全部產品
Search
文件中心

Platform For AI:雲產品依賴與授權:DSW

更新時間:Jul 02, 2026

首次使用DSW,需要對DSW服務關聯角色授予雲資源存取權限。此外,如果您使用OSS作為儲存系統,則需要根據業務需求為DSW服務關聯角色授予OSS存取權限。

背景資訊

使用DSW前,您需要先為操作帳號授權DSW功能的通用許可權。同時,PAI支援通過工作空間對RAM使用者進行DSW執行個體的細粒度許可權控制。此外,DSW依賴OSS、NAS進行資料存放區,您還需授權PAI訪問OSS、NAS。授權操作詳情參見下文。

操作帳號授權

DSW是一款雲端機器學習開發IDE,為您提供互動式編程環境,適用於不同水平的開發人員。在使用DSW時,可能需要依賴以下雲產品,您需要提前開通並完成授權。

  • PAI子產品:DSW

    操作帳號類型

    使用情境

    操作引導連結

    主帳號

    主帳號可直接執行DSW的所有操作,無需額外授權。

    不涉及

    RAM帳號(推薦)

    PAI為您提供了不同的成員角色,您可根據需要將RAM使用者添加為對應角色的工作空間成員,使其擁有對應子產品的操作許可權。各角色的許可權詳情可前往附錄:角色及許可權列表

    建立及管理工作空間

  • 依賴的其他雲產品:OSS

    資料存放區依賴OSS,因此您需要開通OSS並授予相應許可權。

    細分情境

    情境說明

    操作引導連結

    開通OSS

    建議您使用主帳號開通。使用主帳號開通時無需額外授權。如果您希望使用RAM帳號開通OSS,您需要給RAM帳號授予AliyunOSSFullAccess許可權。

    使用OSS

    後續使用OSS時:

    • 授權:OSS提供了詳細的RAM管控策略,您可以根據需要給對應RAM帳號授予操作許可權。

    • 常見操作:通常需要先建立一個bucket,便於後續上傳檔案至OSS。

PAI服務帳號授權

為阿里雲帳號(主帳號)授權DSW通用許可權

為確保DSW能正常提供服務,您需要確認當前操作阿里雲帳號擁有DSW通用許可權。通常在開通PAI並建立預設工作空間時,會統一完成授權。您可以根據下文參考:檢查帳號是否關聯AliyunPAIDSWDefaultRole這一角色來檢查當前帳號是否已經具有DSW通用許可權。如果沒有,您可以參考下文單獨完成授權。

  1. 進入DSW頁面。

    1. 登入PAI控制台

    2. 概览頁面選擇目標地區。

    3. 在左側導覽列單擊工作空间列表,在工作空間列表頁面中單擊待操作的工作空間名稱,進入對應工作空間內。

    4. 在工作空間頁面的左側導覽列選擇模型开发与训练 > 交互式建模(DSW),進入DSW頁面。

  2. 授權AliyunPAIDSWDefaultRole角色。

    1. 單擊创建实例

    2. 角色授权 對話方塊 ,單擊去授权

    3. 在雲資源訪問授權頁面,單擊同意授權

      在雲資源訪問授權頁面,系統自動設定DSW需要的關聯角色,無需手動設定。

PAI訪問雲產品授權:OSS與NAS

授權PAI訪問相關雲產品OSS、NAS時,PAI提供了一鍵授權入口,操作詳情如下:

  1. 登入PAI控制台

  2. 在左側導覽列單擊开通和授权 > 全部云产品依赖,在DSW功能模組下找到OSSNAS

  3. 操作列查看OSS的授權狀態。

    • 如果未授權,請單擊操作列下的一键授权,根據介面提示完成授權操作。

    • 如果已授權,可單擊操作列下的查看授权信息,查看詳細資料。

如果未對角色授予OSS存取權限(AliyunPAIDLCAccessingOSSRole),在後續掛載OSS資料集時,可能會出現如下報錯:

root@dsw-xxx:/mnt/workspace# cd /mnt
root@dsw-xxx:/mnt# ls -ll
total 9
drw-rw-r--  0    99    99  512 Jan  1  1970 data
drwxr-xr-x  5 root root 4096 Dec 13 02:42 systemDisk
drwxr-xr-x  5 root root 4096 Dec 13 02:42 workspace
root@dsw-xxx:/mnt# cd data
root@dsw-xxx:/mnt/data# ls -ll
ls: reading directory '.': Input/output error
total 0
root@dsw-xxx:/mnt/data#

授權 PAI 訪問 VPC/NAT Gateway

開通 DSW 公網訪問等功能時,PAI 服務需要訪問 VPC 和 NAT Gateway資源,依賴 vpc:ListEnhanhcedNatGatewayAvailableZones 等 VPC 相關許可權。

重要

該許可權需要長期保持有效,不可收回。

若子帳號操作時報無許可權錯誤,需主帳號執行以下操作:

  1. 登入RAM 存取控制控制台

  2. 建立自訂權限原則,將 vpc:ListEnhanhcedNatGatewayAvailableZones Action 授予子帳號。

操作提示:在介面中操作時,請先確認資源所在可用性區域,並直接選擇對應可用性區域,以避免因可用性區域不匹配導致報許可權錯誤。

參考:檢查帳號是否關聯AliyunPAIDSWDefaultRole這一角色

為確保DSW能夠正常提供服務,您需要確認當前阿里雲帳號擁有AliyunPAIDSWDefaultRole這一服務角色。具體操作步驟如下。

說明

僅主帳號可以授權,RAM使用者無法授權。

  1. 登入RAM控制台

  2. 在左側導覽列,單擊身份管理 > 角色

  3. 角色頁面的搜尋方塊中,輸入AliyunPAIDSWDefaultRole,搜尋該角色。

常見問題

Q:一鍵授權時提示角色不存在或授權不完整怎麼辦?

根據提示類型,參考以下處理方式:

  • 若提示指定 RAM 角色(如 AliyunODPSPAIDefaultRole 等)不存在或授權不完整:先在RAM 存取控制控制台中找到並刪除該指定角色,然後返回 PAI 控制台重新點擊一鍵授權完成開通。

  • 若提示需刪除 AliyunPAIDSWDefaultRole 角色但在 RAM 控制台找不到該角色:在 PAI 控制台彈窗中確認授權並重新整理頁面。若警告仍存在,再次執行一次一鍵授權操作即可解決。

相關文檔

完成授權後,您可以建立DSW執行個體,使用DSW提供的開發環境開發和訓練人工智慧模型。具體操作參見建立DSW執行個體