详情页标题前

阿里云人工智能平台PAI附录:PAI-Plugin相关服务说明-云淘科技

详情页1

PAI-Plugin通过服务关联角色AliyunServiceRoleForPaiPlugin获取其他云服务的访问权限。您在首次使用PAI-Plugin需要访问对象存储OSS时,需要为RAM用户进行一键授权,操作一键授权时DataWorks自动为RAM用户创建一个角色并将角色权限赋予RAM用户。本文为您介绍AliyunServiceRoleForPaiPlugin角色拥有的访问权限及如何管理该角色。

背景信息

PAI-Plugin服务关联角色AliyunServiceRoleForPaiPlugin是PAI-Plugin在某些情况下,为了完成自身的某个功能,需要获取其他云服务的访问权限而提供的RAM角色。更多关于服务关联角色的信息请参见服务关联角色。

当PAI-Plugin部分功能需要访问对象存储OSS的资源时,您可以通过PAI-Plugin服务关联角色AliyunServiceRoleForPaiPlugin获取访问权限。

AliyunServiceRoleForPaiPlugin权限说明

AliyunServiceRoleForPaiPlugin拥有的对象存储OSS的访问权限如下所示。

{
      "Action": [
        "oss:GetObject",
        "oss:PutObject",
        "oss:DeleteObject",
        "oss:ListParts",
        "oss:AbortMultipartUpload",
        "oss:ListObjects",
        "oss:ListBuckets",
        "oss:PutBucketCors",
        "oss:GetBucketCors",
        "oss:DeleteBucketCors"
      ],
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "oss:BucketTag/pai": "plugin"
        }
      }
}

一键授权失败的可能原因及处理方案

RAM用户拥有指定的权限时,才能自动创建或删除PAI-Plugin服务关联角色AliyunServiceRoleForPaiPlugin,当RAM用户无法自动创建或删除AliyunServiceRoleForPaiPlugin时,您需要为RAM用户添加相应的权限策略,具体操作步骤如下所示。

  1. 通过脚本编辑模式将以下权限策略内容创建为自定义策略,关于如何通过脚本编辑模式创建自定义权限策略,详情请参见创建自定义权限策略。
    {
      "Statement": [
        {
          "Action": "ram:CreateServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "plugin.pai.aliyuncs.com"
            }
          }
        }
      ],
      "Version": "1"
    }
  2. 将已创建的自定义权限策略授权给RAM用户,关于如何为RAM用户授权,详情请参见方式一:在用户页面为RAM用户授权。

删除AliyunServiceRoleForPaiPlugin角色

如果您已开通PAI-Plugin服务,出于安全或其他方面的考虑想要删除服务关联角色AliyunServiceRoleForPaiPlugin,则需要明确删除该角色的影响。删除AliyunServiceRoleForPaiPlugin后,您可能无法再创建与对象存储OSS相关的资源,且现有服务中与对象存储OSS相关的功能会因失去访问权限受到影响。

删除服务关联角色AliyunServiceRoleForPaiPlugin的具体操作步骤,详情请参见删除RAM角色。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/164637.html

(0)
上一篇 2023年12月10日 上午6:37
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云ECS云服务器删除辅助弹性网卡-云淘科技

    当您不再需要某个辅助弹性网卡时,建议您删除以避免不必要的资源占用。本文介绍如何删除辅助弹性网卡。 前提条件 待删除的辅助弹性网卡必须为待绑定状态。 如果弹性网卡已经绑定ECS实例,您必须先解绑弹性网卡。具体操作,请参见解绑弹性网卡。 说明 实例被释放时,如果弹性网卡未从实例上解绑,那么弹性网卡也会随实例一起删除。 注意事项 当您删除辅助弹性网卡后,该网卡上的…

    2023年12月9日
  • 阿里云负载均衡DeleteServerCertificate – 删除服务器证书-云淘科技

    删除服务器证书。 接口说明 说明 如果指定删除的证书被引用,无法删除。调试您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此…

    阿里云负载均衡 2023年12月10日
  • 阿里云对象存储OSSPython常见问题-云淘科技

    本文介绍使用OSS Python SDK的常见问题及解决方法。 OSS Python SDK分片上传失败 解决方法如下: 先确认是直接上传到OSS,还是通过其他proxy传输到OSS(类似CDN)。如果经过CDN再上传到OSS,需要在OSS中配置跨域的HTTP Header,例如Access-Control-Allow-Origin、Access-Contr…

    2023年12月10日
  • 阿里云对象存储OSS数据索引(Data Indexing)-云淘科技

    数据索引是OSS对外提供的文件(Object)元数据索引能力。您可以利用Object的元数据自定义索引的条件,从而快速获取Object列表。数据索引可以帮助您更好地管理与了解数据结构,方便您后续查询、统计和管理Object。 使用场景 基于数据审计或者数据监管等原因,您可能需要从存放于OSS存储空间(Bucket)内多达上亿的海量Object中查找符合特定条…

    阿里云对象存储 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云对象存储OSS在OSS-HDFS服务不同Bucket之间迁移数据-云淘科技

    本文介绍如何使用阿里云Jindo DistCp在OSS-HDFS服务不同Bucket之间迁移数据。 前提条件 JDK 1.8及以上版本。 如果您使用的是自建ECS集群,需要具备Hadoop2.7+或Hadoop3.x环境以及进行MapReduce作业的能力。 如果您使用的是阿里云E-MapReduce,需使用EMR-5.6.0及后续版本或EMR-3.40.0…

    阿里云对象存储 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。