AI开发平台MODELARTS-创建并管理工作空间:背景信息

时间:2024-08-16 20:38:58

背景信息

ModelArts的用户需要为不同的业务目标开发算法、管理和部署模型,此时可以创建多个工作空间,把不同应用开发过程的输出内容划分到不同工作空间中,便于管理和使用。

基于工作空间可以实现资源逻辑隔离、资源配额管理、细粒度鉴权和资源清理能力。工作空间组件可以将ModelArts各类资源整合,以工作空间体现给企业项目管理服务。

工作空间支持3种访问控制:
  • PUBLIC:租户(主账号和所有子账号)内部公开访问。
  • PRIVATE:仅创建者和主账号可访问。
  • INTERNAL:创建者、主账号、指定 IAM 子账号可访问当授权类型为INTERNAL时需要指定可访问的子账号的账号名,可选择多个。

每个账号每个IAM项目都会分配1个默认工作空间,默认工作空间的访问控制为PUBLIC。

通过工作空间的访问控制能力,可限制仅允许部分人访问对应的工作空间。通过此功能可实现类似如下场景:
  • 教育场景:老师可给每个学生分配1个INTERNAL的工作空间并且限制该工作空间被指定学生访问,这样可使得学生可独立完成在ModelArts上的实验。
  • 企业场景:管理者可创建用于生产任务的工作空间并限制仅让运维人员使用,用于日常调试的工作空间并限制仅让开发人员使用。通过这种方式让不同的企业角色只能在指定工作空间下使用资源。
support.huaweicloud.com/usermanual-standard-modelarts/umn-standard-modelarts-0005.html