阿里云机器学习平台PAI子账号(RAM用户)使用过程中相关权限授予

本文涉及的产品
模型训练 PAI-DLC,100CU*H 3个月
交互式建模 PAI-DSW,每月250计算时 3个月
模型在线服务 PAI-EAS,A10/V100等 500元 1个月
简介: 机器学习平台PAI(Platform of Artificial Intelligence)是面向企业客户及开发者,提供轻量化、高性价比的云原生机器学习。是构建在阿里云MaxCompute(原ODPS)计算平台之上,集数据处理、建模、离线预测、在线预测为一体的机器学习平台。很多用户在初次使用PAI过程中因为对平台比较陌生,总是会遇到这样或那样的相关权限问题。本文以使用过程中常见的机器学习权限做一下简单总结,便于能更好的使用机器学习PAI平台。

1.工作空间相关权限授予

工作空间(WorkSpace):工作空间是PAI的顶层概念,为企业和团队提供统一的计算资源管理及人员权限管理能力,为AI开发者提供支持团队协作的全流程开发工具及AI资产管理能力。PAI工作空间和DataWorks工作空间在概念和实现上互通。

常见问题一:子账号进入工作空间列表提示当前账号没有创建工作空间的权限

创建工作空间权限

  • 由于PAI的工作空间与DataWorks的工作空间在底层是打通的,因此操作创建PAI工作空间的账号需拥有AliyunDataWorksFullAccess才能成功创建工作空间。详情请参考文档:

1.1为子账号授予AliyunDataWorksFullAccess过程简单演示

  • 操作流程

    1. 主账号登录RAM控制台
    2. 在左侧导航栏,选择身份管理 > 用户
    3. 在用户页面,单击目标RAM用户操作列的添加权限
    4. 在添加权限面板,为RAM用户添加权限
    5. 单击确定,单击完成
    6. 登录子账号PAI创建工作空间
  • 主账号登录RAM控制台选择用户

TZFODFELnBuZw==.png


  • 在添加权限面板,为相应RAM用户添加权限

GOTM0OUYyLnBuZw==.png


MTcwQ0IxLnBuZw==.png


  • 登录子账号创建工作空间

jc5MUZELnBuZw==.png

常见问题二:子账号进入工作空间列表无法查看和使用主账号及其他RAM账号已创建的工作空间

  • 主账号空间列表下

E4N0M5LnBuZw==.png

  • 子账号空间列表下

OEMxNTdCLnBuZw==.png

  • 这是由于主账号或其他RAM账号在起初创建工作空间时,没有将其账号添加为工作空间的成员并为其配置角色权限所导致的。同一个AI工作空间可以添加多个成员,且为其授予特定的角色,从而拥有不同的执行权限。

2.1在主账号工作空间为子账号添加角色过程简单演示

  • 操作流程

    1. 主账号登录PAI控制台
    2. 在左侧导航栏,单击工作空间列表,然后在工作空间列表页面,单击目标工作空间的名称。
    3. 在工作空间详情页面,单击工作空间成员后面的编辑,即可进入成员管理面板。
    4. 在成员管理面板,单击添加成员。在添加成员对话框,根据实际需要进行选择成员角色。
    5. 单击确定
    6. 具体操作流程可参考官网文档:管理成员
  • 主账号工作空间页

CNzY0RjZBLnBuZw==.png


  • 没添加角色前工作空间详情

DdDQjFGLnBuZw==.png


  • 为工作空间添加角色

EOTk5Mjk1LnBuZw==.png


  • 将子账号添加为运维角色后工作空间详情

NjcwMjc1LnBuZw== (2).png


  • 登录子账号工作空间查看

NjcwMjc1LnBuZw== (1).png

2.交相互建模(DSW)相关权限授予

常见问题:子账号进入主账号工作空间在交相互建模(DSW)创建实例为灰色

2QzRCNjU2LnBuZw==.png

  • 新版的工作空间下的DSW已经和RAM授权没有关系了,权限不再是RAM账号设置。可以使用工作空间创建者在工作空间内,为用户添加相应角色即可解决。添加用户为算法运维(可以创建或者删除实例);算法开发(不能创建和删除,只能打开启动和停止实例)。如果要RAM账号自己创建,建议添加为算法运维,算法开发只能使用没有创建的权限,这是为了满足主账号的预算控制的需求。
  • 相应角色可以在PAI控制台左侧导航栏,单击角色与权限列表,查看各角色与权限点的映射关系
  • 主账号空间下为子账号添加算法运维角色,具体流程参考上文:在主账号工作空间为子账号添加角色过程简单演示

I0LnBuZw== (2).png

  • 登录子账号点击交互式建模(DSW)列表查看
    I0LnBuZw== (1).png

3.云原生训练(DLC)相关权限授予

常见问题:子账号进入任务点击主账号创建的DLC任务查看详情及删除无权限

  • 查看任务详情无权限

DE5MDU0LnBuZw==.png


wQUMxQ0U5LnBuZw==.png

  • 由于控制台版本更新,需要在工作空间把子账号设置为工作空间管理员或算法运维角色才能查看其他账号创建的任务。具体各角色与权限点的映射关系,查看角色与权限列表
  • 主账号工作空间下设置为算法运维角色

yLnBuZw==.png


  • 在子账号任务处再次查看主账号创建任务详情

MwRENBLnBuZw==.png

4.智能标注(iTAG)相关权限授予

常见问题:子账号进入控制台点击智能标注列表提示当前没有管理员权限,暂时不能访问管理员工作台

  • 子账号智能标注(iTAG)工作台

1QjI1LnBuZw==.png


  • 在智能标注(iTAG)中,新版PAI控制台人员管理包括管理员、标注组长及标注员三种角色,子账号如果想正常使用也是需要主账号为其授予特定的角色。智能标注(iTAG)各角色的权限参考官网文档:智能标注(iTAG)概述

4.1 为子账号授予智能标注(iTAG)管理员过程简单演示

  • 主账号在工作空间中将子账号编辑为标注管理员角色

1MTJCLnBuZw==.png


  • 在主账号的智能标注(iTAG)列表下进入iTAG人员管理页面,将该RAM用户账号设置为管理员

E1LnBuZw==.png


  • 进入子账号选择对应空间再次点击智能标注(iTAG)查看

g1LnBuZw==.png

更多参考

准备工作
AI工作空间(新版)
智能标注(iTAG)概述
云产品依赖与授权:Designer
云产品依赖与授权:DSW

相关实践学习
使用PAI+LLaMA Factory微调Qwen2-VL模型,搭建文旅领域知识问答机器人
使用PAI和LLaMA Factory框架,基于全参方法微调 Qwen2-VL模型,使其能够进行文旅领域知识问答,同时通过人工测试验证了微调的效果。
机器学习概览及常见算法
机器学习(Machine Learning, ML)是人工智能的核心,专门研究计算机怎样模拟或实现人类的学习行为,以获取新的知识或技能,重新组织已有的知识结构使之不断改善自身的性能,它是使计算机具有智能的根本途径,其应用遍及人工智能的各个领域。 本课程将带你入门机器学习,掌握机器学习的概念和常用的算法。
目录
相关文章
|
机器学习/深度学习 API 数据安全/隐私保护
视觉智能平台常见问题之一直提示ram没有权限但是我在角色中已经有添加相应的权限如何解决
视觉智能平台是利用机器学习和图像处理技术,提供图像识别、视频分析等智能视觉服务的平台;本合集针对该平台在使用中遇到的常见问题进行了收集和解答,以帮助开发者和企业用户在整合和部署视觉智能解决方案时,能够更快地定位问题并找到有效的解决策略。
138 0
|
4月前
|
机器人 API
使用OOS实现RAM权限审批流授权及自动化撤销授权的概念验证
本方案通过阿里云OOS与ROS联动,实现RAM账户授权自动化。用户申请后由审批人确认,系统自动授予指定策略,并在预设时间后自动撤销权限,提升安全性与管理效率。
|
敏捷开发 Web App开发 测试技术
阿里云云效产品使用问题之钉钉绑定主帐号和RAM 有什么区别么
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
文字识别 API
印刷文字识别产品使用合集之如何创建RAM用户和阿里云账号的访问密钥
印刷文字识别产品,通常称为OCR(Optical Character Recognition)技术,是一种将图像中的印刷或手写文字转换为机器编码文本的过程。这项技术广泛应用于多个行业和场景中,显著提升文档处理、信息提取和数据录入的效率。以下是印刷文字识别产品的一些典型使用合集。
|
机器学习/深度学习 存储 人工智能
人工智能平台PAI使用问题之如何添加权限
阿里云人工智能平台PAI是一个功能强大、易于使用的AI开发平台,旨在降低AI开发门槛,加速创新,助力企业和开发者高效构建、部署和管理人工智能应用。其中包含了一系列相互协同的产品与服务,共同构成一个完整的人工智能开发与应用生态系统。以下是对PAI产品使用合集的概述,涵盖数据处理、模型开发、训练加速、模型部署及管理等多个环节。
|
运维 关系型数据库 Serverless
Serverless 应用引擎产品使用合集之如何授权某个函数计算服务给某个RAM子账号访问
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
|
云安全 弹性计算 安全
AK泄露了,怎么办?
AccessKey(包含AccessKey ID和Secret)是程序访问的凭证,无异于打开云上资源的大门钥匙,保管好AK是保障云上安全最重要的事情,甚至没有之一。
107483 8
|
机器学习/深度学习 API 数据安全/隐私保护
视觉智能平台常见问题之一直提示ram没有权限如何解决
视觉智能平台是利用机器学习和图像处理技术,提供图像识别、视频分析等智能视觉服务的平台;本合集针对该平台在使用中遇到的常见问题进行了收集和解答,以帮助开发者和企业用户在整合和部署视觉智能解决方案时,能够更快地定位问题并找到有效的解决策略。
292 1
|
域名解析 网络协议 数据安全/隐私保护
DNS解析问题之授权RAM子账号管理指定域名如何解决
DNS解析是指将人类可读的域名转换成机器可读的IP地址的过程,它是互联网访问中不可或缺的一环;本合集将介绍DNS解析的机制、类型和相关问题的解决策略,以确保域名解析的准确性和高效性。
749 1
|
数据库 数据安全/隐私保护
在阿里云中,访问控制(Resource Access Management,简称RAM)是权限管理系统,主要用于控制账号在阿里云中
在阿里云中,访问控制(Resource Access Management,简称RAM)是权限管理系统,主要用于控制账号在阿里云中
972 3

热门文章

最新文章