Todos os produtos
Search
Central de documentação

Platform For AI:Custom images

Última atualização: Sep 11, 2026

As imagens personalizadas permitem importar imagens existentes ou criar novas diretamente no PAI, oferecendo suporte a fluxos de trabalho de desenvolvimento e treinamento.

Visão geral

Você pode adicionar imagens personalizadas de duas formas:

  • Importar uma imagem existente: crie a imagem localmente ou em um servidor cloud, envie-a para o Alibaba Cloud Container Registry (ACR) e registre-a como imagem personalizada do PAI ao inserir os detalhes da imagem do ACR no PAI console.

  • Criar uma nova imagem: insira os detalhes da imagem do ACR, as configurações de runtime e a configuração de build no PAI console. Após a conclusão do build, o sistema envia a imagem automaticamente para o ACR e a registra como imagem personalizada do PAI.

Permissões

  • Conta Alibaba Cloud (conta primária): possui permissões completas. Nenhuma autorização adicional é necessária.

  • Usuário RAM (subconta): adicione-o ao workspace como membro e atribua uma função. Para mais detalhes, consulte Gerencie workspaces - Members and roles.

Registrar uma imagem: importar uma imagem existente

Acesse AI Asset Management > Images e selecione um workspace. Na aba Custom Image, clique em Register image, selecione Import existing image e registre uma imagem do Alibaba Cloud Container Registry (ACR) como imagem personalizada do PAI.

Principais parâmetros:

Parâmetro

Descrição

Tipo de imagem

  • Imagem Personal Edition: oferece serviços básicos de registro de contêineres para desenvolvedores individuais. As imagens do ACR Personal Edition podem ter limitações de taxa. Recomenda-se o uso de imagens do ACR Enterprise Edition. Para mais detalhes, consulte Announcement about image upload and download restrictions of Container Registry Personal Edition.

  • Imagem Enterprise Edition: hospeda e distribui artefatos compatíveis com OCI (Open Container Initiative) — imagens de contêiner, gráficos Helm e Operators — para clientes empresariais.

Instância Enterprise Edition / namespace de imagem / repositório de imagem / tag de imagem / domínio personalizado

Selecione uma instância Enterprise Edition, namespace, repositório, tag de imagem e domínio personalizado existentes ou acesse o Container Registry console para criá-los.

Nota
  • A instância Enterprise Edition e o domínio personalizado são obrigatórios apenas quando o Tipo de imagem for Image (Container Registry Enterprise Edition).

  • Caso ocorra um erro de permissão, anexe a política AliyunContainerRegistryReadOnlyAccess ao usuário RAM. Para mais detalhes, consulte Gerencie RAM user permissions.

Visibilidade

  • Visível apenas para o criador: a imagem registrada fica visível somente para o criador e administradores deste workspace.

  • Visível para membros do workspace: a imagem registrada fica visível para todos os membros deste workspace.

Tipo de chip

Selecione CPU, GPU ou PPU conforme o ambiente de destino de execução da imagem.

Registrar uma imagem: criar uma nova imagem

Acesse AI Asset Management > Images e selecione um workspace. Na aba Custom Image, clique em Register image e selecione Build new image. Após a conclusão do build, o sistema envia a imagem automaticamente para o ACR e a registra como imagem personalizada do PAI.

Principais parâmetros:

Parâmetro

Descrição

Informações básicas

Tipo de imagem

Somente imagens Enterprise Edition podem ser criadas. Para mais informações, consulte What is Container Registry?.

Instância Enterprise Edition / namespace de imagem / repositório de imagem / domínio personalizado

Selecione uma instância Enterprise Edition, namespace, repositório e domínio personalizado existentes ou acesse o Container Registry console para criá-los.

Nota

Caso ocorra um erro de permissão, anexe a política AliyunContainerRegistryReadOnlyAccess ao usuário RAM. Para mais detalhes, consulte Gerencie RAM user permissions.

Visibilidade

  • Visível apenas para o criador: a imagem registrada fica visível somente para o criador e administradores deste workspace.

  • Visível para membros do workspace: a imagem registrada fica visível para todos os membros deste workspace.

Tipo de chip

Selecione CPU, GPU ou PPU conforme o ambiente de destino de execução da imagem.

Configurações de runtime

Recursos de runtime

Selecione os recursos de computação para o job de build conforme os requisitos das dependências ou instruções do Dockerfile na Configuração de build. Por exemplo, se o Dockerfile incluir etapas de compilação, escolha uma alocação de recursos maior.

VPC / grupo de segurança

Selecione a VPC vinculada à instância Enterprise Edition.

Nota

Se o job de build precisar acessar a internet (por exemplo, para baixar imagens base de terceiros ou instalar dependências especificadas na Configuração de build), crie um gateway NAT público para a VPC, vincule um endereço IP elástico (EIP) e configure regras SNAT. Para mais detalhes, consulte Improve internet access with a private gateway.

Configuração de build

Método de build

  • Build a partir de imagem existente: suporta imagens oficiais, imagens personalizadas e endereços de imagens de terceiros (registros privados exigem nome de usuário e senha). Instale dependências usando pip2, pip3, yum ou apt.

  • Build a partir de Dockerfile: suporta edição de instruções no estilo Dockerfile. Para detalhes de sintaxe, consulte Dockerfile reference.

Visualizar jobs de build de imagem

  1. Na aba Custom Image, clique em View Task para visualizar a lista de jobs de build de imagem.

  2. Clique em Details na coluna Actions para visualizar os detalhes do job de build de imagem.

  3. Na seção Runtime settings, clique em View Logs e View monitoring para verificar os logs e dados de monitoramento do job DLC correspondente.

Visualizar imagens personalizadas

Após o registro, acesse a aba Custom Image para visualizar os endereços das imagens registradas. Utilize essas imagens em jobs de treinamento.

Na coluna Image address da lista de imagens, o endereço VPC de cada imagem aparece no formato <registry-name>-vpc.<region>.cr.aliyuncs.com/<namespace>/<image>:<tag>. Use este endereço para referenciar a imagem personalizada nos jobs de treinamento.

Perguntas frequentes

P: Ao criar uma imagem com um Dockerfile, os logs mostram dial tcp xxx:443: i/o timeout. Como resolver?

Esse erro indica que o job de build não consegue alcançar o registro que hospeda a imagem base:

  1. Verifique se o endereço da imagem na instrução FROM ou no campo Based on existing image utiliza um domínio público. Nesse caso, substitua-o pelo domínio VPC correspondente (formato de domínio público: <registry>.cn-xxx.cr.aliyuncs.com; formato de domínio VPC: <registry>-vpc.cn-xxx.cr.aliyuncs.com).

  2. Confirme se a VPC selecionada em VPC / security group foi vinculada na instância Enterprise Edition em Access control > VPC.

  3. Se o timeout persistir, verifique se as regras do grupo de segurança permitem tráfego de saída do job de build para o endpoint VPC do ACR.

Tópicos relacionados