Instans DSW mengakses internet melalui Public Gateway secara default. Untuk terhubung ke DSW secara remote, meningkatkan kinerja akses internet, atau mengekspos layanan DSW ke internet, konfigurasikan opsi jaringan yang dijelaskan dalam topik ini.
Terhubung ke DSW secara remote
Untuk melakukan pengembangan di DSW dari VS Code atau terminal pada mesin lokal Anda, pilih salah satu metode berikut:
Metode A: SSH Langsung (direkomendasikan) |
Metode B: ProxyClient |
|
|
Karakteristik |
Memerlukan VPC, gerbang NAT, dan komponen jaringan lainnya. Memberikan koneksi yang lebih cepat dan stabil. |
Tidak memerlukan komponen jaringan tambahan. Kecepatan dan stabilitas koneksi mungkin lebih rendah. |
|
Instans yang didukung |
Semua tipe instans kecuali yang spesifikasinya dimulai dengan |
Semua tipe instans. |
|
Otentikasi |
Otentikasi kunci publik atau kunci privat SSH. |
|
|
Jalur akses |
|
Melalui internet. |
|
Konfigurasi |
||
|
Cara kerja |
PAI secara otomatis membuat aturan Destination Network Address Translation (DNAT) pada gerbang NAT untuk meneruskan permintaan SSH dari internet ke instans DSW. |
Semua trafik diteruskan melalui server proxy PAI. |
|
Tagihan |
Gerbang NAT dan EIP dikenai biaya bahkan setelah instans DSW dihentikan. Hapus komponen tersebut jika tidak lagi diperlukan. |
Tidak ada biaya tambahan. |
Akses internet DSW
Percepat unduhan internet
Skenario: Public Gateway default tidak menyediakan bandwidth yang cukup untuk mengunduh set data atau model berukuran besar.
Konfigurasi: Tingkatkan akses internet dengan gateway privat.
Cara kerja: Trafik arah keluar dari DSW dialihkan melalui Private Gateway (recommended) dan EIP, sehingga menyediakan bandwidth yang lebih tinggi.
Tagihan: Gerbang NAT dan EIP dikenai biaya bahkan setelah instans DSW dihentikan. Hapus komponen tersebut jika tidak lagi diperlukan.
Akselerasi akses ke sumber daya luar negeri
Skenario: DSW perlu menarik model dari Hugging Face atau gambar dari Docker Hub.
Konfigurasi: Akses model dan gambar kontainer luar negeri.
Cara kerja: Saat DSW mengakses domain di luar Tiongkok Daratan, permintaan dialihkan melalui Global Accelerator (GA), sehingga menghindari jalur internasional yang padat.
Tagihan: GA ditagih secara terpisah.
Blokir akses internet dari DSW
Skenario: Kebijakan keamanan atau kepatuhan mengharuskan instans DSW hanya mengakses sumber daya dalam VPC tanpa akses internet.
Konfigurasi: Buat instans DSW atau modifikasi instans DSW yang sudah ada. Konfigurasikan VPC, vSwitch, dan security group. Pilih Private Gateway (recommended). Jangan buat entri SNAT.
Cara kerja: Tanpa gerbang NAT atau entri SNAT, instans DSW tidak memiliki rute arah keluar ke internet.
Tagihan: Tidak ada biaya tambahan.
Ekspos layanan DSW ke internet
Skenario: Layanan web (seperti API model atau WebUI) sedang berjalan di DSW dan perlu dapat diakses dari internet untuk pengujian atau berbagi.
Konfigurasi: Akses layanan dalam instans melalui jaringan publik.
Cara kerja: Permintaan internet mencapai gerbang NAT melalui EIP. Gerbang NAT meneruskannya ke alamat IP pribadi dan Port instans DSW. Pastikan security group mengizinkan lalu lintas masuk tersebut.
Tagihan: Gerbang NAT dan EIP dikenai biaya bahkan setelah instans DSW dihentikan. Hapus komponen tersebut setelah pengujian selesai.
Arsitektur jaringan DSW
Diagram berikut menunjukkan arsitektur jaringan DSW:
Secara default, instans DSW berada dalam VPC bersama dan mengakses internet melalui Public Gateway tanpa biaya. Instans DSW tidak diberi alamat IP publik, sehingga tidak dapat diakses langsung dari internet.
Komponen berikut membentuk jaringan DSW:
Virtual Private Cloud (VPC): Jaringan pribadi terisolasi di cloud untuk sumber daya Anda.
vSwitch: Subnet dalam VPC. Instans DSW dan sumber daya cloud lainnya, seperti database, terhubung ke vSwitch.
Security group: Firewall virtual untuk instans DSW. Komponen ini mengontrol seluruh lalu lintas jaringan arah masuk dan arah keluar. Kesalahan konfigurasi security group merupakan penyebab paling umum dari masalah konektivitas jaringan.
Public Gateway: Egress gratis default untuk DSW. Bandwidth dibagi dengan pengguna lain, sehingga kecepatan dan stabilitas tidak dijamin.
Private Gateway (recommended): Egress internet khusus yang menyediakan akses internet cepat dan stabil. Ditagih secara terpisah.
Elastic IP address (EIP): Alamat IP publik statis, biasanya dikaitkan dengan gerbang NAT. Ditagih secara terpisah.
Source Network Address Translation (SNAT): Memungkinkan instans DSW dalam jaringan pribadi untuk memulai lalu lintas internet arah keluar.