自訂鏡像支援匯入已有鏡像或在平台上構建新鏡像,滿足不同的開發和訓練需求。
功能簡介
自訂鏡像功能支援兩種方式添加鏡像:
匯入已有鏡像:先在本地或雲端服務器上構建鏡像並推送至阿里雲Container Registry(ACR),然後在 PAI 控制台填寫 ACR 鏡像資訊,即可註冊為 PAI 自訂鏡像。
構建新鏡像:在 PAI 控制台填寫 ACR 鏡像資訊、運行資訊和構建配置。構建完成後,鏡像自動推送至 ACR 並註冊為 PAI 自訂鏡像。全程無需離開 PAI 平台。
操作許可權
阿里雲帳號(主帳號):擁有所有操作許可權,無需額外授權。
RAM 使用者(子帳號):需要添加為工作空間成員並配置角色許可權,詳情參見管理工作空間-成員及角色配置。
註冊鏡像:匯入已有鏡像
前往AI 資產管理-鏡像,選擇工作空間後進入鏡像管理頁面。在自定义镜像頁簽下單擊註冊鏡像,選擇匯入已有鏡像,將阿里雲Container Registry(ACR)中已有的鏡像註冊為 PAI 自訂鏡像。
關鍵參數說明:
參數 | 說明 |
鏡像類型 |
|
企業版鏡像執行個體/鏡像命名空間/鏡像倉庫/鏡像版本/自訂網域名 | 選擇已建立的企業版鏡像執行個體、命名空間、倉庫、版本以及自訂網域名,或前往容器鏡像控制台建立。 說明
|
可見範圍 |
|
晶片類型 | 支援選擇 CPU、GPU 和 PPU 類型,確保鏡像在對應環境中正常運行。 |
註冊鏡像:構建新鏡像
前往AI 資產管理-鏡像,選擇工作空間後進入鏡像管理頁面。在自定义镜像頁簽下單擊註冊鏡像,選擇構建新鏡像。構建完成後,鏡像自動推送至阿里雲Container Registry(ACR)並註冊為 PAI 自訂鏡像。
關鍵參數說明:
參數 | 說明 |
基礎資訊 | |
鏡像類型 | 當前僅支援構建企業版鏡像。更多資訊參見什麼是Container RegistryACR。 |
企業版鏡像執行個體/鏡像命名空間/鏡像倉庫/自訂網域名 | 選擇已有的企業版鏡像執行個體、命名空間、倉庫和自訂網域名,或前往容器鏡像控制台建立。 說明 如果提示沒有許可權,請為當前 RAM 使用者授予 AliyunContainerRegistryReadOnlyAccess 許可權,詳情參見管理RAM使用者的許可權。 |
可見範圍 |
|
晶片類型 | 支援選擇 CPU、GPU 和 PPU 類型,確保鏡像在對應環境中正常運行。 |
運行資訊 | |
運行資源 | 選擇構建任務的運行資源。建議根據構建配置中的依賴項或 Dockerfile 指令的資源需求選擇。例如,Dockerfile 中包含編譯指令時,資源需求較高。 |
專用網路配置/安全性群組 | 選擇企業版鏡像執行個體所綁定的Virtual Private Cloud。 說明 如果鏡像構建任務需要訪問公網(如構建配置中的第三方鏡像地址、安裝依賴項等),需要為 VPC 建立公網 NAT Gateway、綁定彈性 IP(EIP)並配置 SNAT,詳情參見通過專有網關提升公網訪問速率。 |
構建配置 | |
構建方式 |
|
查看鏡像構建任務
在自定义镜像頁簽下單擊查看任务,查看鏡像構建工作清單。
單擊操作列的详情,查看鏡像構建任務詳情。
單擊運行資訊地區的查看日志和查看監控,可查看對應 DLC 任務的日誌和監控資訊。
查看自訂鏡像
鏡像註冊完成後,在自定义镜像頁簽下查看登入的鏡像地址,後續可在訓練中使用該自訂鏡像。
在鏡像列表的鏡像地址列中,可擷取該鏡像的 VPC 地址(格式如<registry-name>-vpc.<region>.cr.aliyuncs.com/<namespace>/<image>:<tag>),用於後續訓練任務中引用該自訂鏡像。
常見問題
Q:使用 Dockerfile 構建鏡像時,日誌報錯 dial tcp xxx:443: i/o timeout,如何解決?
該錯誤表示構建任務無法串連到基礎鏡像所在的鏡像倉庫。請按以下步驟排查:
檢查
FROM指令或"基於現有鏡像"中的鏡像地址是否為公網網域名稱。如果是,請替換為對應的 VPC 網域名稱(公網網域名稱格式:<registry>.cn-xxx.cr.aliyuncs.com;VPC 網域名稱格式:<registry>-vpc.cn-xxx.cr.aliyuncs.com)。確認"專用網路配置"中選擇的 VPC 已在 ACR 企業版執行個體的存取控制 > 專用網路中完成綁定。
如果仍然逾時,檢查安全性群組規則是否放通了構建任務到 ACR VPC 端點的出站流量。
相關文檔
註冊為 PAI 自訂鏡像後,可在訓練任務中使用,詳情參見建立訓練任務。