Tous les produits
Search
Centre de documentation

Platform For AI:Accelerate public network access with a private gateway

Dernière mise à jour :Aug 09, 2026

Les instances DSW et DLC utilisent par défaut une Shared Internet Gateway limitée en bande passante, ce qui peut ralentir le téléchargement de fichiers volumineux. Les instances créées dans un VPC n'ont aucun accès à Internet par défaut. Vous pouvez activer un accès Internet haut débit en créant une Internet NAT Gateway pour le VPC, en associant une Elastic IP Address (EIP) et en configurant des entrées SNAT.

Prérequis

  • Vous avez créé un Virtual Private Cloud (VPC) et un vSwitch pour l'instance DSW. Nous vous recommandons d'utiliser le bloc CIDR 192.168.0.0/16 pour votre VPC afin d'éviter les conflits d'adresses IP avec les clusters PAI. Pour plus d'informations, consultez la rubrique Créer et gérer un VPC.

  • Vous avez créé un groupe de sécurité pour le VPC. Pour plus d'informations, consultez la rubrique Créer un groupe de sécurité.

Facturation

L'Internet NAT Gateway et l'Elastic IP Address (EIP) sont facturés en tant que produits cloud distincts. Les frais continuent de s'accumuler même lorsque votre instance DSW est arrêtée. Pour éviter des coûts inutiles, supprimez ces ressources lorsqu'elles ne sont plus nécessaires.

Procédure

Les étapes suivantes utilisent une instance DSW à titre d'exemple. La même procédure s'applique aux instances DLC.

  1. Connectez-vous à la console NAT Gateway et créez une Internet NAT Gateway. Le tableau suivant décrit les principaux paramètres. Pour obtenir la procédure détaillée, consultez la rubrique Créer une Internet NAT Gateway.

    Si vous disposez de plusieurs Internet NAT Gateways dans votre VPC, consultez la rubrique Déploiement haute disponibilité d'une Internet NAT Gateway dans une seule zone pour connaître les solutions de conception et de déploiement réseau.

    Paramètre

    Description

    Region

    Sélectionnez la même région que celle de votre VPC. Si vous ne spécifiez pas de région, la région du VPC est utilisée par défaut.

    Network and Zone

    Sélectionnez le Virtual Private Cloud (VPC) et le vSwitch de votre instance DSW.

    EIP

    Si aucune instance Elastic IP Address n'est disponible, cliquez sur Purchase EIP pour en acheter une. Nous vous recommandons de définir la maximum bandwidth aussi élevée que possible.

  2. Créez une entrée SNAT. Sur la page de l'Internet NAT Gateway, cliquez sur le nom de votre nouvelle gateway. Accédez à l'onglet SNAT et cliquez sur Create SNAT Entry. Lors de la création de l'entrée, sélectionnez VPC pour définir le bloc CIDR source sur 0.0.0.0/0, ce qui signifie que tous les blocs CIDR du VPC peuvent accéder à Internet via cette entrée SNAT. Sélectionnez l'Elastic IP Address (EIP) associée comme adresse IP publique. Si vous avez acheté plusieurs EIP, vous pouvez utiliser une seule IP ou plusieurs IPs. Une fois l'entrée SNAT créée, son statut s'affiche sous la forme Available. Pour obtenir la procédure détaillée, consultez la rubrique Créer une entrée snat.

  3. Connectez-vous à la PAI console. Dans le coin supérieur gauche, sélectionnez la même région que celle de votre VPC. Configurez les paramètres réseau sur la page de création d'une nouvelle instance DSW. Pour une instance existante, cliquez sur Change Settings pour ouvrir la page. Les principaux paramètres sont décrits ci-dessous. Pour plus d'informations sur les autres paramètres, consultez la rubrique Créer une instance DSW.

    Paramètre

    Description

    VPC Settings

    Ce paramètre est disponible uniquement si vous sélectionnez le groupe de ressources public pour Resource Quota.

    Sélectionnez le Virtual Private Cloud, le vSwitch et le groupe de sécurité.

    Security Group ID

    vSwitch ID

    Internet Access Gateway

    Sélectionnez Private Gateway. L'instance DSW utilise la passerelle privée pour accéder à Internet. Si vous n'avez pas acheté d'Internet NAT Gateway, associé d'EIP ni configuré d'entrée snat, l'instance ne peut pas accéder à Internet.

  4. Testez la connectivité réseau.

    1. Ouvrez l'instance DSW et cliquez sur Terminal dans la barre de menu supérieure.

    2. Exécutez la commande ping www.aliyun.com pour tester la connectivité réseau.

      La réception de paquets de réponse indique que l'instance DSW peut accéder à Internet via la passerelle privée.

      Exemple de sortie :

      PING www.aliyun.com.w.cdngslb.com (47.118.XX.XX) 56(84) bytes of data.
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=1 ttl=59 time=5.96 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=2 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=3 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=4 ttl=59 time=5.84 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=5 ttl=59 time=5.86 ms

Annexe : Bloquer l'accès à Internet pour une instance

Si vos exigences de sécurité interdisent l'accès à Internet pour les instances DSW ou DLC, définissez le paramètre Private Gateway sur Private Gateway lors de la configuration de l'instance. Ne créez pas d'Internet NAT Gateway ni d'entrées SNAT. Cela restreint l'instance à l'accès aux données uniquement au sein de son VPC.