Designer是PAI的功能模組之一,聯合MaxCompute、DataWorks、Flink、通用訓練資源和OSS等雲產品提供一站式機器學習方案。使用Designer建模前,您需要完成兩類授權:為操作帳號授予Designer及相關雲產品的操作許可權,為PAI服務帳號授予訪問OSS的許可權。完成授權後,功能才能安全順利地使用。
背景資訊
使用Designer依賴OSS,同時可能依賴MaxCompute、Flink或通用訓練資源。請根據以下情境判斷是否需要授權對應產品。
-
MaxCompute:Designer提供上百種基於MaxCompute架構實現的阿里自研演算法。
-
Flink:Designer提供可在Flink執行的演算法組件,例如PyAlink指令碼。
-
OSS:訓練過程中的中間資料和訓練模型都依賴OSS儲存。建議您提前開通並授權。
-
通用訓練資源:Designer提供基於通用訓練資源訓練的深度學習演算法,自訂Python指令碼組件也依賴通用訓練資源。推薦您在使用前開通並授權。
登入PAI控制台,單擊,即可查看各功能模組依賴的雲產品及授權詳情。
因此,使用Designer前,您需要為操作帳號授予Designer、MaxCompute、通用訓練資源、Flink和OSS的操作許可權,並為PAI授予訪問OSS的許可權。如需使用Designer的全部功能,請按以下連結授權。
操作帳號授權
Designer提供介面化、端到端的機器學習全鏈路開發環境,內建豐富成熟的機器學習演算法。使用Designer開發模型時,您可能依賴以下雲產品,需提前開通並授權。
-
PAI子產品:Designer
操作帳號類型
使用情境
操作引導連結
主帳號
主帳號擁有Designer的所有操作許可權,無需額外授權。
不涉及
RAM帳號
(推薦)
PAI提供多種成員角色。您可將RAM使用者添加為對應角色的工作空間成員,使其擁有對應子產品的操作許可權。各角色的許可權詳情,請參見附錄:角色及許可權列表。
-
依賴的其他PAI子產品:通用計算資源
使用Designer進行AI開發時,您需要準備對應的計算資源,可使用PAI的通用AI計算資源。
建議使用主帳號購買通用AI計算資源。RAM帳號購買時,需被授予
AliyunPAIFullAccess許可權。許可權要求詳情請參見許可權管理。如需授權RAM使用者向工作空間關聯的通用計算資源提交訓練任務,您需在該工作空間中為RAM使用者添加演算法開發、演算法營運或管理員角色。
-
依賴的其他雲產品:MaxCompute
Designer提供上百種基於MaxCompute架構實現的自研演算法。使用這些演算法需要開通MaxCompute,您可以在使用過程中按提示按需開通。
細分情境
情境說明
操作引導連結
開通MaxCompute
建議使用主帳號開通,無需額外授權。如果您希望使用RAM帳號開通MaxCompute,需給RAM帳號授予AliyunBSSOrderAccess和AliyunDataWorksFullAccess許可權。
-
開通:開通MaxCompute
-
授權:管理工作空間成員
使用MaxCompute
需為工作空間添加MaxCompute開發角色,詳情請參見新增成員。
-
-
依賴的其他雲產品:OSS
深度學習演算法組件依賴OSS資料來源,因此您需要開通OSS並授予對應許可權。
細分情境
情境說明
操作引導連結
開通OSS
建議使用主帳號開通,無需額外授權。如果您希望使用RAM帳號開通OSS,需給RAM帳號授予
AliyunOSSFullAccess許可權。-
開通:開通OSS服務
-
給RAM使用者授權:RAM Policy概述
-
常見操作:控制台建立儲存空間
使用OSS
後續使用OSS時:
-
授權:OSS提供詳細的RAM管控策略,您可根據需要給對應RAM帳號授予操作許可權。
-
常見操作:通常需要建立一個Bucket,便於後續上傳檔案至OSS。
為操作帳號授權OSS許可權時,您可以通過自訂策略靈活定義RAM使用者在PAI控制台對OSS資料的存取權限。詳細步驟如下。
-
登入RAM控制台。
-
在左側導覽列,選擇。
-
在權限原則頁面,單擊建立權限原則。
-
在建立權限原則頁面,單擊指令碼編輯頁簽。
-
輸入權限原則內容,然後單擊確定。
OSS提供完整的資料許可權管控體系。OSS授權策略詳情請參見RAM Policy概述。
重要請根據RAM使用者需要使用的許可權,謹慎定義權限原則。授權範圍過大會增加資料泄露風險。
在PAI控制台使用OSS通常涉及列出已有許可權的Bucket、讀寫資料等常規操作。建議阿里雲帳號參考以下自訂權限原則,為需要在PAI控制台操作的RAM使用者配置許可權。
{ "Version": "1", "Statement": [ { "Action": [ "oss:GetObject", "oss:ListObjects", "oss:DeleteObject", "oss:ListParts", "oss:PutObject", "oss:AbortMultipartUpload", "oss:GetBucketCors", "oss:GetBucketCors", "oss:DeleteBucketCors" ], "Resource": [ "acs:oss:*:*:<yourBucketName>", "acs:oss:*:*:<yourBucketName>/*" ], "Effect": "Allow" }, { "Action": [ "oss:ListBuckets" ], "Resource": "*", "Effect": "Allow" } ] }上述自訂策略中的<yourBucketName>需替換為被授權的Bucket名稱。
-
輸入權限原則名稱和備忘,並單擊確定。
-
-
依賴的其他雲產品:Flink
Designer提供幾十種基於Flink架構實現的阿里自研演算法。使用這些演算法需要開通Flink,您可以在使用過程中按需開通。
細分情境
情境說明
操作引導連結
開通Flink
建議使用主帳號開通,無需額外授權。如果您希望使用RAM帳號開通Flink,需給RAM帳號授予
AliyunStreamFullAccess許可權。-
給RAM使用者授權:管理主控台授權
使用Flink
後續使用Flink時:
-
授權:Flink提供詳細的RAM管控策略,您可根據需要給對應RAM帳號授予操作許可權。
PAI服務帳號授權
通常在開通PAI時已完成授權。如果開通時有遺漏,可參考以下步驟授權:
-
登入PAI控制台。
-
在左側導覽列單擊,在Designer功能模組下找到OSS。
-
在操作列查看OSS的授權狀態。
-
如果還未授權,請單擊操作列後的去授权,根據介面提示完成授權。
-
如果已完成授權,可單擊操作列後的查看授权信息,查看授權詳情。
-