委托概述
什么是委托?
各云服务之间存在业务交互关系,一些云服务需要与其他云服务协同工作,需要您创建云服务委托,将操作权限委托给AI DataLake服务,让AI DataLake服务以您的身份使用其他云服务,代替您进行一些资源运维工作。
例如:在AI DataLake新建Spark作业所需的AK、SK存储在DEW中,如需允许AI DataLake在执行作业时访问DEW数据,需要通过IAM委托将DEW数据操作权限委托给AI DataLake的Spark端点,允许AI DataLake服务以您的身份访问DEW服务。
AI DataLake委托的应用场景
AI DataLake服务需要配置委托的场景:
| 场景 | 说明 | 相关操作链接 |
|---|---|---|
| 首次使用AI DataLake服务 | 首次使用AI DataLake服务,您需要授权允许AI DataLake服务代表用户访问其他云服务,才可以在AI DataLake服务中执行创建工作空间,开发作业等操作。 | |
| 配置OBS桶的委托 | 在创建端点时,配置端点的“存储配置”信息需要指定访问OBS服务的委托,即配置用于读写作业event log、日志和临时数据等信息所使用的委托。 | |
| 配置作业委托 | 使用Spark引擎执行作业时,需要先在IAM页面创建相关委托,并在此处添加新建的委托信息。常见新建委托场景:允许AI DataLake在访问DEW时获取数据访问凭证等场景。 |