機械学習デザイナーを使用する前に、ワークロードを実行する操作アカウント (ルートアカウントまたは RAM ユーザー) と、ユーザーに代わって依存クラウドサービスにアクセスする PAI サービスアカウントの 2 種類のアカウントに権限を付与します。
デザイナーは、中間データとトレーニング済みモデルを格納するために Object Storage Service (OSS) に依存します。使用する機能によっては、MaxCompute、Flink、または汎用コンピューティングリソースにも依存する場合があります。
クラウド製品の依存関係とその認可ステータスの全リストを表示するには、PAI コンソールPAI コンソールにログインし、 に移動します。
前提条件
開始する前に、以下をご確認ください:
シナリオ別の権限
必要な権限は、使用するデザイナーの機能によって異なります。次の表を使用して、認可する対象を特定してください。
使用する機能 | 認可するサービス |
デザイナーの基本機能のみ | デザイナー + OSS |
ディープラーニングアルゴリズムコンポーネント | デザイナー + OSS |
MaxCompute 組み込みアルゴリズムコンポーネント | デザイナー + OSS + MaxCompute |
Flink アルゴリズムコンポーネント (例:PyAlink スクリプト) | デザイナー + OSS + Flink |
カスタム Python スクリプトコンポーネントまたは汎用トレーニング | デザイナー + OSS + 汎用コンピューティングリソース |
デザイナーのすべての機能 | デザイナー + OSS + MaxCompute + Flink + 汎用コンピューティングリソース |
操作アカウントの権限付与
デザイナー
デザイナーは、組み込みアルゴリズムを含む、機械学習ライフサイクル向けのビジュアル開発環境を提供します。
アカウントタイプ | 実行内容 |
ルートアカウント | 追加の認可は不要です。ルートアカウントは、デフォルトでデザイナーへのフルアクセス権を持っています。 |
RAM ユーザー (推奨) | RAM ユーザーをワークスペースのメンバーとして追加し、適切なロールを割り当てます。ロールの権限の詳細については、「付録:ロールと権限」をご参照ください。メンバーを追加する手順については、「ワークスペースのメンバー管理」をご参照ください。 |
汎用コンピューティングリソース
デザイナーは、PAI の汎用コンピューティングリソースを使用して AI トレーニングワークロードを実行します。トレーニングタスクを送信する前に、権限を付与してください。
ルートアカウント:汎用コンピューティングリソースを直接購入します。追加の認可は不要です。
RAM ユーザー:
AliyunPAIFullAccess権限を付与します。詳細については、「権限管理」をご参照ください。
RAM ユーザーがワークスペースに関連付けられたコンピューティングリソースにトレーニングタスクを送信できるようにするには、RAM ユーザーをワークスペースに追加し、[Developer]、[Algorithm O&M Engineer]、または [Administrator]。
OSS
デザイナーは、中間データとトレーニング済みモデルを OSS バケットに格納します。ディープラーニングアルゴリズムコンポーネントを使用する前に、OSS をアクティベートし、権限を付与してください。
OSS のアクティベート
アカウントタイプ | 実行内容 |
ルートアカウント | OSS をアクティベートします。追加の認可は不要です。 |
RAM ユーザー |
|
アクティベートする手順については、「OSS のアクティベート」をご参照ください。アクティベート後にバケットを作成するには、「コンソールでのバケットの作成」をご参照ください。
PAI コンソールでの RAM ユーザーへの OSS データアクセス許可
PAI コンソールでの操作 (バケットのリスト、データの読み取り、データの書き込みなど) には、バケットを対象とするカスタム OSS ポリシーが必要です。次の手順を使用してポリシーを作成します。
RAM ユーザーが必要とする実際の権限に基づいてアクセスポリシーを定義してください。必要以上に広範なアクセス権を付与しないでください。
RAM コンソールにログインします。
左側のナビゲーションペインで、[権限] > [ポリシー] を選択します。
[Create Policy] をクリックします。
[Create Policy] ページで、[JSON Editor] タブをクリックし、次のポリシードキュメントを入力します:
{ "Version": "1", "Statement": [ { "Action": [ "oss:GetObject", "oss:ListObjects", "oss:DeleteObject", "oss:ListParts", "oss:PutObject", "oss:AbortMultipartUpload", "oss:GetBucketCors", "oss:DeleteBucketCors" ], "Resource": [ "acs:oss:*:*:", "acs:oss:*:*: /*" ], "Effect": "Allow" }, { "Action": [ "oss:ListBuckets" ], "Resource": "*", "Effect": "Allow" } ] } <yourBucketName>を、アクセス権を付与するバケットの名前に置き換えます。ポリシーの [Name] と [Note] を入力し、[OK] をクリックします。
OSS 認可ポリシーの完全なリファレンスについては、「RAM ポリシー」をご参照ください。
MaxCompute
デザイナーには、MaxCompute 上に構築された数百の独自のアルゴリズムが含まれています。これらのアルゴリズムコンポーネントを使用するには、MaxCompute をアクティベートし、必要な権限を付与してください。
アクティベーションと認可の手順については、PAI コンソールで に移動し、MaxCompute セクションを見つけます。
Flink
デザイナーは、PyAlink スクリプト コンポーネントなど、Flink 上で実行されるアルゴリズムコンポーネントを提供します。これらのコンポーネントを使用するには、Flink をアクティベートし、必要な権限を付与してください。
アクティベーションと認可の手順については、PAI コンソールで に移動し、Flink セクションを見つけます。
PAI サービスアカウントの権限付与
認可は通常、PAI のアクティベーション時に完了します。アクティベーション中に認可が完了しなかった場合は、次のように完了してください:
PAI コンソールにログインします。
左側のナビゲーションペインで、 をクリックします。[Designer] セクションで、[OSS] を見つけます。
操作 列で認可ステータスを確認します:
OSS が認可されていない場合は、権限付与 をクリックし、画面の指示に従ってください。
OSS がすでに認可されている場合は、認可情報の表示 をクリックして詳細を確認してください。