自定义镜像支持导入已有镜像或在平台上构建新镜像,满足不同的开发和训练需求。
功能简介
自定义镜像功能支持两种方式添加镜像:
导入已有镜像:先在本地或云服务器上构建镜像并推送至阿里云容器镜像服务(ACR),然后在 PAI 控制台填写 ACR 镜像信息,即可注册为 PAI 自定义镜像。
构建新镜像:在 PAI 控制台填写 ACR 镜像信息、运行信息和构建配置。构建完成后,镜像自动推送至 ACR 并注册为 PAI 自定义镜像。全程无需离开 PAI 平台。
操作权限
阿里云账号(主账号):拥有所有操作权限,无需额外授权。
RAM 用户(子账号):需要添加为工作空间成员并配置角色权限,详情参见管理工作空间-成员及角色配置。
注册镜像:导入已有镜像
前往AI 资产管理-镜像,选择工作空间后进入镜像管理页面。在自定义镜像页签下单击注册镜像,选择导入已有镜像,将阿里云容器镜像服务(ACR)中已有的镜像注册为 PAI 自定义镜像。
关键参数说明:
参数 | 说明 |
镜像类型 |
|
企业版镜像实例/镜像命名空间/镜像仓库/镜像版本/自定义域名 | 选择已创建的企业版镜像实例、命名空间、仓库、版本以及自定义域名,或前往容器镜像控制台创建。 说明
|
可见范围 |
|
芯片类型 | 支持选择 CPU、GPU 和 PPU 类型,确保镜像在对应环境中正常运行。 |
注册镜像:构建新镜像
前往AI 资产管理-镜像,选择工作空间后进入镜像管理页面。在自定义镜像页签下单击注册镜像,选择构建新镜像。构建完成后,镜像自动推送至阿里云容器镜像服务(ACR)并注册为 PAI 自定义镜像。
关键参数说明:
参数 | 说明 |
基础信息 | |
镜像类型 | 当前仅支持构建企业版镜像。更多信息参见什么是容器镜像服务ACR。 |
企业版镜像实例/镜像命名空间/镜像仓库/自定义域名 | 选择已有的企业版镜像实例、命名空间、仓库和自定义域名,或前往容器镜像控制台创建。 说明 如果提示没有权限,请为当前 RAM 用户授予 AliyunContainerRegistryReadOnlyAccess 权限,详情参见管理RAM用户的权限。 |
可见范围 |
|
芯片类型 | 支持选择 CPU、GPU 和 PPU 类型,确保镜像在对应环境中正常运行。 |
运行信息 | |
运行资源 | 选择构建任务的运行资源。建议根据构建配置中的依赖项或 Dockerfile 指令的资源需求选择。例如,Dockerfile 中包含编译指令时,资源需求较高。 |
专有网络配置/安全组 | 选择企业版镜像实例所绑定的专有网络 VPC。 说明 如果镜像构建任务需要访问公网(如构建配置中的第三方镜像地址、安装依赖项等),需要为 VPC 创建公网 NAT 网关、绑定弹性 IP(EIP)并配置 SNAT,详情参见通过专有网关提升公网访问速率。 |
构建配置 | |
构建方式 |
|
查看镜像构建任务
在自定义镜像页签下单击查看任务,查看镜像构建任务列表。
单击操作列的详情,查看镜像构建任务详情。
单击运行信息区域的查看日志和查看监控,可查看对应 DLC 任务的日志和监控信息。
查看自定义镜像
镜像注册完成后,在自定义镜像页签下查看已注册的镜像地址,后续可在训练中使用该自定义镜像。
在镜像列表的镜像地址列中,可获取该镜像的 VPC 地址(格式如<registry-name>-vpc.<region>.cr.aliyuncs.com/<namespace>/<image>:<tag>),用于后续训练任务中引用该自定义镜像。
常见问题
Q:使用 Dockerfile 构建镜像时,日志报错 dial tcp xxx:443: i/o timeout,如何解决?
该错误表示构建任务无法连接到基础镜像所在的镜像仓库。请按以下步骤排查:
检查
FROM指令或"基于现有镜像"中的镜像地址是否为公网域名。如果是,请替换为对应的 VPC 域名(公网域名格式:<registry>.cn-xxx.cr.aliyuncs.com;VPC 域名格式:<registry>-vpc.cn-xxx.cr.aliyuncs.com)。确认"专有网络配置"中选择的 VPC 已在 ACR 企业版实例的访问控制 > 专有网络中完成绑定。
如果仍然超时,检查安全组规则是否放通了构建任务到 ACR VPC 端点的出站流量。
相关文档
注册为 PAI 自定义镜像后,可在训练任务中使用,详情参见创建训练任务。