All Products
Search
Document Center

Platform For AI:Konfigurasi jaringan

Last Updated:Jul 14, 2026

Instans DSW mengakses internet melalui Public Gateway secara default. Untuk terhubung ke DSW secara remote, meningkatkan kinerja akses internet, atau mengekspos layanan DSW ke internet, konfigurasikan opsi jaringan yang dijelaskan dalam topik ini.

Terhubung ke DSW secara remote

Untuk melakukan pengembangan di DSW dari VS Code atau terminal pada mesin lokal Anda, pilih salah satu metode berikut:

Metode A: SSH Langsung (direkomendasikan)

Metode B: ProxyClient

Karakteristik

Memerlukan VPC, gerbang NAT, dan komponen jaringan lainnya. Memberikan koneksi yang lebih cepat dan stabil.

Tidak memerlukan komponen jaringan tambahan. Kecepatan dan stabilitas koneksi mungkin lebih rendah.

Instans yang didukung

Semua tipe instans kecuali yang spesifikasinya dimulai dengan ecs.ebm dalam kelompok sumber daya publik.

Semua tipe instans.

Otentikasi

Otentikasi kunci publik atau kunci privat SSH.

  1. Lakukan otentikasi dengan AccessKey Alibaba Cloud Anda melalui ProxyClient.

  2. Kemudian lakukan otentikasi dengan kunci publik atau kunci privat SSH.

Jalur akses

  • Melalui internet (memerlukan gerbang NAT dan alamat IP elastis (EIP)).

  • Melalui jaringan internal dalam VPC Anda.

Melalui internet.

Konfigurasi

Koneksi jarak jauh: Koneksi SSH langsung

Koneksi jarak jauh: ProxyClient

Cara kerja

PAI secara otomatis membuat aturan Destination Network Address Translation (DNAT) pada gerbang NAT untuk meneruskan permintaan SSH dari internet ke instans DSW.

Semua trafik diteruskan melalui server proxy PAI.

Tagihan

Gerbang NAT dan EIP dikenai biaya bahkan setelah instans DSW dihentikan. Hapus komponen tersebut jika tidak lagi diperlukan.

Tidak ada biaya tambahan.

Akses internet DSW

Percepat unduhan internet

  • Skenario: Public Gateway default tidak menyediakan bandwidth yang cukup untuk mengunduh set data atau model berukuran besar.

  • Konfigurasi: Tingkatkan akses internet dengan gateway privat.

  • Cara kerja: Trafik arah keluar dari DSW dialihkan melalui Private Gateway (recommended) dan EIP, sehingga menyediakan bandwidth yang lebih tinggi.

  • Tagihan: Gerbang NAT dan EIP dikenai biaya bahkan setelah instans DSW dihentikan. Hapus komponen tersebut jika tidak lagi diperlukan.

Akselerasi akses ke sumber daya luar negeri

  • Skenario: DSW perlu menarik model dari Hugging Face atau gambar dari Docker Hub.

  • Konfigurasi: Akses model dan gambar kontainer luar negeri.

  • Cara kerja: Saat DSW mengakses domain di luar Tiongkok Daratan, permintaan dialihkan melalui Global Accelerator (GA), sehingga menghindari jalur internasional yang padat.

  • Tagihan: GA ditagih secara terpisah.

Blokir akses internet dari DSW

  • Skenario: Kebijakan keamanan atau kepatuhan mengharuskan instans DSW hanya mengakses sumber daya dalam VPC tanpa akses internet.

  • Konfigurasi: Buat instans DSW atau modifikasi instans DSW yang sudah ada. Konfigurasikan VPC, vSwitch, dan security group. Pilih Private Gateway (recommended). Jangan buat entri SNAT.

  • Cara kerja: Tanpa gerbang NAT atau entri SNAT, instans DSW tidak memiliki rute arah keluar ke internet.

  • Tagihan: Tidak ada biaya tambahan.

Ekspos layanan DSW ke internet

  • Skenario: Layanan web (seperti API model atau WebUI) sedang berjalan di DSW dan perlu dapat diakses dari internet untuk pengujian atau berbagi.

  • Konfigurasi: Akses layanan dalam instans melalui jaringan publik.

  • Cara kerja: Permintaan internet mencapai gerbang NAT melalui EIP. Gerbang NAT meneruskannya ke alamat IP pribadi dan Port instans DSW. Pastikan security group mengizinkan lalu lintas masuk tersebut.

  • Tagihan: Gerbang NAT dan EIP dikenai biaya bahkan setelah instans DSW dihentikan. Hapus komponen tersebut setelah pengujian selesai.

Arsitektur jaringan DSW

Diagram berikut menunjukkan arsitektur jaringan DSW:

Secara default, instans DSW berada dalam VPC bersama dan mengakses internet melalui Public Gateway tanpa biaya. Instans DSW tidak diberi alamat IP publik, sehingga tidak dapat diakses langsung dari internet.

Komponen berikut membentuk jaringan DSW:

  • Virtual Private Cloud (VPC): Jaringan pribadi terisolasi di cloud untuk sumber daya Anda.

  • vSwitch: Subnet dalam VPC. Instans DSW dan sumber daya cloud lainnya, seperti database, terhubung ke vSwitch.

  • Security group: Firewall virtual untuk instans DSW. Komponen ini mengontrol seluruh lalu lintas jaringan arah masuk dan arah keluar. Kesalahan konfigurasi security group merupakan penyebab paling umum dari masalah konektivitas jaringan.

  • Public Gateway: Egress gratis default untuk DSW. Bandwidth dibagi dengan pengguna lain, sehingga kecepatan dan stabilitas tidak dijamin.

  • Private Gateway (recommended): Egress internet khusus yang menyediakan akses internet cepat dan stabil. Ditagih secara terpisah.

  • Elastic IP address (EIP): Alamat IP publik statis, biasanya dikaitkan dengan gerbang NAT. Ditagih secara terpisah.

  • Source Network Address Translation (SNAT): Memungkinkan instans DSW dalam jaringan pribadi untuk memulai lalu lintas internet arah keluar.