在机器学习平台中使用开发机的私网登录、挂载 NAS / vePFS 共享文件系统等功能之前需要完成全局的 VPC 配置,具体涉及到 VPC、子网、安全组及路由的配置。
相关概念
使用前提
当前用户拥有 MLPlatformAdminAccess
的 IAM 策略(配置策略的方法详见权限管理)。
当前账号拥有 >=1 个 VPC。
使用步骤
- 登录机器学习平台,单击左侧导航栏中的【全局配置】进入对应页面。
- 单击【VPC】中的【配置私网】进入相关页面,选择符合条件的 VPC、子网、安全组及路由。
- 为避免用户的网段与机器学习平台有冲突,平台将自动过滤出可用的 VPC。
- 每个可用区仅支持选择一个子网。
- 提交表单即可完成全局的 VPC 配置,此时可以使用开发机的私网登录功能,在该 VPC 下的机器均可通过 ssh 连接到开发机但无法使用 vePFS 相关功能。
- 若需使用 vePFS 则需要提前创建 vePFS 实例并将挂载点创建在该 VPC 下。在【全局配置】中完成 vePFS 的绑定,绑定 vePFS 后 VPC 无法自由更换,需要先将 vePFS 解绑才能更换新的 VPC。
- 绑定 vePFS 的同时会追加额外的安全组到全局的 VPC 配置中,解绑后对应的安全组也删除。