Namespace 管理
Alauda AI 支持的租户是 Kubernetes 命名空间,在作为 Alauda AI 的租户使用之前,需要先在 Namespace Management 中进行管理。
创建命名空间并向该命名空间添加用户的操作步骤如下:
-
以管理员身份登录 Web Console
-
创建命名空间
-
切换到 Projects 视图
-
创建或选择一个现有项目,然后单击进入当前项目详情页。
-
单击 Namespace > Namespace
-
单击 Create Namespace
-
在 Create Namespace 页面中,在 Pod Security Policies 部分下,针对
enforce、audit和warn这三种安全模式,均选择 privileged 作为安全标准。WARNING安全标准应为空白或 privileged,否则 AI Inference 工作负载可能拒绝运行。
-
-
为用户分配命名空间权限
- 切换到 Administrator 视图
- 在导航中选择 User Role Management > User Management
- 创建一个新用户,或选择要添加到此命名空间的用户
- 单击 Configure Role 选项卡,然后单击 Add Role 按钮
- 为用户配置与 Alauda AI 相关的角色,并选择之前创建的命名空间
- Editor:用户可以在该命名空间中创建和删除工作负载,并使用 CPU 和 GPU 等资源配额完成工作
- Owner:用户有权限管理此 Alauda AI 命名空间
- Viewer:用户只能查看该命名空间的资源,不能创建或删除工作负载
-
返回 Alauda AI,在 Admin > Management Namespace 中单击 Namespace Manage,然后选择之前创建的命名空间,完成管理