全部產品
Search
文件中心

Platform For AI:雲產品依賴與授權:Designer

更新時間:Sep 16, 2026

Designer是PAI的功能模組之一,聯合MaxCompute、DataWorks、Flink、通用訓練資源和OSS等雲產品提供一站式機器學習方案。使用Designer建模前,您需要完成兩類授權:為操作帳號授予Designer及相關雲產品的操作許可權,為PAI服務帳號授予訪問OSS的許可權。完成授權後,功能才能安全順利地使用。

背景資訊

使用Designer依賴OSS,同時可能依賴MaxCompute、Flink或通用訓練資源。請根據以下情境判斷是否需要授權對應產品。

  • MaxCompute:Designer提供上百種基於MaxCompute架構實現的阿里自研演算法。

  • Flink:Designer提供可在Flink執行的演算法組件,例如PyAlink指令碼。

  • OSS:訓練過程中的中間資料和訓練模型都依賴OSS儲存。建議您提前開通並授權。

  • 通用訓練資源:Designer提供基於通用訓練資源訓練的深度學習演算法,自訂Python指令碼組件也依賴通用訓練資源。推薦您在使用前開通並授權。

說明

登入PAI控制台,單擊開通和授權 > 全部雲產品依賴,即可查看各功能模組依賴的雲產品及授權詳情。

因此,使用Designer前,您需要為操作帳號授予Designer、MaxCompute、通用訓練資源、Flink和OSS的操作許可權,並為PAI授予訪問OSS的許可權。如需使用Designer的全部功能,請按以下連結授權。

操作帳號授權

Designer提供介面化、端到端的機器學習全鏈路開發環境,內建豐富成熟的機器學習演算法。使用Designer開發模型時,您可能依賴以下雲產品,需提前開通並授權。

  • PAI子產品:Designer

    操作帳號類型

    使用情境

    操作引導連結

    主帳號

    主帳號擁有Designer的所有操作許可權,無需額外授權。

    不涉及

    RAM帳號

    (推薦)

    PAI提供多種成員角色。您可將RAM使用者添加為對應角色的工作空間成員,使其擁有對應子產品的操作許可權。各角色的許可權詳情,請參見附錄:角色及許可權列表。

    管理工作空間成員

  • 依賴的其他PAI子產品:通用計算資源

    使用Designer進行AI開發時,您需要準備對應的計算資源,可使用PAI的通用AI計算資源。

    建議使用主帳號購買通用AI計算資源。RAM帳號購買時,需被授予AliyunPAIFullAccess許可權。許可權要求詳情請參見許可權管理。

    如需授權RAM使用者向工作空間關聯的通用計算資源提交訓練任務,您需在該工作空間中為RAM使用者添加演算法開發、演算法營運或管理員角色。

  • 依賴的其他雲產品:MaxCompute

    Designer提供上百種基於MaxCompute架構實現的自研演算法。使用這些演算法需要開通MaxCompute,您可以在使用過程中按提示按需開通。

    細分情境

    情境說明

    操作引導連結

    開通MaxCompute

    建議使用主帳號開通,無需額外授權。如果您希望使用RAM帳號開通MaxCompute,需給RAM帳號授予AliyunBSSOrderAccess和AliyunDataWorksFullAccess許可權。

    使用MaxCompute

    需為工作空間添加MaxCompute開發角色,詳情請參見新增成員。

  • 依賴的其他雲產品:OSS

    深度學習演算法組件依賴OSS資料來源,因此您需要開通OSS並授予對應許可權。

    細分情境

    情境說明

    操作引導連結

    開通OSS

    建議使用主帳號開通,無需額外授權。如果您希望使用RAM帳號開通OSS,需給RAM帳號授予AliyunOSSFullAccess許可權。

    使用OSS

    後續使用OSS時:

    • 授權:OSS提供詳細的RAM管控策略,您可根據需要給對應RAM帳號授予操作許可權。

    • 常見操作:通常需要建立一個Bucket,便於後續上傳檔案至OSS。

    為操作帳號授權OSS許可權時,您可以通過自訂策略靈活定義RAM使用者在PAI控制台對OSS資料的存取權限。詳細步驟如下。

    1. 登入RAM控制台。

    2. 在左側導覽列,選擇許可權管理 > 權限原則。

    3. 在權限原則頁面,單擊建立權限原則。

    4. 在建立權限原則頁面,單擊指令碼編輯頁簽。

    5. 輸入權限原則內容,然後單擊確定。

      OSS提供完整的資料許可權管控體系。OSS授權策略詳情請參見RAM Policy概述。

      重要

      請根據RAM使用者需要使用的許可權,謹慎定義權限原則。授權範圍過大會增加資料泄露風險。

      在PAI控制台使用OSS通常涉及列出已有許可權的Bucket、讀寫資料等常規操作。建議阿里雲帳號參考以下自訂權限原則,為需要在PAI控制台操作的RAM使用者配置許可權。

      {
        "Version": "1",
        "Statement": [
          {
            "Action": [
              "oss:GetObject",
              "oss:ListObjects",
              "oss:DeleteObject",
              "oss:ListParts",
              "oss:PutObject",
              "oss:AbortMultipartUpload",
              "oss:GetBucketCors",
              "oss:GetBucketCors",
              "oss:DeleteBucketCors"
            ],
            "Resource": [
              "acs:oss:*:*:<yourBucketName>",
              "acs:oss:*:*:<yourBucketName>/*"
            ],
            "Effect": "Allow"
          },
          {
            "Action": [
              "oss:ListBuckets"
            ],
            "Resource": "*",
            "Effect": "Allow"
          }
        ]
      }

      上述自訂策略中的<yourBucketName>需替換為被授權的Bucket名稱。

    6. 輸入權限原則名稱和備忘,並單擊確定。

  • 依賴的其他雲產品:Flink

    Designer提供幾十種基於Flink架構實現的阿里自研演算法。使用這些演算法需要開通Flink,您可以在使用過程中按需開通。

    細分情境

    情境說明

    操作引導連結

    開通Flink

    建議使用主帳號開通,無需額外授權。如果您希望使用RAM帳號開通Flink,需給RAM帳號授予AliyunStreamFullAccess許可權。

    使用Flink

    後續使用Flink時:

    • 授權:Flink提供詳細的RAM管控策略,您可根據需要給對應RAM帳號授予操作許可權。

PAI服務帳號授權

通常在開通PAI時已完成授權。如果開通時有遺漏,可參考以下步驟授權:

  1. 登入PAI控制台。

  2. 在左側導覽列單擊开通和授权 > 全部云产品依赖,在Designer功能模組下找到OSS。

  3. 在操作列查看OSS的授權狀態。

    • 如果還未授權,請單擊操作列後的去授权,根據介面提示完成授權。

    • 如果已完成授權,可單擊操作列後的查看授权信息,查看授權詳情。