全部產品
Search
文件中心

Platform For AI:自訂鏡像

更新時間:Jul 25, 2026

自訂鏡像支援匯入已有鏡像或在平台上構建新鏡像,滿足不同的開發和訓練需求。

功能簡介

自訂鏡像功能支援兩種方式添加鏡像:

  • 匯入已有鏡像:先在本地或雲端服務器上構建鏡像並推送至阿里雲Container Registry(ACR),然後在 PAI 控制台填寫 ACR 鏡像資訊,即可註冊為 PAI 自訂鏡像。

  • 構建新鏡像:在 PAI 控制台填寫 ACR 鏡像資訊、運行資訊和構建配置。構建完成後,鏡像自動推送至 ACR 並註冊為 PAI 自訂鏡像。全程無需離開 PAI 平台。

操作許可權

  • 阿里雲帳號(主帳號):擁有所有操作許可權,無需額外授權。

  • RAM 使用者(子帳號):需要添加為工作空間成員並配置角色許可權,詳情參見管理工作空間-成員及角色配置

註冊鏡像:匯入已有鏡像

前往AI 資產管理-鏡像,選擇工作空間後進入鏡像管理頁面。在自定义镜像頁簽下單擊註冊鏡像,選擇匯入已有鏡像,將阿里雲Container Registry(ACR)中已有的鏡像註冊為 PAI 自訂鏡像。

關鍵參數說明:

參數

說明

鏡像類型

  • 個人版鏡像:面向個人開發人員,提供基礎Container Registry。個人版 ACR 鏡像可能限速,建議使用企業版 ACR 鏡像,詳情參見Container RegistryACR個人版上傳下載使用限制公告

  • 企業版鏡像:面向企業客戶,提供容器鏡像、Helm Chart、Operator 等符合 OCI 規範製品的安全託管及高效分發服務。

企業版鏡像執行個體/鏡像命名空間/鏡像倉庫/鏡像版本/自訂網域名

選擇已建立的企業版鏡像執行個體、命名空間、倉庫、版本以及自訂網域名,或前往容器鏡像控制台建立。

說明
  • 僅當鏡像類型企业版镜像時,才需配置企業版鏡像執行個體和自訂網域名。

  • 如果提示沒有許可權,請為當前 RAM 使用者授予 AliyunContainerRegistryReadOnlyAccess 許可權,詳情參見管理RAM使用者的許可權

可見範圍

  • 僅建立者可見:註冊的鏡像僅在此工作空間中對建立者和管理員可見。

  • 工作空間內可見:註冊的鏡像在此工作空間中對所有人可見。

晶片類型

支援選擇 CPU、GPU 和 PPU 類型,確保鏡像在對應環境中正常運行。

註冊鏡像:構建新鏡像

前往AI 資產管理-鏡像,選擇工作空間後進入鏡像管理頁面。在自定义镜像頁簽下單擊註冊鏡像,選擇構建新鏡像。構建完成後,鏡像自動推送至阿里雲Container Registry(ACR)並註冊為 PAI 自訂鏡像。

關鍵參數說明:

參數

說明

基礎資訊

鏡像類型

當前僅支援構建企業版鏡像。更多資訊參見什麼是Container RegistryACR

企業版鏡像執行個體/鏡像命名空間/鏡像倉庫/自訂網域名

選擇已有的企業版鏡像執行個體、命名空間、倉庫和自訂網域名,或前往容器鏡像控制台建立。

說明

如果提示沒有許可權,請為當前 RAM 使用者授予 AliyunContainerRegistryReadOnlyAccess 許可權,詳情參見管理RAM使用者的許可權

可見範圍

  • 僅建立者可見:註冊的鏡像僅在此工作空間中對建立者和管理員可見。

  • 工作空間內可見:註冊的鏡像在此工作空間中對所有人可見。

晶片類型

支援選擇 CPU、GPU 和 PPU 類型,確保鏡像在對應環境中正常運行。

運行資訊

運行資源

選擇構建任務的運行資源。建議根據構建配置中的依賴項或 Dockerfile 指令的資源需求選擇。例如,Dockerfile 中包含編譯指令時,資源需求較高。

專用網路配置/安全性群組

選擇企業版鏡像執行個體所綁定的Virtual Private Cloud。

說明

如果鏡像構建任務需要訪問公網(如構建配置中的第三方鏡像地址、安裝依賴項等),需要為 VPC 建立公網 NAT Gateway、綁定彈性 IP(EIP)並配置 SNAT,詳情參見通過專有網關提升公網訪問速率

構建配置

構建方式

  • 基於現有鏡像:支援通過官方鏡像、自訂鏡像和第三方鏡像地址(私人鏡像倉庫需輸入帳號和密碼)構建,同時支援通過 pip2、pip3、yum 和 apt 安裝依賴項。

  • 基於 Dockerfile:支援 Dockerfile 樣式的指令編輯,詳細文法參見Dockerfile reference

查看鏡像構建任務

  1. 自定义镜像頁簽下單擊查看任务,查看鏡像構建工作清單。

  2. 單擊操作列的详情,查看鏡像構建任務詳情

  3. 單擊運行資訊地區的查看日志查看監控,可查看對應 DLC 任務的日誌和監控資訊。

查看自訂鏡像

鏡像註冊完成後,在自定义镜像頁簽下查看登入的鏡像地址,後續可在訓練中使用該自訂鏡像。

在鏡像列表的鏡像地址列中,可擷取該鏡像的 VPC 地址(格式如<registry-name>-vpc.<region>.cr.aliyuncs.com/<namespace>/<image>:<tag>),用於後續訓練任務中引用該自訂鏡像。

常見問題

Q:使用 Dockerfile 構建鏡像時,日誌報錯 dial tcp xxx:443: i/o timeout,如何解決?

該錯誤表示構建任務無法串連到基礎鏡像所在的鏡像倉庫。請按以下步驟排查:

  1. 檢查 FROM 指令或"基於現有鏡像"中的鏡像地址是否為公網網域名稱。如果是,請替換為對應的 VPC 網域名稱(公網網域名稱格式:<registry>.cn-xxx.cr.aliyuncs.com;VPC 網域名稱格式:<registry>-vpc.cn-xxx.cr.aliyuncs.com)。

  2. 確認"專用網路配置"中選擇的 VPC 已在 ACR 企業版執行個體的存取控制 > 專用網路中完成綁定。

  3. 如果仍然逾時,檢查安全性群組規則是否放通了構建任務到 ACR VPC 端點的出站流量。

相關文檔