As imagens personalizadas permitem importar imagens existentes ou criar novas diretamente no PAI, oferecendo suporte a fluxos de trabalho de desenvolvimento e treinamento.
Visão geral
Você pode adicionar imagens personalizadas de duas formas:
Importar uma imagem existente: crie a imagem localmente ou em um servidor cloud, envie-a para o Alibaba Cloud Container Registry (ACR) e registre-a como imagem personalizada do PAI ao inserir os detalhes da imagem do ACR no PAI console.
Criar uma nova imagem: insira os detalhes da imagem do ACR, as configurações de runtime e a configuração de build no PAI console. Após a conclusão do build, o sistema envia a imagem automaticamente para o ACR e a registra como imagem personalizada do PAI.
Permissões
Conta Alibaba Cloud (conta primária): possui permissões completas. Nenhuma autorização adicional é necessária.
Usuário RAM (subconta): adicione-o ao workspace como membro e atribua uma função. Para mais detalhes, consulte Gerencie workspaces - Members and roles.
Registrar uma imagem: importar uma imagem existente
Acesse AI Asset Management > Images e selecione um workspace. Na aba Custom Image, clique em Register image, selecione Import existing image e registre uma imagem do Alibaba Cloud Container Registry (ACR) como imagem personalizada do PAI.
Principais parâmetros:
|
Parâmetro |
Descrição |
|
Tipo de imagem |
|
|
Instância Enterprise Edition / namespace de imagem / repositório de imagem / tag de imagem / domínio personalizado |
Selecione uma instância Enterprise Edition, namespace, repositório, tag de imagem e domínio personalizado existentes ou acesse o Container Registry console para criá-los. Nota
|
|
Visibilidade |
|
|
Tipo de chip |
Selecione CPU, GPU ou PPU conforme o ambiente de destino de execução da imagem. |
Registrar uma imagem: criar uma nova imagem
Acesse AI Asset Management > Images e selecione um workspace. Na aba Custom Image, clique em Register image e selecione Build new image. Após a conclusão do build, o sistema envia a imagem automaticamente para o ACR e a registra como imagem personalizada do PAI.
Principais parâmetros:
|
Parâmetro |
Descrição |
|
Informações básicas |
|
|
Tipo de imagem |
Somente imagens Enterprise Edition podem ser criadas. Para mais informações, consulte What is Container Registry?. |
|
Instância Enterprise Edition / namespace de imagem / repositório de imagem / domínio personalizado |
Selecione uma instância Enterprise Edition, namespace, repositório e domínio personalizado existentes ou acesse o Container Registry console para criá-los. Nota
Caso ocorra um erro de permissão, anexe a política AliyunContainerRegistryReadOnlyAccess ao usuário RAM. Para mais detalhes, consulte Gerencie RAM user permissions. |
|
Visibilidade |
|
|
Tipo de chip |
Selecione CPU, GPU ou PPU conforme o ambiente de destino de execução da imagem. |
|
Configurações de runtime |
|
|
Recursos de runtime |
Selecione os recursos de computação para o job de build conforme os requisitos das dependências ou instruções do Dockerfile na Configuração de build. Por exemplo, se o Dockerfile incluir etapas de compilação, escolha uma alocação de recursos maior. |
|
VPC / grupo de segurança |
Selecione a VPC vinculada à instância Enterprise Edition. Nota
Se o job de build precisar acessar a internet (por exemplo, para baixar imagens base de terceiros ou instalar dependências especificadas na Configuração de build), crie um gateway NAT público para a VPC, vincule um endereço IP elástico (EIP) e configure regras SNAT. Para mais detalhes, consulte Improve internet access with a private gateway. |
|
Configuração de build |
|
|
Método de build |
|
Visualizar jobs de build de imagem
Na aba Custom Image, clique em View Task para visualizar a lista de jobs de build de imagem.
Clique em Details na coluna Actions para visualizar os detalhes do job de build de imagem.
Na seção Runtime settings, clique em View Logs e View monitoring para verificar os logs e dados de monitoramento do job DLC correspondente.
Visualizar imagens personalizadas
Após o registro, acesse a aba Custom Image para visualizar os endereços das imagens registradas. Utilize essas imagens em jobs de treinamento.
Na coluna Image address da lista de imagens, o endereço VPC de cada imagem aparece no formato <registry-name>-vpc.<region>.cr.aliyuncs.com/<namespace>/<image>:<tag>. Use este endereço para referenciar a imagem personalizada nos jobs de treinamento.
Perguntas frequentes
P: Ao criar uma imagem com um Dockerfile, os logs mostram dial tcp xxx:443: i/o timeout. Como resolver?
Esse erro indica que o job de build não consegue alcançar o registro que hospeda a imagem base:
Verifique se o endereço da imagem na instrução
FROMou no campo Based on existing image utiliza um domínio público. Nesse caso, substitua-o pelo domínio VPC correspondente (formato de domínio público:<registry>.cn-xxx.cr.aliyuncs.com; formato de domínio VPC:<registry>-vpc.cn-xxx.cr.aliyuncs.com).Confirme se a VPC selecionada em VPC / security group foi vinculada na instância Enterprise Edition em Access control > VPC.
Se o timeout persistir, verifique se as regras do grupo de segurança permitem tráfego de saída do job de build para o endpoint VPC do ACR.
Tópicos relacionados
Após registrar a imagem como imagem personalizada do PAI, utilize-a em jobs de treinamento. Para mais detalhes, consulte Crie a training job.