业务空间管理

如果阿里云账号(主账号)下有多个业务或场景在使用阿里云百炼,并且您需要对它们分别进行管理(比如管控各自可调用、训练和部署的模型、实现成本分摊、隔离彼此的阿里云百炼应用和数据等),可以将它们各自划分至独立的业务空间。

业务空间类型

对比项

默认业务空间(主账号空间)

子业务空间

创建方式

开通阿里云百炼时,系统自动创建

主账号或具备管理权限RAM用户手动创建

唯一性

主账号下全局唯一

主账号下可以有多个

空间的模型权限

无需授权即可调用、训练和部署所有模型

需要被显式授权才能调用、训练和部署指定模型

特殊标识

业务空间管理(北京新加坡中,该空间被标记为默认。 

在业务空间管理中,无默认标记。 

操作指南

新增业务空间

重要
  • 请使用主账号操作。

  • 如需使用RAM用户操作,需主账号为其配置管理权限

  • 业务空间一旦创建,无法删除。

为新的业务或环境创建一个独立的业务空间(子业务空间)。

操作步骤:

  1. 进入业务空间管理(北京新加坡页面。

  2. 点击右上角新增业务空间,在弹出的对话框中输入业务空间名称。

  3. 点击确定完成创建。

创建完成后,即可将主账号下的RAM用户添加为该业务空间的成员,开始共同使用阿里云百炼。

获取业务空间 ID

业务空间ID(Workspace ID)是业务空间的唯一标识,一经生成即保持不变。示例:llm-7c72iiw36kd8****

  • 获取主账号下的所有业务空间ID:请前往业务空间管理(北京新加坡页面获取。

    需使用主账号或具备管理权限RAM用户操作,否则访问页面会报错。
  • 获取当前业务空间ID:前往阿里云百炼控制台首页,点击页面左下角的image图标,再点击业务空间详情获取。

    无管理权限的RAM用户只能查看已加入的子业务空间的ID。

切换业务空间

不同业务空间中的模型、应用和用户数据相互隔离。访问其他业务空间的模型、应用或用户数据,需切换业务空间。

如何切换:前往阿里云百炼控制台首页(北京新加坡,点击页面左下角的image图标,即可在弹出的列表中查看并切换到不同的业务空间。

说明

若业务空间未在列表中显示,表示当前RAM用户尚未加入该空间。如何成为业务空间成员

授权子业务空间模型调用、训练和部署

重要

子业务空间中能否调用、训练和部署某个模型(例如qwen-plus)取决于该业务空间是否拥有此模型的调用、训练和部署权限。

授权步骤:

  1. 进入业务空间管理(北京新加坡界面,找到需要授权的子业务空间,点击右侧的模型权限流控设置

    image

  2. 找到目标模型,然后点击右侧的编辑

    image

  3. 开启相应权限后,点击保存

    若该业务空间先前已授权过,无需重复授权。
    对于不支持训练/部署的模型,开启按钮不可见。查看支持训练的模型 查看支持部署的模型

    image

配置模型调用限流

重要

为确保不同业务或场景调用模型的公平性,可为不同子业务空间设置独立的模型调用速率限制。当前无法单独为空间成员配置限流。

功能入口:进入业务空间管理(北京新加坡页面,找到目标子业务空间,点击右侧的模型权限流控设置

说明:

  • 在同一个业务空间内,限流按模型维度进行控制:以qwen-plus为例,系统会统计该空间下所有API-KEY调用qwen-plus模型的总请求量,并据此进行限流。

  • 模型调用限流以两种相互独立的方式进行测量:请求数限流Token限流。只要任意一种先达到限制,限流就会立即生效。

    例如:假设当前请求数限流为 20 次/分钟(Requests Per Minute,RPM),而 Token 限流为 100,000 Token/分钟(Tokens Per Minute, TPM)。此时,若在一分钟内向模型发送了20个请求,而仅消耗了1,000Token(并未超过100,000的上限),由于请求数已经达到了 RPM 的限制,就会触发限流。
  • 所有业务空间的模型调用总和上限为该模型的(主)账号限流

  • 不支持对默认业务空间设置限流,其上限即(主)账号限流中设置的值。

  • 模型调用限流对实时调用生效,不适用于批量推理(Batch)任务。

应用于生产环境

  • 空间规划策略

    • 按环境划分(推荐):为开发、测试、预发和生产环境创建独立的业务空间,实现严格的环境隔离。

      • project-x-dev-workspace

      • project-x-test-workspace

      • project-x-prod-workspace

    • 按业务线划分:为公司内不同的业务部门(如市场、客服、内容生成)创建独立的业务空间,便于权限和成本管理。

      • marketing-team-x-workspace

      • customer-team-x-workspace

  • 限流策略

    • 将主账号总配额按比例分配给各业务空间,并预留一部分作为缓冲,以应对突发流量。

      示例:账号总配额为 1000 QPM,分配方案如下:

      • project-x-prod-workspace: 600 QPM (60%)

      • project-x-test-workspace: 200 QPM (20%)

      • project-x-dev-workspace: 100 QPM (10%)

      • 预留缓冲: 100 QPM (10%)

安全与权限

重要

默认业务空间拥有所有模型的调用、训练和部署权限,存在较大安全风险。

建议:

  • 尽量避免在生产业务中使用默认业务空间。

  • 默认业务空间仅应用于早期测试或管理员操作。

  • 为所有正式业务(如开发、测试、生产)创建独立的子业务空间进行管理。

配额与限制

  • 数量限制:每个主账号下最多可创建20个业务空间(含1个默认业务空间)。

  • 不支持删除:当前不支持删除已创建的业务空间。

计费说明

  • 创建和管理业务空间本身不产生任何费用。

  • 费用由各业务空间内实际发生的模型调用训练部署等资源消耗产生。