All Products
Search
Document Center

Platform For AI:Percepat akses jaringan publik dengan gateway privat

Last Updated:Jul 16, 2026

Secara default, instans DSW dan DLC menggunakan Shared Internet Gateway yang dibatasi bandwidth, sehingga dapat memperlambat unduhan file besar. Instans yang dibuat di dalam VPC tidak memiliki akses internet secara default. Anda dapat mengaktifkan akses internet berkecepatan tinggi dengan membuat Internet NAT Gateway untuk VPC, mengasosiasikan Elastic IP Address (EIP), dan mengonfigurasi entri SNAT.

Prasyarat

  • Anda telah membuat Virtual Private Cloud (VPC) dan vSwitch untuk instans DSW. Disarankan menggunakan blok CIDR 192.168.0.0/16 untuk VPC guna menghindari konflik alamat IP dengan kluster PAI. Untuk informasi selengkapnya, lihat Buat dan kelola VPC.

  • Anda telah membuat security group untuk VPC. Untuk informasi selengkapnya, lihat Buat security group.

Penagihan

Internet NAT Gateway dan Elastic IP Address (EIP) ditagih sebagai produk cloud terpisah. Biaya tetap berlaku meskipun instans DSW Anda dihentikan. Untuk menghindari biaya yang tidak perlu, hapus resource ini jika sudah tidak digunakan.

Prosedur

Langkah-langkah berikut menggunakan instans DSW sebagai contoh. Prosedur yang sama berlaku untuk instans DLC.

  1. Masuk ke NAT Gateway console dan buat Internet NAT Gateway. Tabel berikut menjelaskan parameter utama. Untuk langkah-langkah lengkap, lihat Buat Internet NAT gateway.

    Jika Anda memiliki beberapa Internet NAT Gateway di VPC, lihat Penerapan ketersediaan tinggi Internet NAT gateway di zona tunggal untuk solusi desain dan penerapan jaringan.

    Parameter

    Deskripsi

    Region

    Pilih wilayah yang sama dengan VPC Anda. Jika Anda tidak menentukan wilayah, wilayah VPC akan digunakan secara default.

    Network and Zone

    Pilih Virtual Private Cloud (VPC) dan vSwitch dari instans DSW Anda.

    EIP

    Jika tidak tersedia instans Elastic IP Address, klik Purchase EIP untuk membeli satu. Kami menyarankan mengatur maximum bandwidth setinggi mungkin.

  2. Buat entri SNAT. Pada halaman Internet NAT Gateway, klik nama gateway baru Anda. Buka tab SNAT Management dan klik Create SNAT Entry. Saat membuat entri tersebut, pilih VPC untuk mengatur blok CIDR sumber menjadi 0.0.0.0/0, yang berarti semua blok CIDR di dalam VPC dapat mengakses internet melalui entri SNAT ini. Pilih Elastic IP Address (EIP) yang telah dikaitkan sebagai alamat IP publik. Jika Anda memiliki beberapa EIP, Anda dapat menggunakan satu atau beberapa alamat IP tersebut. Setelah entri SNAT dibuat, statusnya akan ditampilkan sebagai Available. Untuk langkah-langkah lengkap, lihat Buat entri SNAT.

  3. Masuk ke PAI console. Di pojok kiri atas, pilih wilayah yang sama dengan VPC Anda. Konfigurasikan parameter jaringan pada halaman pembuatan instans DSW baru. Untuk instans yang sudah ada, klik Change Settings untuk membuka halaman tersebut. Parameter utama dijelaskan di bawah ini. Untuk informasi tentang parameter lainnya, lihat Buat instans DSW.

    Parameter

    Deskripsi

    VPC Settings

    Parameter ini hanya tersedia jika Anda memilih kelompok sumber daya publik untuk Resource Quota.

    Pilih Virtual Private Cloud, vSwitch, dan security group.

    Security Group ID

    vSwitch ID

    Internet Access Gateway

    Pilih Private Gateway. Instans DSW menggunakan gateway privat untuk mengakses internet. Jika Anda belum membeli Internet NAT Gateway, mengasosiasikan EIP, dan mengonfigurasi entri snat, instans tidak dapat mengakses internet.

  4. Uji konektivitas jaringan.

    1. Buka instans DSW dan klik Terminal di bilah menu atas.

    2. Jalankan perintah ping www.aliyun.com untuk menguji konektivitas jaringan.

      Menerima paket balasan menunjukkan bahwa instans DSW dapat mengakses internet melalui gateway privat.

      Contoh output:

      PING www.aliyun.com.w.cdngslb.com (47.118.XX.XX) 56(84) bytes of data.
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=1 ttl=59 time=5.96 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=2 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=3 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=4 ttl=59 time=5.84 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=5 ttl=59 time=5.86 ms

Lampiran: Blokir akses internet untuk sebuah instans

Jika persyaratan keamanan Anda melarang akses internet untuk instans DSW atau DLC, atur parameter Private Gateway ke Private Gateway saat mengonfigurasi instans. Jangan buat Internet NAT Gateway atau entri SNAT. Hal ini membatasi instans hanya untuk mengakses data di dalam VPC-nya sendiri.