Namespace 管理

Alauda AI 支持的租户是 Kubernetes 命名空间,在作为 Alauda AI 的租户使用之前,需要先在 Namespace Management 中进行管理。

创建命名空间并向该命名空间添加用户的操作步骤如下:

  1. 以管理员身份登录 Web Console

  2. 创建命名空间

    1. 切换到 Projects 视图

    2. 创建或选择一个现有项目,然后单击进入当前项目详情页。

    3. 单击 Namespace > Namespace

    4. 单击 Create Namespace

    5. Create Namespace 页面中,在 Pod Security Policies 部分下,针对 enforceauditwarn 这三种安全模式,均选择 privileged 作为安全标准。

      WARNING

      安全标准应为空白或 privileged,否则 AI Inference 工作负载可能拒绝运行。

  3. 为用户分配命名空间权限

    1. 切换到 Administrator 视图
    2. 在导航中选择 User Role Management > User Management
    3. 创建一个新用户,或选择要添加到此命名空间的用户
    4. 单击 Configure Role 选项卡,然后单击 Add Role 按钮
    5. 为用户配置与 Alauda AI 相关的角色,并选择之前创建的命名空间
      • Editor:用户可以在该命名空间中创建和删除工作负载,并使用 CPU 和 GPU 等资源配额完成工作
      • Owner:用户有权限管理此 Alauda AI 命名空间
      • Viewer:用户只能查看该命名空间的资源,不能创建或删除工作负载
  4. 返回 Alauda AI,在 Admin > Management Namespace 中单击 Namespace Manage,然后选择之前创建的命名空间,完成管理