首次使用DSW,需要對DSW服務關聯角色授予雲資源存取權限。此外,如果您使用OSS作為儲存系統,則需要根據業務需求為DSW服務關聯角色授予OSS存取權限。
背景資訊
操作帳號授權
DSW是一款雲端機器學習開發IDE,為您提供互動式編程環境,適用於不同水平的開發人員。在使用DSW時,可能需要依賴以下雲產品,您需要提前開通並完成授權。
-
PAI子產品:DSW
操作帳號類型
使用情境
操作引導連結
主帳號
主帳號可直接執行DSW的所有操作,無需額外授權。
不涉及
RAM帳號(推薦)
PAI為您提供了不同的成員角色,您可根據需要將RAM使用者添加為對應角色的工作空間成員,使其擁有對應子產品的操作許可權。各角色的許可權詳情可前往附錄:角色及許可權列表。
-
依賴的其他雲產品:OSS
資料存放區依賴OSS,因此您需要開通OSS並授予相應許可權。
細分情境
情境說明
操作引導連結
開通OSS
建議您使用主帳號開通。使用主帳號開通時無需額外授權。如果您希望使用RAM帳號開通OSS,您需要給RAM帳號授予
AliyunOSSFullAccess許可權。-
開通:控制台快速入門
-
給RAM使用者授權:RAM Policy
-
常見操作:控制台快速入門
使用OSS
後續使用OSS時:
-
授權:OSS提供了詳細的RAM管控策略,您可以根據需要給對應RAM帳號授予操作許可權。
-
常見操作:通常需要先建立一個bucket,便於後續上傳檔案至OSS。
-
PAI服務帳號授權
為阿里雲帳號(主帳號)授權DSW通用許可權
為確保DSW能正常提供服務,您需要確認當前操作阿里雲帳號擁有DSW通用許可權。通常在開通PAI並建立預設工作空間時,會統一完成授權。您可以根據下文參考:檢查帳號是否關聯AliyunPAIDSWDefaultRole這一角色來檢查當前帳號是否已經具有DSW通用許可權。如果沒有,您可以參考下文單獨完成授權。
-
進入DSW頁面。
-
登入PAI控制台。
-
在概览頁面選擇目標地區。
-
在左側導覽列單擊工作空间列表,在工作空間列表頁面中單擊待操作的工作空間名稱,進入對應工作空間內。
-
在工作空間頁面的左側導覽列選擇,進入DSW頁面。
-
-
授權AliyunPAIDSWDefaultRole角色。
-
單擊创建实例。
-
在 角色授权 對話方塊 ,單擊去授权。
-
在雲資源訪問授權頁面,單擊同意授權。
在雲資源訪問授權頁面,系統自動設定DSW需要的關聯角色,無需手動設定。
-
PAI訪問雲產品授權:OSS與NAS
授權PAI訪問相關雲產品OSS、NAS時,PAI提供了一鍵授權入口,操作詳情如下:
-
登入PAI控制台。
-
在左側導覽列單擊,在DSW功能模組下找到OSS、NAS。
-
在操作列查看OSS的授權狀態。
-
如果未授權,請單擊操作列下的一键授权,根據介面提示完成授權操作。
-
如果已授權,可單擊操作列下的查看授权信息,查看詳細資料。
-
如果未對角色授予OSS存取權限(AliyunPAIDLCAccessingOSSRole),在後續掛載OSS資料集時,可能會出現如下報錯:
root@dsw-xxx:/mnt/workspace# cd /mnt
root@dsw-xxx:/mnt# ls -ll
total 9
drw-rw-r-- 0 99 99 512 Jan 1 1970 data
drwxr-xr-x 5 root root 4096 Dec 13 02:42 systemDisk
drwxr-xr-x 5 root root 4096 Dec 13 02:42 workspace
root@dsw-xxx:/mnt# cd data
root@dsw-xxx:/mnt/data# ls -ll
ls: reading directory '.': Input/output error
total 0
root@dsw-xxx:/mnt/data#
授權 PAI 訪問 VPC/NAT Gateway
開通 DSW 公網訪問等功能時,PAI 服務需要訪問 VPC 和 NAT Gateway資源,依賴 vpc:ListEnhanhcedNatGatewayAvailableZones 等 VPC 相關許可權。
該許可權需要長期保持有效,不可收回。
若子帳號操作時報無許可權錯誤,需主帳號執行以下操作:
-
登入RAM 存取控制控制台。
-
建立自訂權限原則,將
vpc:ListEnhanhcedNatGatewayAvailableZonesAction 授予子帳號。
操作提示:在介面中操作時,請先確認資源所在可用性區域,並直接選擇對應可用性區域,以避免因可用性區域不匹配導致報許可權錯誤。
參考:檢查帳號是否關聯AliyunPAIDSWDefaultRole這一角色
為確保DSW能夠正常提供服務,您需要確認當前阿里雲帳號擁有AliyunPAIDSWDefaultRole這一服務角色。具體操作步驟如下。
僅主帳號可以授權,RAM使用者無法授權。
-
登入RAM控制台。
-
在左側導覽列,單擊身份管理 > 角色。
-
在角色頁面的搜尋方塊中,輸入AliyunPAIDSWDefaultRole,搜尋該角色。
-
如果搜尋到了該角色,則表示已經授權了DSW服務角色。
-
如果沒有搜尋到該角色,則需完成授權。具體操作參見為阿里雲帳號(主帳號)授權DSW通用許可權。
-
常見問題
Q:一鍵授權時提示角色不存在或授權不完整怎麼辦?
根據提示類型,參考以下處理方式:
-
若提示指定 RAM 角色(如
AliyunODPSPAIDefaultRole等)不存在或授權不完整:先在RAM 存取控制控制台中找到並刪除該指定角色,然後返回 PAI 控制台重新點擊一鍵授權完成開通。 -
若提示需刪除
AliyunPAIDSWDefaultRole角色但在 RAM 控制台找不到該角色:在 PAI 控制台彈窗中確認授權並重新整理頁面。若警告仍存在,再次執行一次一鍵授權操作即可解決。
相關文檔
完成授權後,您可以建立DSW執行個體,使用DSW提供的開發環境開發和訓練人工智慧模型。具體操作參見建立DSW執行個體。