如果阿里云账号(主账号)下有多个业务或场景在使用阿里云百炼,并且您需要对它们分别进行管理(比如管控各自可调用、训练和部署的模型、实现成本分摊、隔离彼此的阿里云百炼应用和用户数据等),可以将它们各自划分至独立的业务空间。
业务空间类型
阿里云百炼提供两类业务空间:默认业务空间(又称主账号空间)和子业务空间。
对比项 | 默认业务空间 | 子业务空间 |
创建方式 | 开通阿里云百炼时,系统自动创建 | |
唯一性 | 主账号下全局唯一 | 主账号下可以有多个 |
空间的模型权限 | 无需授权即可调用、训练和部署所有模型 | 需要授权才能调用、训练和部署指定模型 |
特殊标识 | 在业务空间管理中,无默认标记。 |
快速开始
新增业务空间
请使用主账号操作。若需使用RAM用户,需主账号为其配置管理权限。
业务空间一旦创建,可修改名称,但无法删除。
为新业务或新场景创建一个独立的业务空间(子业务空间),其内部的模型、应用、资源成本及用户数据与其他空间完全隔离。
操作步骤:
后续操作:管理业务空间成员与权限
获取业务空间 ID
业务空间ID(Workspace ID)是区分业务空间的唯一标识,一经生成即保持不变。示例:llm-7c72iiw36kd8****
。
切换业务空间
业务空间是独立的工作区,您无法同时查看所有空间的内容,必须切换到目标空间才能查看其内部的模型、应用、成本信息及用户数据。
如何切换:在阿里云百炼控制台首页(北京或新加坡),点击页面左下角的图标,即可在列表中查看和切换到不同的业务空间。
若目标业务空间未在列表中显示,表示当前RAM用户尚未加入该空间。如何加入业务空间
授权子业务空间模型调用、训练和部署
请使用主账号操作。若需使用RAM用户,需主账号为其配置管理权限,并将其添加为需要获得模型授权的业务空间的成员。
只有当一个子业务空间被授予了特定模型(例如qwen-plus
)的相应权限后,才能在该业务空间内对此模型进行调用、训练或部署操作。
授权步骤:
配置模型调用限流
请使用主账号操作。若需使用RAM用户,需主账号为其配置管理权限,并将其添加为需要配置限流的业务空间的成员。
为确保不同业务或场景调用模型的公平性,可为不同子业务空间设置独立的模型调用速率限制。
工作原理:
在同一个业务空间内,限流按模型维度进行控制:以
qwen-plus
为例,系统会统计该空间下所有API-KEY调用qwen-plus
模型的总请求量,并据此进行限流。模型调用限流以两种相互独立的方式进行测量:请求数限流和Token限流。只要任意一种先达到限制,限流就会立即生效。
例如:假设当前请求数限流为 20 次/分钟(Requests Per Minute,RPM),而 Token 限流为 100,000 Token/分钟(Tokens Per Minute, TPM)。此时,若在一分钟内向模型发送了20个请求,而仅消耗了1,000个Token(并未超过100,000的上限),由于请求数已经达到了 RPM 的限制,就会触发限流。
关键限制:
默认业务空间不支持限流设置,该空间内所有模型的限流上限,与主账号限流一致。
所有业务空间对同一模型的调用总和,不得超过该模型的主账号限流。
模型调用限流对实时调用生效,不适用于批量推理(Batch)任务。
无法单独为空间中的某个成员配置限流。
应用于生产环境
空间规划策略
按环境划分(推荐):为开发、测试、预发和生产环境创建独立的业务空间,实现严格的环境隔离。
project-dev-workspace
project-test-workspace
project-prod-workspace
按业务线划分:为公司内不同的业务部门(如市场、售后、设计)创建独立的业务空间,便于权限和成本管理。
marketing-team-workspace
customer-team-workspace
限流策略
将主账号总配额按比例分配给各业务空间,并预留一部分作为缓冲,以应对突发流量。
示例:账号总配额为 1000 QPM,分配方案如下:
project-prod-workspace
: 600 QPM (60%)project-test-workspace
: 200 QPM (20%)project-dev-workspace
: 100 QPM (10%)预留缓冲: 100 QPM (10%)
安全与权限
默认业务空间拥有所有模型的调用、训练和部署权限,存在较大安全风险。
建议:
尽量避免在生产业务中使用默认业务空间。
默认业务空间仅应用于早期测试或管理员操作。
为所有正式业务(如开发、测试、生产)创建独立的子业务空间进行管理。
配额与限制
单个主账号下业务空间数量上限:20个(含1个默认业务空间)。
不支持删除:当前不支持删除已创建的业务空间。