Lorsque vous utilisez des instances DSW dans les régions de Chine continentale, vous pouvez rencontrer des problèmes de connexion lors de la création d'instances à partir d'images de conteneur étrangères (par exemple, depuis docker.io) ou du téléchargement de modèles depuis des dépôts étrangers tels que huggingface.co. Pour résoudre ce problème, créez une instance Global Accelerator (GA) afin d'activer l'accès réseau transfrontalier pour vos instances DSW.
Choix d'une solution
Avant de configurer Global Accelerator (GA), envisagez les alternatives suivantes :
|
Solution |
Cas d'utilisation |
Coût |
|
Utiliser un site miroir national |
Télécharger des modèles et des jeux de données populaires depuis Hugging Face. |
Gratuit |
|
Basculer vers une région hors de Chine continentale |
Pour un accès fréquent aux ressources étrangères. |
Frais d'instance DSW uniquement |
|
Télécharger localement puis transférer |
Pour des téléchargements ponctuels de quelques ressources. |
Gratuit |
|
Global Accelerator (GA) (solution présentée dans cette rubrique) |
Pour un accès réseau transfrontalier stable et rapide. |
Frais d'instance GA + frais de transfert de données |
Si ces alternatives ne conviennent pas — par exemple, si vous devez accéder à des ressources indisponibles sur les sites miroirs nationaux ou si vous avez besoin d'une connexion transfrontalière stable — suivez les étapes ci-dessous pour configurer GA.
Important
L'accès aux sites web contenant du contenu illégal est interdit.
Facturation
Global Accelerator (GA) est un produit cloud distinct et fait l'objet d'une facturation séparée. Les frais incluent le coût de l'instance, les unités de capacité (CU) et les frais de transfert de données. Pour plus de détails, consultez Facturation de Global Accelerator.
Procédure
Les étapes suivantes utilisent Hugging Face et Docker comme exemples pour illustrer l'accélération de l'accès. Vous pouvez adapter cette configuration à d'autres services.
|
Ressource |
Domaines |
|
Hugging Face |
|
|
Docker |
|
Étape 1 : Créer une instance Global Accelerator standard
Cette section met en évidence les paramètres clés. Pour la liste complète des paramètres, consultez Créer et gérer des instances Global Accelerator standard.
Créez une instance standard. Activer Global Accelerator, connectez-vous à la console, puis cliquez sur Create standard pay-as-you-go instance. Configurez les informations de base, telles que le nom de l'instance, et cliquez sur Next.
-
Configurez la zone d'accélération. Pour acceleration area, sélectionnez la région où se trouve votre instance DSW. Définissez la bande passante en fonction de vos besoins, puis cliquez sur Next.
Dans le tableau d'allocation de la bande passante, IP Address Protocol est défini par défaut sur IPv4, et ISP Type est défini par défaut sur BGP (Multi-ISP). Si la région d'accélération comprend des régions de Chine continentale, assurez-vous que le nom de domaine a effectué l'enregistrement ICP.
Configurez l'écouteur. Saisissez un nom d'écouteur. Pour protocol, sélectionnez TCP. Définissez Port sur
80,443.-
Configurez le point de terminaison.
Region : Sélectionnez une région étrangère. Nous recommandons US (Silicon Valley).
-
endpoint configuration : Configurez le domaine que vous souhaitez accélérer. Cette étape configure un seul domaine. Pour configurer plusieurs domaines, ajoutez des groupes de points de terminaison virtuels ultérieurement.
Backend service type : Sélectionnez Custom domain.
backend service : Saisissez le domaine à accélérer, par exemple
huggingface.co.weight : Conservez la valeur par défaut.
Vérifiez la configuration. Confirmez les paramètres, puis cliquez sur Submit.
Étape 2 : Ajouter des groupes de points de terminaison et des règles de transfert
Dans le volet de navigation de gauche, cliquez sur Standard instances > Instances. Cliquez sur le nom de l'instance que vous venez de créer, puis cliquez sur l'onglet Listeners pour accéder à la page de configuration de l'écouteur.
-
Utilisez des groupes de points de terminaison virtuels pour accélérer d'autres domaines. Cliquez sur le nom de l'écouteur pour ouvrir sa page de configuration, puis cliquez sur l'onglet Endpoint group. Le groupe de points de terminaison par défaut pour le domaine
huggingface.coconfiguré à l'étape 1 est déjà répertorié.Ajoutez un groupe de points de terminaison virtuel distinct pour chaque domaine supplémentaire. Pour cet exemple, vous devez ajouter les domaines suivants :
cdn-lfs.hf.co,docker.io,registry-1.docker.ioetauth.docker.io. Cliquez sur Add virtual endpoint group.Backend service type : Sélectionnez Custom domain.
backend service : Saisissez le domaine à accélérer.
weight : Conservez la valeur par défaut.
Exemple de configuration : Définissez Endpoint Group Name sur
cdn-lfs_hf_co, définissez Region sur US (Silicon Valley), définissez Preserve Client Source IP sur Do Not Preserve, puis cliquez sur Create.Répétez cette procédure pour ajouter les autres domaines que vous souhaitez accélérer. Une fois terminé, quatre nouveaux groupes de points de terminaison virtuels sont créés.
-
Configurez les règles de transfert de l'écouteur. Sur la page de configuration de l'écouteur, cliquez sur l'onglet Forwarding rule. Pour chacun des cinq domaines, cliquez sur Add forwarding rule.
domain matching rule : Sélectionnez Exact match and wildcard.
Forwarding domain : Saisissez le domaine à accélérer.
Forward to : Sélectionnez le type de groupe de points de terminaison et le groupe de points de terminaison correspondant au domaine.
Une fois la configuration terminée, vous disposez de cinq règles de transfert :
Le domaine
auth.docker.iotransfère vers le groupe de points de terminaison virtuelauth_docker_ioLe domaine
registry-1.docker.iotransfère vers le groupe de points de terminaison virtuelregistry-1_docker_ioLe domaine
docker.iotransfère vers le groupe de points de terminaison virtueldocker_ioLe domaine
cdn-lfs.hf.cotransfère vers le groupe de points de terminaison virtuelcdn-lfs_hf_coLe domaine
huggingface.cotransfère vers le groupe de points de terminaison par défaut
Étape 3 : Utiliser Global Accelerator dans DSW
|
Méthode d'accélération |
Méthode 1 : Accélérer l'accès en modifiant le fichier hosts de l'instance DSW |
|
|
Cas d'utilisation |
Pour récupérer des modèles étrangers ou d'autres ressources dans une instance DSW existante. |
Pour créer une instance DSW à partir d'une image de conteneur étrangère ou récupérer des ressources étrangères. |
|
Configuration du VPC, du groupe de sécurité et du vSwitch DSW |
Facultatif |
Obligatoire |
|
Configuration de la passerelle dédiée DSW et de la SNAT |
Facultatif. Si la vitesse du réseau est insuffisante pour télécharger de gros fichiers, vous pouvez utiliser une passerelle dédiée pour améliorer la vitesse d'accès au réseau public. |
|
Méthode 1 : Modifier le fichier hosts de DSW
Obtenez une adresse IP accélérée. Dans la console Global Accelerator, cliquez sur le nom de votre instance. Sous l'onglet Acceleration area, copiez une accelerated IP address.
-
Modifiez le fichier hosts dans l'instance DSW. Dans l'instance DSW, ouvrez un terminal et exécutez la commande
vim /etc/hosts. Ajoutez l'adresse IP accélérée et les domaines que vous souhaitez accélérer au fichier. Ensuite, enregistrez le fichier et quittez. L'exemple suivant montre le format :120.27.23xxx0 huggingface.co 120.27.238.xxx cdn-lfs.hf.co
Méthode 2 : Utiliser PrivateZone
Obtenez le CNAME de l'instance GA. Dans la console Global Accelerator, cliquez sur le nom de votre instance. Sous l'onglet Instance information, copiez le CNAME.
Obtenez les informations VPC de votre instance DSW. Pour une instance existante, cliquez sur le nom de l'instance et recherchez les informations VPC sur la page Instance Settings.
-
Ajoutez une zone et des enregistrements DNS dans PrivateZone. Connectez-vous à la console Alibaba Cloud DNS. Sur la page User domains de PrivateZone, cliquez sur Add zone.
Par exemple, pour accélérer l'accès à
huggingface.coetcdn-lfs.hf.co, configurez d'abord le domaine faisant autorité intégréco. Dans la section Effective in VPCs, sélectionnez le VPC utilisé par votre instance DSW identifié à l'étape 2. Cliquez sur OK.Si vous n'avez pas encore créé l'instance DSW, sélectionnez ce même VPC lors de sa création.
Ensuite, cliquez sur le nom du domaine faisant autorité intégré
copour ouvrir sa page de configuration et cliquez sur Add record. Étant donné quehuggingface.coetcdn-lfs.hf.coutilisent le même domaine faisant autoritéco, ajoutez un enregistrement DNS pour chaque domaine.record type : Sélectionnez CNAME.
hostname : Saisissez la partie du domaine qui précède le domaine faisant autorité, telle que
huggingfaceoucdn-lfs.hf.record value : Saisissez le CNAME GA copié à l'étape 1.
Utilisez la même méthode pour configurer
docker.io,registry-1.docker.ioetauth.docker.io. Une fois terminé, vous disposez de deux built-in authoritative domains.
Documents connexes
Si l'accès au réseau est trop lent, vous pouvez utiliser une passerelle dédiée pour améliorer la vitesse d'accès au réseau public.
Pour plus de scénarios d'accès et de configuration réseau pour DSW, consultez Configurations réseau.