SLS日誌轉寄功能可將DLC任務日誌轉寄至指定的SLS日誌庫,便於自訂查詢和分析。
前提條件
如果您使用RAM使用者佈建SLS日誌轉寄功能,需要為RAM使用者授予AliyunLogFullAccess許可權。具體操作,請參見管理RAM使用者的許可權。
操作步驟
-
進入工作空間。
在頂部功能表列,選擇所需地區。
-
在左側導覽列單擊工作空间列表,在工作空間列表頁面中單擊待操作的工作空間名稱,進入對應工作空間內。
登入PAI控制台。
-
在工作空間詳情頁右上方,單擊工作空间配置,在下拉式清單中選擇SLS 转发配置。
-
SLS日誌轉寄支援訂閱使用者日誌和系統日誌,便於全鏈路監控和問題診斷。在SLS 转发配置頁面中,配置以下參數後,單擊保存。
參數
描述
SLS Project
Log Service中的資源嵌入式管理單元,用於資源隔離和控制。如果沒有可選專案,單擊建立SLS Project建立,詳情請參見管理Project。
LogStore
Log Service中日誌資料的採集、儲存和查詢單元。如果沒有可選的LogStore,單擊建立LogStore建立,詳情請參見管理LogStore。
转发 SLS 存储的模块
選中分布式训练(DLC)複選框。
常見問題
Q:設定SLS日誌轉寄時,列表頁無資料
報錯資訊: Unauthorized 錯誤,提示denied by sts or ram, action: log:ListProject, resource: acs:log.....。
原因:沒有讀取SLS日誌庫的許可權。
解決方案:為使用者配置日誌庫許可權。步驟如下:
-
登入RAM控制台,在左側導覽列選擇 許可權管理 > 授權,然後單擊新增授權。
-
授權主體填入 RAM使用者或RAM角色,權限原則選擇
AliyunLogFullAccess。 -
若使用者需要提供更精細的SLS許可權配置,可進入Log Service控制台,在需要授權的專案中,單擊更多應用表徵圖,在彈出的菜單中選擇許可權助手,產生RAM自訂許可權。
Q:設定SLS日誌轉寄時,請求失敗
報錯資訊:Modify configuration failed [SLS] cannot init client for sis service: com.alibaba.pai.workspace.common.exception.ServiceExceptionV2: No Privilege error: {0}
原因:沒有開啟或關閉SLS日誌庫轉寄功能的許可權。
解決方案:登入RAM控制台,通過權限原則為使用者配置日誌庫轉寄許可權。
自訂權限原則配置如下,操作請參見建立自訂權限原則:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"log:GetProductDataCollection",
"log:CloseProductDataCollection",
"log:OpenProductDataCollection"
],
"Resource": "*"
}
]
}
若需要更為精細的管理,將其中Resource部分修改為期望的資源。