账号与权限
Q:如何使用企业身份系统(如 Okta)登录 LangStudio?
LangStudio 基于阿里云 RAM 用户体系,支持企业通过单点登录(SSO)方式接入。
如果企业已有身份管理系统(如 Okta、Microsoft Entra ID 等),可以通过配置阿里云 RAM 用户 SSO,实现员工使用企业账号直接登录 LangStudio,无需单独创建阿里云账号。
配置方法请参见企业使用自有身份系统单点登录云。
完成 SSO 配置后,还需为 RAM 用户授予 LangStudio 权限,详情请参见云产品依赖与授权:LangStudio.
模型调用
Q:调用阿里云百炼模型报错:OpenAI API hits APIConnectionError: Connection error
阿里云百炼模型需要通过公网访问,在启动运行时配置专有网络,同时专有网络需要开通公网访问,详情请参见使用公网NAT网关SNAT功能访问互联网。
知识库
Q:创建知识库时如何选择向量数据库Faiss或Milvus?
Faiss通常用于测试环境,无需创建数据库即可使用。在生产环境中,建议您使用Milvus数据库,支持处理更大规模数据。
Q:知识库使用Faiss数据库报错:The run failed due to reaching the timeout: 300
报错原因:在使用Faiss向量数据库时,向量数据库保存在OSS中,在运行时中加载使用,对机器性能要求较高。因此,建议运行时配置较大规模的资源,如8/16核CPU,确保系统能高效处理任务。
解决方案:
方法一:修改运行时配置。在运行时列表中单击指定运行时名称,然后单击右上角变更配置,修改资源规格。
方法二:删除已有运行时,重新创建资源规格更高的运行时,在应用流中引用。
Q:知识库使用Faiss数据库报错:Tool load failed in 'index_lookup': (ToolLoadError) Failed to load package tool 'Index Lookup': (AccessDenied)
2025-04-18 17:27:29 +0800 117 execution.service INFO Received flow execution
request, flow id: flow-qlwey67df05uturaky, run id: run-if7o91uradb61ophen, request id:
unknown, executor version: promptflow-sdk/1.17.0+langstudio2503.0d03c82 promptflow-tracing/
1.17.0+langstudio2503.0d03c82.
2025-04-18 17:27:30 +0800 345 execution.flow INFO Start to execute flow flow
dag.yaml with run id run-if7o91uradb61ophen.
2025-04-18 17:27:31 +0800 117 execution.service ERROR Failed to execute flow, flow
id: flow-qlwey67df05uturaky, run id: run-if7o91uradb61ophen. Error: {"message": "Tool load
failed in 'index_lookup': (ToolLoadError) Failed to load package tool 'Index Lookup':
(AccessDenied) {'status': 403, 'x-oss-request-id': '68021B03E0E4E53535128F40', 'details':
{'Code': 'AccessDenied', 'Message': \"Access denied by authorizer's policy.\", 'RequestId':
'68021B03E0E4E53535128F40', 'HostId': 'xxx.oss-cn-hangzhou.aliyuncs.com',
'AccessDeniedDetail': '\\n ', 'EC': '0003-00000301', 'RecommendDoc': 'https://api.aliyun.
com/troubleshoot?q=0003-00000301'}}", "messageFormat": "Tool load failed in '{node_name}'.
", "messageParameters": {"node_name": "index_lookup"}, "referenceCode": "Tool/langstudio.
tools.index_lookup", "code": "UserError", "innerError": {"code": "ToolLoadError",
"innerError": null}, "debugInfo": {"type": "ResolveToolError", "message": "Tool load failed
in 'index_lookup': (ToolLoadError) Failed to load package tool 'Index Lookup'
(AccessDenied) {'status': 403, 'x-oss-request-id': '68021B03E0E4E53535128F40', 'details':
{'Code': 'AccessDenied', 'Message': \"Access denied by authorizer's policy.\", 'RequestId':
'68021B03E0E4E53535128F40', 'HostId': 'xxx.oss-cn-hangzhou.aliyuncs.com',
'AccessDeniedDetail': '\\n ', 'EC': '0003-00000301', 'RecommendDoc': 'https://api.aliyun.
com/troubleshoot?q=0003-00000301'}}", "stackTrace": "\nThe above exception was the direct
cause of the following exception:\n\nTraceback (most recent call last):\n File \"/usr/..."}}报错原因:当使用Faiss作为向量数据库时,应用流生成的索引文件没有权限保存至已配置的OSS路径。
解决方案:使用PAI默认角色,重新创建知识库索引,并确保将参数输出OSS路径配置为当前工作空间默认存储路径所在的OSS Bucket下的任一目录。然后在应用流中重新配置知识库索引节点,详情请参见知识库索引管理-创建知识库索引。
在DSW实例的启动运行时弹窗中,将实例RAM角色设置为PAI默认角色。
计费
Q:没有创建DSW实例,仅使用了PAI-LangStudio功能,为什么会产生PAI-DSW的计费
LangStudio创建应用流开发模式后,启动运行时会使用DSW资源并产生费用。请根据实际使用情况,及时在DSW实例列表中停止对应实例,以免产生额外费用。
联网搜索
Q:报错:Execution failure in 'iqs_generic_search': (ClientException) Error: Retrieval.NotActivate code: 403, Please activate AI search service
报错原因:联网搜索服务未开通。
解决方案:请参考新用户开通进行开通。
Q:报错:Execution failure in 'iqs_generic_search': (ClientException) Error: Retrieval.NotAuthorised code: 403, No Permission
报错原因:无权限使用联网搜索服务。
解决方案:应用流支持RAM角色(更安全)和api_key两种方式使用IQS联网搜索服务。检查运行时的实例RAM角色配置。
如果您选择PAI默认角色,需通过api_key使用联网搜索服务。
在连接页签下,选择,自定义键填写
api_key,自定义值可通过信息查询服务-凭证管理查看。在标准搜索中配置上一步设置的IQS连接。在IQS标准搜索节点配置面板中,从 IQS连接 下拉框中选择已创建的连接,或单击 新建连接 创建。
如果您选择自定义角色,检查该角色是否满足以下条件:
信任策略内容如下:
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": "pai.aliyuncs.com" } }, { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": "eas.pai.aliyuncs.com" } } ], "Version": "1" }拥有3个权限策略:AliyunIQSFullAccess、AliyunOSSFullAccess、AliyunPAIFullAccess。