Ao usar o Dataset Accelerator pela primeira vez, atribua uma função vinculada ao service para que ele possa acessar os recursos necessários. Este tópico descreve como conceder permissões a uma função vinculada ao service do Dataset Accelerator.
Conceder permissões à conta de operação
O recurso de aceleração de IA do Platform for AI (PAI) permite acelerar treinamentos e inferências. Na maioria dos casos, ao utilizar a aceleração de IA, são necessárias apenas permissões para desenvolvimento, treinamento e inferência nos módulos relacionados do PAI, sem autorização adicional. Para utilizar o Dataset Accelerator, adquira aceleradores por meio da sua conta Alibaba Cloud. Siga as etapas abaixo para conceder permissões de gerenciamento ou somente leitura no Dataset Accelerator a um usuário RAM:
Conceder permissões de gerenciamento do Dataset Accelerator a um usuário RAM
Após conceder as permissões de gerenciamento do Dataset Accelerator a um usuário RAM, esse usuário poderá utilizar todos os recursos do Dataset Accelerator.
Faça login no console RAM.
-
Conceda as permissões de gerenciamento do Dataset Accelerator a um usuário RAM. Para mais informações, consulte Conceder permissões ao usuário RAM.
Observe os seguintes itens:
No painel Add Permissions, defina o parâmetro Authorized Scope como Alibaba Cloud Account.
Em Permission Policy, clique em System Policy e selecione as políticas AliyunDatasetAccFullAccess e AliyunPAIFullAccess.
Conceder permissões somente leitura do Dataset Accelerator a um usuário RAM
Com as permissões somente leitura do Dataset Accelerator, o usuário RAM pode consultar e visualizar a lista de aceleradores e slots.
Faça login no console RAM.
-
Conceda as permissões somente leitura do Dataset Accelerator a um usuário RAM. Para mais informações, consulte Conceder permissões ao usuário RAM.
Observe os seguintes itens:
No painel Add Permissions, defina o parâmetro Authorized Scope como Alibaba Cloud Account.
Em Permission Policy, clique em System Policy e selecione a política AliyunDatasetAccReadOnlyAccess.
Conceder permissões à função vinculada ao service
Geralmente, a autorização necessária é concluída durante a ativação do PAI. Caso a autorização não tenha sido realizada, siga as etapas abaixo.
Usar o console
-
Acesse a página Dataset Accelerator.
Faça login no PAI console.
No painel de navegação à esquerda, escolha AI Acceleration > Dataset Accelerator.
Clique em Go to RAM to create a role.
-
Clique em Agree to Authorization.
Após a criação da função, acesse a página do Dataset Accelerator.
Usar operações de API
Se você acessar o Dataset Accelerator chamando operações de API, a seguinte mensagem será retornada. Clique em link de Autorização de Acesso a Recursos da Cloud fornecido na resposta para ir à página de autorização.
{
"code":"ServiceRoleNotExistsError",
"data":{
"RequestId":"0526FD22-D8AA-5E24-B778-C67C768D****",
"Message":"The following RAM role does not exist: AliyunPAIDatasetAccDefaultRole. Click the following link to create a service-linked role: https://ram.console.alibabacloud.com/role/authorize?request=%7B%22ReturnUrl%22%3A%22https%3A%2F%2Fpai.console.alibabacloud.com%2F%3FregionId%3Dcn-hangzhou%23%2Fdataset-acc%2Finstances%22%2C%22Services%22%3A%5B%7B%22Roles%22%3A%5B%7B%22RoleName%22%3A%22AliyunPAIDatasetAccDefaultRole%22%2C%22TemplateId%22%3A%22AliyunPAIDatasetAccDefaultRole%22%7D%5D%2C%22Service%22%3A%22PAI%22%7D%5D%7D",
"Code":"ServiceRoleNotExistsError",
"Detail":{
"ErrorCode":521884733440157****
}
},
"httpStatusCode":"400",
"message":"The following RAM role does not exist: AliyunPAIDatasetAccDefaultRole. Click the following link to create a service-linked role: https://ram.console.alibabacloud.com/role/authorize?request=%7B%22ReturnUrl%22%3A%22https%3A%2F%2Fpai.console.alibabacloud.com%2F%3FregionId%3Dcn-hangzhou%23%2Fdataset-acc%2Finstances%22%2C%22Services%22%3A%5B%7B%22Roles%22%3A%5B%7B%22RoleName%22%3A%22AliyunPAIDatasetAccDefaultRole%22%2C%22TemplateId%22%3A%22AliyunPAIDatasetAccDefaultRole%22%7D%5D%2C%22Service%22%3A%22PAI%22%7D%5D%7D",
"requestId":"0526FD22-D8AA-5E24-B778-C67C768D****",
"successResponse":false
}
Referência: Perguntas frequentes sobre permissões
Por que preciso conceder permissões a uma função RAM?
O Dataset Accelerator utiliza a função RAM AliyunPAIDatasetAccDefaultRole para acessar seus recursos na Alibaba Cloud e fornecer services de aceleração de datasets.
Como gerencio as funções RAM autorizadas?
Gerencie funções RAM e visualize suas permissões no console RAM. Para mais informações, consulte Visualizar detalhes da função RAM.
Recomendamos que você não exclua a função. Caso contrário, será necessário conceder permissões à função novamente usando sua conta Alibaba Cloud.
No painel de navegação à esquerda do console RAM, escolha Identity Management > Roles. Na caixa de pesquisa, insira Dataset para filtrar as funções. Você encontrará a função chamada AliyunPAIDatasetAccDefaultRole.