详情页标题前

阿里云人工智能平台PAI附录:PAI-Plugin相关服务说明-云淘科技

详情页1

PAI-Plugin通过服务关联角色AliyunServiceRoleForPaiPlugin获取其他云服务的访问权限。您在首次使用PAI-Plugin需要访问对象存储OSS时,需要为RAM用户进行一键授权,操作一键授权时DataWorks自动为RAM用户创建一个角色并将角色权限赋予RAM用户。本文为您介绍AliyunServiceRoleForPaiPlugin角色拥有的访问权限及如何管理该角色。

背景信息

PAI-Plugin服务关联角色AliyunServiceRoleForPaiPlugin是PAI-Plugin在某些情况下,为了完成自身的某个功能,需要获取其他云服务的访问权限而提供的RAM角色。更多关于服务关联角色的信息请参见服务关联角色。

当PAI-Plugin部分功能需要访问对象存储OSS的资源时,您可以通过PAI-Plugin服务关联角色AliyunServiceRoleForPaiPlugin获取访问权限。

AliyunServiceRoleForPaiPlugin权限说明

AliyunServiceRoleForPaiPlugin拥有的对象存储OSS的访问权限如下所示。

{
      "Action": [
        "oss:GetObject",
        "oss:PutObject",
        "oss:DeleteObject",
        "oss:ListParts",
        "oss:AbortMultipartUpload",
        "oss:ListObjects",
        "oss:ListBuckets",
        "oss:PutBucketCors",
        "oss:GetBucketCors",
        "oss:DeleteBucketCors"
      ],
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "oss:BucketTag/pai": "plugin"
        }
      }
}

一键授权失败的可能原因及处理方案

RAM用户拥有指定的权限时,才能自动创建或删除PAI-Plugin服务关联角色AliyunServiceRoleForPaiPlugin,当RAM用户无法自动创建或删除AliyunServiceRoleForPaiPlugin时,您需要为RAM用户添加相应的权限策略,具体操作步骤如下所示。

  1. 通过脚本编辑模式将以下权限策略内容创建为自定义策略,关于如何通过脚本编辑模式创建自定义权限策略,详情请参见创建自定义权限策略。
    {
      "Statement": [
        {
          "Action": "ram:CreateServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "plugin.pai.aliyuncs.com"
            }
          }
        }
      ],
      "Version": "1"
    }
  2. 将已创建的自定义权限策略授权给RAM用户,关于如何为RAM用户授权,详情请参见方式一:在用户页面为RAM用户授权。

删除AliyunServiceRoleForPaiPlugin角色

如果您已开通PAI-Plugin服务,出于安全或其他方面的考虑想要删除服务关联角色AliyunServiceRoleForPaiPlugin,则需要明确删除该角色的影响。删除AliyunServiceRoleForPaiPlugin后,您可能无法再创建与对象存储OSS相关的资源,且现有服务中与对象存储OSS相关的功能会因失去访问权限受到影响。

删除服务关联角色AliyunServiceRoleForPaiPlugin的具体操作步骤,详情请参见删除RAM角色。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/164643.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云对象存储OSS存储空间命名-云淘科技

    存储空间(Bucket)是用于存储对象(Object)的容器,所有的Object都必须隶属于某个Bucket。Bucket具有各种配置属性,包括地域、访问权限、存储类型等。您可以根据实际需求,创建不同类型的Bucket来存储不同的数据。 命名规则 同一阿里云账号在同一地域内创建的Bucket总数不能超过100个。Bucket创建后,其名称无法修改。Bucke…

    阿里云对象存储 2023年12月10日
  • 阿里云人工智能平台PAIListGatewayIntranetLinkedVpc – 查看私有网关内网访问端点列表-云淘科技

    查看私有网关内网访问端点列表。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:…

    阿里云人工智能平台PAI 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS创建告警策略-云淘科技

    告警监控规则触发告警后,日志服务会根据告警策略进一步处理告警信息,包括合并和静默告警。 本文介绍创建告警策略的操作步骤。 操作步骤 登录日志服务控制台。 进入告警策略管理页面。 在Project列表区域,单击任意一个Project。 在左侧导航栏中,单击告警。 在告警中心页面,选择通知策略 > 告警策略。 在告警策略页签中,单击创建。 在添加策略对话框…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云ECS云服务器授权RAM用户使用实例RAM角色-云淘科技

    如果您需要通过RAM用户授予、更换、收回实例RAM角色,您需要通过阿里云账号授权RAM用户允许使用实例RAM角色。本文操作仅适用于阿里云账号。 背景信息 当您授权RAM用户使用实例RAM角色时,您必须授权RAM用户对该实例RAM角色的PassRole权限。其中,PassRole决定该RAM用户能否直接执行角色策略赋予的权限。 操作步骤 使用阿里云账号登录RA…

    阿里云服务器 2023年12月9日
  • 阿里云RDS数据库修改账号权限-云淘科技

    您可以按需修改普通账号和高权限账号的权限。超级权限账号拥有所有数据库权限,不涉及修改。 操作步骤 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。 在左侧导航栏中选择账号管理。 找到要修改权限的账号,单击修改权限。 在修改账号权限页面,变更账号权限。 修改要授权的数据库:选中数据库,单击或。 修改读写权限:在已授权数据库区块,将权限设置为读写(DM…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。