更新时间:2026-04-15 GMT+08:00
分享

使用root启动Notebook实例

在ModelArts平台中,默认的用户名为ma-user,用户组为ma-group。如果在使用过程中挂载了SFS Turbo、使用自定义镜像或直接上传文件,需要提前修改文件权限,确保ma-user用户具有读取权限,否则可能会遇到“Permission denied”错误。下文将介绍使用root启动Notebook实例的适用场景及具体操作。

适用场景

仅新网络模式下专属资源池支持root启动Notebook实例。关于如何基于新网络创建专属资源池,请参见创建专属资源池

  • 华为云ModelArts针对专属资源池网络进行安全加固和优化,仅新网络模式下专属资源池支持root启动Notebook实例,旧网络模式的专属资源池无法支持此功能,且将于2025年10月15日起逐步限制使用。查看是否为旧网络模式以及公告详情请参见ModelArts专属资源池网络调整公告
  • 公共资源池不支持使用root启动Notebook实例。

开启指定运行用户

创建Notebook时,您可以在“更多配置”中,开启“指定运行用户”。在启动Notebook实例时,ModelArts支持以下两种运行用户配置。不同资源配置支持的运行用户配置可能不同,请以实际环境为准。关于创建Notebook的具体操作,请参见创建Notebook实例

  • ma-user/ma-group:Notebook公共镜像默认的非特权用户配置(安全模式)。使用时需满足以下条件:
    • 用户身份:ma-user(UID: 1000)
    • 用户组:ma-group(GID: 100)

    注意:如果使用自定义镜像,需提前在镜像中预置上述用户和用户组,否则容器启动时可能因权限不足导致服务异常。关于添加指定的用户和用户组的具体操作,请参见Dockerfile文件(基础镜像为非ModelArts提供)

  • root/root:以最高权限运行Notebook,适用于需要访问系统级资源的场景,但需注意潜在的安全风险。选择root/root时,系统将强制绑定以下用户和用户组。
    • 用户身份:root(UID: 0)
    • 用户组:root(GID: 0)

    注意:不允许修改root的UID/GID或所属用户组,否则可能引发容器权限冲突或安全漏洞。

常见问题

创建Notebook时,“更多配置 > 指定运行用户”无法开启,显示“当前所选资源池不支持开启指定运行用户”,怎么办?

您可以基于新网络创建专属资源池解决此问题。

  1. 重新创建网络,并使用该网络创建专属资源池。具体操作,请参见创建专属资源池
  2. 使用新创建的专属资源池创建Notebook。具体操作,请参见创建Notebook实例

相关文档