すべてのプロダクト
Search
ドキュメントセンター

Platform For AI:機械学習デザイナーを使用するために必要な権限の付与

最終更新日:Aug 29, 2026

機械学習デザイナーを使用する前に、ワークロードを実行する操作アカウント (ルートアカウントまたは RAM ユーザー) と、ユーザーに代わって依存クラウドサービスにアクセスする PAI サービスアカウントの 2 種類のアカウントに権限を付与します。

デザイナーは、中間データとトレーニング済みモデルを格納するために Object Storage Service (OSS) に依存します。使用する機能によっては、MaxCompute、Flink、または汎用コンピューティングリソースにも依存する場合があります。

クラウド製品の依存関係とその認可ステータスの全リストを表示するには、PAI コンソールPAI コンソールにログインし、有効化と権限付与 > すべてのクラウドプロダクトの依存関係 に移動します。

前提条件

開始する前に、以下をご確認ください:

  • Alibaba Cloud アカウント (ルートアカウント)

  • PAI コンソールおよび RAM コンソールへのアクセス

  • PAI ワークスペース (RAM ユーザーをワークスペースロールに割り当てるために必要)

シナリオ別の権限

必要な権限は、使用するデザイナーの機能によって異なります。次の表を使用して、認可する対象を特定してください。

使用する機能

認可するサービス

デザイナーの基本機能のみ

デザイナー + OSS

ディープラーニングアルゴリズムコンポーネント

デザイナー + OSS

MaxCompute 組み込みアルゴリズムコンポーネント

デザイナー + OSS + MaxCompute

Flink アルゴリズムコンポーネント (例:PyAlink スクリプト)

デザイナー + OSS + Flink

カスタム Python スクリプトコンポーネントまたは汎用トレーニング

デザイナー + OSS + 汎用コンピューティングリソース

デザイナーのすべての機能

デザイナー + OSS + MaxCompute + Flink + 汎用コンピューティングリソース

操作アカウントの権限付与

デザイナー

デザイナーは、組み込みアルゴリズムを含む、機械学習ライフサイクル向けのビジュアル開発環境を提供します。

アカウントタイプ

実行内容

ルートアカウント

追加の認可は不要です。ルートアカウントは、デフォルトでデザイナーへのフルアクセス権を持っています。

RAM ユーザー (推奨)

RAM ユーザーをワークスペースのメンバーとして追加し、適切なロールを割り当てます。ロールの権限の詳細については、「付録:ロールと権限」をご参照ください。メンバーを追加する手順については、「ワークスペースのメンバー管理」をご参照ください。

汎用コンピューティングリソース

デザイナーは、PAI の汎用コンピューティングリソースを使用して AI トレーニングワークロードを実行します。トレーニングタスクを送信する前に、権限を付与してください。

  • ルートアカウント:汎用コンピューティングリソースを直接購入します。追加の認可は不要です。

  • RAM ユーザーAliyunPAIFullAccess 権限を付与します。詳細については、「権限管理」をご参照ください。

RAM ユーザーがワークスペースに関連付けられたコンピューティングリソースにトレーニングタスクを送信できるようにするには、RAM ユーザーをワークスペースに追加し、[Developer][Algorithm O&M Engineer]、または [Administrator]

OSS

デザイナーは、中間データとトレーニング済みモデルを OSS バケットに格納します。ディープラーニングアルゴリズムコンポーネントを使用する前に、OSS をアクティベートし、権限を付与してください。

OSS のアクティベート

アカウントタイプ

実行内容

ルートアカウント

OSS をアクティベートします。追加の認可は不要です。

RAM ユーザー

AliyunOSSFullAccess 権限を付与します。詳細については、「RAM ポリシー」をご参照ください。

アクティベートする手順については、「OSS のアクティベート」をご参照ください。アクティベート後にバケットを作成するには、「コンソールでのバケットの作成」をご参照ください。

PAI コンソールでの RAM ユーザーへの OSS データアクセス許可

PAI コンソールでの操作 (バケットのリスト、データの読み取り、データの書き込みなど) には、バケットを対象とするカスタム OSS ポリシーが必要です。次の手順を使用してポリシーを作成します。

重要

RAM ユーザーが必要とする実際の権限に基づいてアクセスポリシーを定義してください。必要以上に広範なアクセス権を付与しないでください。

  1. RAM コンソールにログインします。

  2. 左側のナビゲーションペインで、[権限] > [ポリシー] を選択します。

  3. [Create Policy] をクリックします。

  4. [Create Policy] ページで、[JSON Editor] タブをクリックし、次のポリシードキュメントを入力します:

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
            "oss:GetObject",
            "oss:ListObjects",
            "oss:DeleteObject",
            "oss:ListParts",
            "oss:PutObject",
            "oss:AbortMultipartUpload",
            "oss:GetBucketCors",
            "oss:DeleteBucketCors"
          ],
          "Resource": [
            "acs:oss:*:*:",
            "acs:oss:*:*:/*"
          ],
          "Effect": "Allow"
        },
        {
          "Action": [
            "oss:ListBuckets"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
      ]
    }

    <yourBucketName> を、アクセス権を付与するバケットの名前に置き換えます。

  5. ポリシーの [Name][Note] を入力し、[OK] をクリックします。

OSS 認可ポリシーの完全なリファレンスについては、「RAM ポリシー」をご参照ください。

MaxCompute

デザイナーには、MaxCompute 上に構築された数百の独自のアルゴリズムが含まれています。これらのアルゴリズムコンポーネントを使用するには、MaxCompute をアクティベートし、必要な権限を付与してください。

アクティベーションと認可の手順については、PAI コンソールで 有効化と権限付与 > すべてのクラウドプロダクトの依存関係 に移動し、MaxCompute セクションを見つけます。

Flink

デザイナーは、PyAlink スクリプト コンポーネントなど、Flink 上で実行されるアルゴリズムコンポーネントを提供します。これらのコンポーネントを使用するには、Flink をアクティベートし、必要な権限を付与してください。

アクティベーションと認可の手順については、PAI コンソールで 有効化と権限付与 > すべてのクラウドプロダクトの依存関係 に移動し、Flink セクションを見つけます。

PAI サービスアカウントの権限付与

認可は通常、PAI のアクティベーション時に完了します。アクティベーション中に認可が完了しなかった場合は、次のように完了してください:

  1. PAI コンソールにログインします。

  2. 左側のナビゲーションペインで、有効化と権限付与 > すべてのクラウドプロダクトの依存関係 をクリックします。[Designer] セクションで、[OSS] を見つけます。

  3. 操作 列で認可ステータスを確認します:

    • OSS が認可されていない場合は、権限付与 をクリックし、画面の指示に従ってください。

    • OSS がすでに認可されている場合は、認可情報の表示 をクリックして詳細を確認してください。