PAI Designer RAM用户如何绑定单独Bucket对OSS数据访问

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 机器学习平台PAI(Platform of Artificial Intelligence)是面向企业客户及开发者,提供轻量化、高性价比的云原生机器学习。是构建在阿里云MaxCompute(原ODPS)计算平台之上,集数据处理、建模、离线预测、在线预测为一体的机器学习平台。使用Designer进行建模时,需授予操作账号使用Designer功能所需的操作权限,同时需要授予PAI访问相关云产品的权限,以保障功能安全顺利地使用。在授权操作账号对OSS的操作权限时,支持通过自定义策略灵活定义RAM用户在PAI控制台中对OSS数据的访问权限。本文将使用主账号简单演示对RAM用户授予访问OSS数据的权限。

常见问题现象:You are forbidden to list buckets

lQLPJxZxUEB7yVDNAy7NBqiwzee3Xb2zcNQCurgX8wDWAA_1704_814.png_720x720q90g.jpg

1.通过自定义策略定义RAM用户对OSS数据的访问权限过程简单演示

  • 操作流程

    1. 主账号登录RAM控制台
    2. 在左侧导航栏,选择权限管理 > 权限策略
    3. 在权限策略页面,单击创建权限策略
    4. 在创建权限策略页面,单击脚本编辑页签
    5. 输入权限策略内容,然后单击下一步:编辑基本信息。自定义权限策略参考
    6. 输入权限策略名称和备注,并单击确定
    7. 在左侧导航栏,选择身份管理 > 用户
    8. 在用户页面,单击目标RAM用户操作列的添加权限
    9. 在添加权限面板,为RAM用户添加自定义策略权限
    10. 单击确定,单击完成
    11. 登录子账号再次调用查看
  • 主账号登录RAM控制台创建权限策略

JELnBuZw==.png


  • 输入权限策略内容,单击下一步

Y4LnBuZw==.png


  • 输入权限策略名称和备注

zBDLnBuZw==.png


  • 在添加权限面板,为相应RAM用户添加定义策略权限

ZGLnBuZw==.png


BENDRBQTI5LnBuZw==.png


  • 登录子账号进入工作流再次查看

YTc5Y2U3YzBj.png


QzdGNDI5MTVELnBuZw==.png

更多参考

云产品依赖与授权:Designer

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
目录
相关文章
|
17天前
|
机器学习/深度学习 运维 Serverless
Serverless 应用引擎产品使用合集之PAI-DSW环境中,想要访问根目录下其他文件夹,如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
|
17天前
|
机器学习/深度学习 人工智能 分布式计算
人工智能平台PAI操作报错合集之在ODPS的xxx_dev项目空间调用easyrec训练,需要访问yyy项目空间的OSS,出现报错,是什么导致的
阿里云人工智能平台PAI (Platform for Artificial Intelligence) 是阿里云推出的一套全面、易用的机器学习和深度学习平台,旨在帮助企业、开发者和数据科学家快速构建、训练、部署和管理人工智能模型。在使用阿里云人工智能平台PAI进行操作时,可能会遇到各种类型的错误。以下列举了一些常见的报错情况及其可能的原因和解决方法。
|
1月前
|
弹性计算 运维 Devops
云效产品使用报错问题之云效绑定的是RAM账号,忘记密码如何解决
本合集将整理呈现用户在使用过程中遇到的报错及其对应的解决办法,包括但不限于账户权限设置错误、项目配置不正确、代码提交冲突、构建任务执行失败、测试环境异常、需求流转阻塞等问题。阿里云云效是一站式企业级研发协同和DevOps平台,为企业提供从需求规划、开发、测试、发布到运维、运营的全流程端到端服务和工具支撑,致力于提升企业的研发效能和创新能力。
|
1月前
|
缓存 BI
咨询下,阿里云云效ram账号绑定钉钉账号后,手机端看项目,是空的,怎么解决?
咨询下,阿里云云效ram账号绑定钉钉账号后,手机端看项目,是空的,怎么解决?
63 2
|
8月前
|
对象存储 机器学习/深度学习 存储
大语言模型一键转存到OSS并挂载PAI实现企业知识库
本文介绍如何实现一键转载主流的大语言模型到自己的对象存储OSS空间中,然后再挂载到PAI-DSW实现多种模型切换测试知识库的效果。
大语言模型一键转存到OSS并挂载PAI实现企业知识库
|
9月前
|
存储 机器学习/深度学习 分布式计算
基于PAI-EAS挂载OSS部署AIGC服务
本场景中主要介绍如何使用模型在线服务(PAI-EAS)部署AIGC,例如Diffusion文图生成模型,并利用OSS挂载功能,使用户无需担心因为PAI服务停止或删除导致数据丢失的问题,充分解决AI服务持久化存储与扩容需求。
1017 0
基于PAI-EAS挂载OSS部署AIGC服务
|
存储 人工智能 对象存储
玩转AIGC | 基于PAI-EAS挂载OSS,5步构建专属“文生图”能力
AI生成内容的形式相当丰富,除了文字外,还可以进行绘画、作曲、演唱、编剧、设计等。最近热度非常高的Text to Image就是AI加持下非常时髦的一种图片创造方式。基于PAI-EAS挂载OSS部署AIGC服务这个实验场景,可帮助用户体验AIGC文生图的能力。
469 0
玩转AIGC | 基于PAI-EAS挂载OSS,5步构建专属“文生图”能力
|
存储 机器学习/深度学习 分布式计算
PAI子账号(RAM用户)创数据集NAS存储相关权限授予Quick Start
机器学习平台PAI(Platform of Artificial Intelligence)是面向企业客户及开发者,提供轻量化、高性价比的云原生机器学习。是构建在阿里云MaxCompute(原ODPS)计算平台之上,集数据处理、建模、离线预测、在线预测为一体的机器学习平台。而高质量的数据集是高精度模型的基础,是数据准备的核心目标。阿里云PAI提供数据集管理模块,支持将各类数据(本地数据、阿里云存储中的数据等)注册为数据集,为智能标注、模型训练做准备。但是很多公司RAM用户虽然可以正常点击创建,然而在填写NAS路径时往往又碰到权限问题。本文简单演示一下NAS存储相关权限授予,以供参考。
223 0
PAI子账号(RAM用户)创数据集NAS存储相关权限授予Quick Start
|
机器学习/深度学习 存储 人工智能
机器学习平台PAI子账号(RAM用户)数据集相关权限授予
机器学习平台PAI(Platform of Artificial Intelligence)是面向企业客户及开发者,提供轻量化、高性价比的云原生机器学习。是构建在阿里云MaxCompute(原ODPS)计算平台之上,集数据处理、建模、离线预测、在线预测为一体的机器学习平台。而高质量的数据集是高精度模型的基础,是数据准备的核心目标。阿里云PAI提供数据集管理模块,支持将各类数据(本地数据、阿里云存储中的数据等)注册为数据集,为智能标注、模型训练做准备。但是很多公司RAM用户在创建及管理数据集过程中因为对平台比较陌生常常会遇到权限相关问题,本文介绍创建过程中常见的一个权限问题,以供参考。
268 0
机器学习平台PAI子账号(RAM用户)数据集相关权限授予
|
机器学习/深度学习 算法 安全
PAI EAS子账号(RAM用户)使用相关权限授予
为实现一站式算法应用,PAI针对在线推理场景提供了在线预测服务PAI-EAS(Elastic Algorithm Service)。支持将模型服务部署在公共资源组或专属资源组,实现基于异构硬件(CPU和GPU)的模型加载和数据请求的实时响应。目前多数企业在使用云上服务时,出于安全和管理考虑都是使用RAM账号。在给于单个身份或一组身份分配不同的权限后,从而实现不同用户拥有不同资源访问权限的目的。很多RAM用户在初次使用PAI EAS过程中因为对于权限的陌生,总是被禁止访问。本文以使用过程中最常见的控制台实例查看做一下简单总结,便于能更好的使用机器学习PAI平台。
289 0
PAI EAS子账号(RAM用户)使用相关权限授予

热门文章

最新文章