service-linked role: https://ram.console.alibabacloud.com/role/authorize?request=%7B%22ReturnUrl%22%3A%22https%3A%2F%2Fpai.console.alibabacloud.com%2F%3FregionId%3Dcn-hangzhou%23%2Fdataset-acc%2Finstances%22%2C%22Services%22%3A%5B%7B%22Roles%22%3A%5B%7B%22RoleName%22%3A%22AliyunPAIDatasetAccDefaultRole%22%2C%22TemplateId%22%3A%22AliyunPAIDatasetAccDefaultRole%22%7D%5D%2C%22Service%22%3A%22PAI%22%7D%5D%7D",
"Code":"ServiceRoleNotExistsError",
"Detail":{
"ErrorCode":521884733440157****
}
},
"httpStatusCode":"400",
"message":"The following RAM role does not exist: AliyunPAIDatasetAccDefaultRole. Click the following link to create a service-linked role: https://ram.console.alibabacloud.com/role/authorize?request=%7B%22ReturnUrl%22%3A%22https%3A%2F%2Fpai.console.alibabacloud.com%2F%3FregionId%3Dcn-hangzhou%23%2Fdataset-acc%2Finstances%22%2C%22Services%22%3A%5B%7B%22Roles%22%3A%5B%7B%22RoleName%22%3A%22AliyunPAIDatasetAccDefaultRole%22%2C%22TemplateId%22%3A%22AliyunPAIDatasetAccDefaultRole%22%7D%5D%2C%22Service%22%3A%22PAI%22%7D%5D%7D",
"requestId":"0526FD22-D8AA-5E24-B778-C67C768D****",
"successResponse":false
}
参考:権限関連の FAQ
RAM ロールに権限を付与する必要があるのはなぜですか?
Dataset Accelerator は、RAM ロール AliyunPAIDatasetAccDefaultRole を使用して Alibaba Cloud 上のリソースにアクセスし、データセット高速化サービスを提供します。
承認された RAM ロールを管理するにはどうすればよいですか?
RAM コンソールで RAM ロールを管理し、ロールの権限を表示できます。詳細については、「RAM ロールの詳細を表示する」をご参照ください。
このロールは削除しないでください。削除した場合、Alibaba Cloud アカウントを使用してロールを再承認する必要があります。
RAM コンソールの左側のナビゲーションペインで、[ID] > [ロール] を選択します。 検索ボックスに Dataset と入力してロールを絞り込むと、AliyunPAIDatasetAccDefaultRole という名前のロールが見つかります。