All Products
Search
Document Center

Platform For AI:Praktik terbaik untuk akses cross-VPC ke gateway khusus menggunakan CEN

Last Updated:Aug 23, 2026

Untuk memenuhi kebutuhan isolasi keamanan dan kontrol akses, gateway khusus PAI-EAS mendukung metode akses yang fleksibel. Anda dapat mengaksesnya dari internet publik atau secara privat dari Virtual Private Cloud (VPC) di wilayah yang sama maupun berbeda. Topik ini berfokus pada gateway khusus dan menggunakan skenario akses lintas VPC untuk menjelaskan cara mengakses gateway tersebut melalui Cloud Enterprise Network (CEN).

Ikhtisar

Untuk mengakses gateway khusus melalui VPC yang berbeda, ikuti empat langkah berikut:

  1. Buat gateway khusus dan asosiasikan VPC: Konfigurasikan akses jaringan pribadi untuk gateway tersebut.

  2. Asosiasikan VPC lain ke gateway khusus: Tambahkan VPC dari wilayah berbeda ke gateway khusus dan otorisasi resolusi DNS.

  3. Verifikasi konektivitas: Pastikan VPC remote dapat mengakses gateway khusus melalui titik akhirnya.

  4. Buat layanan dan asosiasikan gateway: Sebarkan layanan inferensi dan bind ke gateway khusus agar dapat diakses dari VPC remote.

Prasyarat

Sebelum memulai, pastikan Anda telah menyiapkan sumber daya berikut:

  • Anda telah membuat dua VPC (VPC1 dan VPC2) di wilayah berbeda, misalnya China (Beijing) dan China (Hangzhou), masing-masing dilengkapi vSwitch. Untuk informasi selengkapnya, lihat VPC dan vSwitch.

  • Anda telah menghubungkan kedua VPC tersebut menggunakan CEN, VPC peering, atau metode lainnya. Untuk informasi selengkapnya, lihat Koneksi VPC.

Langkah 1: Buat gateway dan asosiasikan VPC

  1. Buat gateway khusus.

    1. Masuk ke Konsol PAI, pilih wilayah China (Beijing), lalu buka halaman Elastic Algorithm Service (EAS).

      1. Pada bilah navigasi atas, pilih wilayah, misalnya China (Beijing).

      2. Pada panel navigasi kiri, pilih Model Deployment > Elastic Algorithm Service (EAS).

      3. Pada daftar drop-down Select Workspace, pilih ruang kerja target Anda.

      4. Klik Enter EAS.

    2. Buka tab Inference Gateway dan buat gateway khusus.

  2. Tambahkan VPC ke gateway khusus.

    Klik nama gateway khusus tersebut. Pada halaman detail, buka tab VPC dan konfigurasikan akses privat.

    Pada Langkah 3, pilih VPC (ID) dan vSwitch yang telah Anda buat di wilayah China (Beijing).

    Catatan

    Jika Anda menerima pesan error berikut saat menambahkan VPC, Anda harus memilih vSwitch di zona yang didukung.

    Vswitch vsw-2zeqwh8hv0gb96zcd**** in zone cn-beijing-g is not supported, supported zones: [cn-beijing-i cn-beijing-l cn-beijing-k]

    Saat Status berubah menjadi Running, VPC berhasil ditambahkan.

Langkah 2: Asosiasikan VPC lain ke gateway

Pada halaman detail gateway khusus, buka tab VPC dan klik associate a VPC. Pada wizard konfigurasi, pilih VPC yang telah Anda buat di wilayah China (Hangzhou). Proses ini mengotorisasi resolusi DNS yang diperlukan.

  1. Pada halaman Gateway Access Control, klik tab VPC, lalu klik Associate VPC di sebelah kanan catatan VPC target.

  2. Pada kotak dialog Associate VPC, perluas wilayah target dalam daftar No VPC Associated di sebelah kiri dan pilih VPC yang akan diasosiasikan.

  3. Klik > untuk memindahkan VPC yang dipilih ke panel VPC Associated di sebelah kanan.

  4. Klik OK.

Langkah 3: Verifikasi konektivitas

  1. Pada halaman detail gateway khusus, buka tab VPC dan temukan Endpoint.

    Salin nama domain, yang memiliki format gw-xxx-1-vpc.cn-beijing.pai-eas.aliyuncs.com.

  2. Dari client di VPC yang telah Anda asosiasikan pada Langkah 2, jalankan perintah untuk mengakses titik akhir tersebut.

    Tanggapan sukses menunjukkan bahwa Anda dapat mengakses gateway khusus dari VPC remote.

    [root@iZbp10n5xxx...xxxuivuZ ~]# ping gw-tw1muxxx...xxx-vpc.cn-beijing.pai-eas.aliyuncs.com
    PING ep-2zeia86xxx...xxx12e.epsrv-2zee3cuxxx...xxxsm.cn-beijing.privatelink.aliyuncs.com (192.168.0.177) 56(84) bytes of data.
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=1 ttl=100 time=33.7 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=2 ttl=100 time=32.7 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=3 ttl=100 time=32.8 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=4 ttl=100 time=32.7 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=5 ttl=100 time=32.8 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=6 ttl=100 time=32.6 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=7 ttl=100 time=32.6 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=8 ttl=100 time=32.6 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=9 ttl=100 time=32.6 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=10 ttl=100 time=32.8 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=11 ttl=100 time=32.6 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=12 ttl=100 time=32.6 ms

Langkah 4: Buat layanan dan asosiasikan gateway

Asosiasikan gateway saat penyebaran

Pada halaman Elastic Algorithm Service (EAS), buka tab Inference Service untuk menyebarkan layanan model kustom. Pada bagian Features, pilih gateway khusus yang telah Anda buat. Untuk informasi tentang parameter lainnya, lihat Custom deployment.

Pada bagian Service Features, aktifkan toggle Dedicated Gateway, lalu pilih instans gateway target dari daftar drop-down di sebelah kanan.

Verifikasi konektivitas jaringan

  1. Temukan titik akhir layanan.

    1. Pada daftar layanan, klik nama layanan target Anda untuk membuka halaman detailnya.

    2. Klik View Endpoint Information. Pada kotak dialog Invocation Method yang muncul, klik tab Shared Gateway dan salin VPC Endpoint untuk verifikasi konektivitas jaringan nanti.

  2. Verifikasi bahwa layanan EAS dapat diakses dari VPC remote melalui gateway khusus.

    Dari client di VPC remote, akses titik akhir layanan tersebut. Hapus awalan http:// dan tanda / di akhir URL titik akhir. Tanggapan sukses mengonfirmasi bahwa VPC remote dapat mengakses layanan EAS melalui gateway khusus.

    [root@iZbp13orbxxx         yZ ~]# ping tesxxx                cn-beijing.pai-eas.aliyuncs.com
    PING ep-2zeiaxxx      2e.epsrv-2zee3cuso20c5jp1vcsm.cn-beijing.privatelink.aliyuncs.com (192.168.0.177) 56(84) bytes of data.
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=1 ttl=100 time=28.4 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=2 ttl=100 time=27.9 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=3 ttl=100 time=27.9 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=4 ttl=100 time=27.9 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=5 ttl=100 time=27.9 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=6 ttl=100 time=27.8 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=7 ttl=100 time=27.8 ms
    64 bytes from 192.168.0.177 (192.168.0.177): icmp_seq=8 ttl=100 time=27.8 ms
    ^C
    --- ep-2zeia86939xxx       xxx, beijing.privatelink.aliyuncs.com ping statistics ---
    8 packets transmitted, 8 received, 0% packet loss, time 7011ms
    rtt min/avg/max/mdev = 27.765/27.912/28.405/0.227 ms

Dokumen terkait

Untuk informasi lebih lanjut mengenai penagihan dan penggunaan gateway khusus, lihat gateway khusus.