业务空间管理

如果阿里云账号(主账号)下有多个业务或场景在使用阿里云百炼,并且您需要对它们分别进行管理(比如管控各自可调用、训练和部署的模型、实现成本分摊、隔离彼此的阿里云百炼应用和用户数据等),可以将它们各自划分至独立的业务空间。

业务空间类型

阿里云百炼提供两类业务空间:默认业务空间(又称主账号空间)和子业务空间

对比项

默认业务空间

子业务空间

创建方式

开通阿里云百炼时,系统自动创建

主账号或具备管理权限RAM用户手动创建

唯一性

主账号下全局唯一

主账号下可以有多个

空间的模型权限

无需授权即可调用、训练和部署所有模型

需要授权才能调用、训练和部署指定模型

特殊标识

业务空间管理(北京新加坡中,该空间被标记为默认。 

在业务空间管理中,无默认标记。 

快速开始

新增业务空间

重要
  • 请使用主账号操作。若需使用RAM用户,需主账号为其配置管理权限

  • 业务空间一旦创建,可修改名称,但无法删除。

为新业务或新场景创建一个独立的业务空间(子业务空间),其内部的模型、应用、资源成本及用户数据与其他空间完全隔离。

操作步骤:

  1. 进入业务空间管理(北京新加坡页面。

  2. 点击右上角新增业务空间,在弹出的对话框中输入业务空间名称。

  3. 点击确定完成创建。

后续操作:管理业务空间成员与权限

获取业务空间 ID

业务空间ID(Workspace ID)是区分业务空间的唯一标识,一经生成即保持不变。示例:llm-7c72iiw36kd8****

  • 获取主账号下的所有业务空间ID:业务空间管理(北京新加坡页面获取。

    需使用主账号或具备管理权限RAM用户操作,否则访问页面会报错。
  • 获取当前业务空间ID:阿里云百炼控制台首页(北京新加坡,点击页面左下角的image图标,再点击业务空间详情获取。

    无管理权限的RAM用户仅可查看其已加入的子业务空间的ID。

切换业务空间

业务空间是独立的工作区,您无法同时查看所有空间的内容,必须切换到目标空间才能查看其内部的模型、应用、成本信息及用户数据。

如何切换:阿里云百炼控制台首页(北京新加坡,点击页面左下角的image图标,即可在列表中查看和切换到不同的业务空间。

说明

若目标业务空间未在列表中显示,表示当前RAM用户尚未加入该空间。如何加入业务空间

授权子业务空间模型调用、训练和部署

重要

请使用主账号操作。若需使用RAM用户,需主账号为其配置管理权限,并将其添加为需要获得模型授权的业务空间的成员

只有当一个子业务空间被授予了特定模型(例如qwen-plus)的相应权限后,才能在该业务空间内对此模型进行调用、训练或部署操作。

授权步骤:

  1. 进入业务空间管理(北京新加坡界面,找到需要授权的子业务空间,点击右侧的模型权限流控设置

    image

  2. 找到目标模型,然后点击右侧的编辑

    image

  3. 开启相应权限后,点击保存

    若该业务空间先前已授权过,无需重复授权。
    对于不支持训练/部署的模型,开启按钮不可见。查看支持训练的模型 查看支持部署的模型

    image

配置模型调用限流

重要

请使用主账号操作。若需使用RAM用户,需主账号为其配置管理权限,并将其添加为需要配置限流的业务空间的成员

为确保不同业务或场景调用模型的公平性,可为不同子业务空间设置独立的模型调用速率限制。

  • 功能入口:业务空间管理(北京新加坡页面,找到目标子业务空间,点击右侧的模型权限流控设置

  • 工作原理:

    • 在同一个业务空间内,限流按模型维度进行控制:以qwen-plus为例,系统会统计该空间下所有API-KEY调用qwen-plus模型的总请求量,并据此进行限流。

    • 模型调用限流以两种相互独立的方式进行测量:请求数限流Token限流。只要任意一种先达到限制,限流就会立即生效。

      例如:假设当前请求数限流为 20 次/分钟(Requests Per Minute,RPM),而 Token 限流为 100,000 Token/分钟(Tokens Per Minute, TPM)。此时,若在一分钟内向模型发送了20个请求,而仅消耗了1,000Token(并未超过100,000的上限),由于请求数已经达到了 RPM 的限制,就会触发限流。
  • 关键限制:

    • 默认业务空间不支持限流设置,该空间内所有模型的限流上限,与主账号限流一致。

    • 所有业务空间对同一模型的调用总和,不得超过该模型的主账号限流

    • 模型调用限流对实时调用生效,不适用于批量推理(Batch)任务。

    • 无法单独为空间中的某个成员配置限流。

应用于生产环境

  • 空间规划策略

    • 按环境划分(推荐):为开发、测试、预发和生产环境创建独立的业务空间,实现严格的环境隔离。

      • project-dev-workspace

      • project-test-workspace

      • project-prod-workspace

    • 按业务线划分:为公司内不同的业务部门(如市场、售后、设计)创建独立的业务空间,便于权限和成本管理。

      • marketing-team-workspace

      • customer-team-workspace

  • 限流策略

    • 将主账号总配额按比例分配给各业务空间,并预留一部分作为缓冲,以应对突发流量。

      示例:账号总配额为 1000 QPM,分配方案如下:

      • project-prod-workspace: 600 QPM (60%)

      • project-test-workspace: 200 QPM (20%)

      • project-dev-workspace: 100 QPM (10%)

      • 预留缓冲: 100 QPM (10%)

安全与权限

重要

默认业务空间拥有所有模型的调用、训练和部署权限,存在较大安全风险。

建议:

  • 尽量避免在生产业务中使用默认业务空间。

  • 默认业务空间仅应用于早期测试或管理员操作。

  • 为所有正式业务(如开发、测试、生产)创建独立的子业务空间进行管理。

配额与限制

  • 单个主账号下业务空间数量上限20个(含1个默认业务空间)。

  • 不支持删除:当前不支持删除已创建的业务空间。

计费说明

  • 创建和管理业务空间本身不产生任何费用。

  • 费用由各业务空间内实际发生的模型调用训练部署等资源消耗产生。