Par défaut, les instances DSW accèdent à Internet via une Public Gateway. Pour vous connecter à distance à DSW, améliorer les performances d'accès à Internet ou exposer des services DSW sur Internet, configurez les options réseau décrites dans cette rubrique.
Connexion à distance à DSW
Pour développer dans DSW depuis VS Code ou un terminal sur votre machine locale, choisissez l'une des méthodes suivantes :
Méthode A : SSH direct (recommandé) |
Méthode B : ProxyClient |
|
|
Caractéristiques |
Nécessite un VPC, une passerelle NAT et d'autres composants réseau. Offre des connexions plus rapides et plus stables. |
Aucun composant réseau supplémentaire requis. La vitesse et la stabilité de la connexion peuvent être inférieures. |
|
Instances prises en charge |
Tous les types d'instance, à l'exception de ceux dont les spécifications commencent par |
Tous les types d'instance. |
|
Authentification |
Authentification par clé publique ou privée SSH. |
|
|
Chemin d'accès |
|
Via Internet. |
|
Configuration |
||
|
Fonctionnement |
PAI crée automatiquement une règle de traduction d'adresse de destination (DNAT) sur la passerelle NAT pour transférer les requêtes SSH provenant d'Internet vers l'instance DSW. |
Tout le trafic est relayé via les serveurs proxy PAI. |
|
Facturation |
La passerelle NAT et l'EIP génèrent des frais même après l'arrêt de l'instance DSW. Supprimez-les lorsqu'ils ne sont plus nécessaires. |
Aucun frais supplémentaire. |
Accès Internet de DSW
Accélérer les téléchargements Internet
Scénario : La Public Gateway par défaut ne fournit pas suffisamment de bande passante pour télécharger de grands ensembles de données ou modèles.
Configuration : Améliorer l'accès Internet avec une passerelle privée.
Fonctionnement : Le trafic sortant de DSW transite par une Private Gateway (recommended) et une EIP, offrant une bande passante plus élevée.
Facturation : La passerelle NAT et l'EIP génèrent des frais même après l'arrêt de l'instance DSW. Supprimez-les lorsqu'ils ne sont plus nécessaires.
Accélérer l'accès aux ressources étrangères
Scénario : DSW doit extraire des modèles depuis Hugging Face ou des images depuis Docker Hub.
Configuration : Accéder aux modèles et aux images de conteneurs étrangers.
Fonctionnement : Lorsque DSW accède à des domaines situés hors de Chine continentale, les requêtes transitent par Global Accelerator (GA), contournant ainsi les liaisons internationales encombrées.
Facturation : GA est facturé séparément.
Bloquer l'accès Internet depuis DSW
Scénario : Les politiques de sécurité ou de conformité exigent que les instances DSW n'accèdent qu'aux ressources au sein du VPC, sans accès Internet.
Configuration : Créer une instance DSW ou modifier une instance DSW existante. Configurez un VPC, un vSwitch et un groupe de sécurité. Sélectionnez Private Gateway (recommended). Ne créez pas d'entrée SNAT.
Fonctionnement : Sans passerelle NAT ni entrée SNAT, l'instance DSW ne dispose d'aucune route sortante vers Internet.
Facturation : Aucun frais supplémentaire.
Exposer les services DSW à Internet
Scénario : Un service web (tel qu'une API de modèle ou WebUI) s'exécute dans DSW et doit être accessible depuis Internet pour des tests ou un partage.
Configuration : Accéder aux services d'une instance via le réseau public.
Fonctionnement : Les requêtes Internet atteignent la passerelle NAT via l'EIP. La passerelle NAT les transfère vers l'adresse IP privée et le port de l'instance DSW. Assurez-vous que le groupe de sécurité autorise ce trafic entrant.
Facturation : La passerelle NAT et l'EIP génèrent des frais même après l'arrêt de l'instance DSW. Supprimez-les une fois les tests terminés.
Architecture réseau de DSW
Le diagramme suivant illustre l'architecture réseau de DSW :
Par défaut, les instances DSW résident dans un VPC partagé et accèdent à Internet via une Public Gateway sans frais. Les instances DSW ne se voient pas attribuer d'adresses IP publiques ; elles ne peuvent donc pas être accessibles directement depuis Internet.
Les composants suivants constituent le réseau DSW :
Virtual Private Cloud (VPC) : Un réseau privé isolé dans le cloud pour vos ressources.
vSwitch : Un sous-réseau au sein d'un VPC. Vos instances DSW et d'autres ressources cloud, telles que les bases de données, se connectent à un vSwitch.
Groupe de sécurité : Un pare-feu virtuel pour l'instance DSW. Il contrôle tout le trafic réseau entrant et sortant. Une mauvaise configuration des groupes de sécurité est la cause la plus fréquente des problèmes de connectivité réseau.
Public Gateway : La sortie Internet gratuite par défaut pour DSW. La bande passante est partagée avec d'autres utilisateurs ; la vitesse et la stabilité ne sont donc pas garanties.
Private Gateway (recommended) : Une sortie Internet dédiée qui offre un accès Internet rapide et stable. Facturé séparément.
Elastic IP address (EIP) : Une adresse IP publique statique, généralement liée à une passerelle NAT. Facturée séparément.
Source Network Address Translation (SNAT) : Permet aux instances DSW dans un réseau privé d'initier un trafic Internet sortant.