全部产品
Search
文档中心

Platform For AI:Tingkatkan kecepatan akses Internet dengan menggunakan gateway pribadi

更新时间:Oct 31, 2025

Secara default, instans DSW dan DLC menggunakan gateway bersama. Kecepatan jaringan dari gateway bersama mungkin tidak mencukupi untuk mengunduh file besar karena batasan bandwidth. Untuk meningkatkan kecepatan unggah dan unduh jaringan, Anda dapat membuat Gateway NAT Internet untuk virtual private cloud (VPC) tempat instans tersebut berada, menyambungkan Elastic IP Address (EIP), dan mengonfigurasi Entri SNAT. Ini memungkinkan instans mengakses Internet dengan kecepatan tinggi melalui gateway pribadi.

Prasyarat

  • VPC dan vSwitch telah dibuat untuk instans DSW. Untuk mencegah konflik dengan Blok CIDR kluster PAI, disarankan agar Anda menggunakan Blok CIDR 192.168.0.0/16 untuk VPC Anda. Untuk informasi lebih lanjut, lihat Buat dan kelola VPC.

  • Grup keamanan telah dibuat untuk VPC. Untuk informasi lebih lanjut, lihat Buat grup keamanan.

Penagihan

Gateway NAT Internet dan Elastic IP Address (EIP) adalah layanan cloud bayar sesuai penggunaan. Anda akan terus dikenakan biaya untuk layanan ini meskipun instans DSW dihentikan. Oleh karena itu, hapus sumber daya ini segera setelah tidak lagi diperlukan.

Prosedur

Topik ini menggunakan instans DSW sebagai contoh untuk menjelaskan cara mengonfigurasi gateway pribadi. Prosedur ini juga berlaku untuk instans DLC.

  1. Buat Gateway NAT Internet. Masuk ke Konsol Gateway NAT dan buat Gateway NAT Internet. Tabel berikut menjelaskan parameter kunci. Untuk informasi lebih lanjut tentang langkah-langkah terperinci, lihat Buat Gateway NAT Internet.

    Jika Anda memiliki beberapa Gateway NAT Internet di VPC Anda, lihat Solusi penyebaran untuk beberapa Gateway NAT Internet dalam VPC yang sama untuk informasi tentang desain jaringan dan solusi penyebaran.

    Parameter

    Deskripsi

    Region

    Pastikan wilayah yang Anda pilih sama dengan wilayah tempat VPC Anda berada. Jika Anda tidak menentukan wilayah, wilayah tempat VPC Anda berada digunakan secara default.

    Network And Zone

    Pilih VPC dan vSwitch yang sesuai dengan konfigurasi instans DSW.

    Elastic IP Address

    Jika tidak ada instans EIP yang tersedia, klik Purchase EIP dan konfigurasikan EIP berdasarkan instruksi di halaman. Kami sarankan Anda mengatur Peak Bandwidth ke nilai setinggi mungkin.

  2. Buat Entri SNAT. Di halaman Internet NAT Gateway, klik nama gateway, buka tab SNAT Management, lalu klik Create SNAT Entry. Dalam pengaturan, pilih VPC untuk Granularitas dan pilih alamat IP. Jika Anda telah membeli beberapa alamat IP, Anda dapat memilih lebih dari satu. Untuk informasi lebih lanjut, lihat Buat Entri SNAT.image.png

  3. Masuk ke Konsol PAI dan pilih wilayah yang sama dengan VPC di pojok kiri atas. Konfigurasikan parameter jaringan di halaman konfigurasi instans DSW. Halaman ini muncul saat Anda membuat instans DSW. Untuk instans yang sudah ada, klik Change Configuration untuk membuka halaman. Tabel berikut menjelaskan parameter kunci. Untuk informasi lebih lanjut tentang parameter lainnya, lihat Buat instans DSW.

    Parameter

    Deskripsi

    VPC Configuration

    Parameter ini hanya dapat dikonfigurasi saat Anda memilih kelompok sumber daya publik untuk Resource Group.

    Pilih VPC, vSwitch, dan grup keamanan yang telah dibuat.

    Security Group

    VSwitch

    Internet Access Gateway

    Pilih Private Gateway. Instans DSW mengakses Internet melalui gateway Internet pribadi. Jika Anda memilih Gateway Pribadi tetapi tidak membeli Gateway NAT Internet, menyambungkan EIP, dan mengonfigurasi Entri SNAT, instans tidak dapat mengakses Internet.

  4. Uji konektivitas jaringan.

    1. Buka instans DSW dan klik Terminal di bilah menu.

    2. Jalankan perintah ping www.aliyun.com untuk menguji konektivitas jaringan.

      Jika pesan tanggapan dikembalikan, itu menunjukkan bahwa instans DSW dapat mengakses Internet melalui gateway Internet pribadi.

      Hasil tes menunjukkan bahwa instans DSW dapat mengakses Internet melalui gateway Internet pribadi.

      PING www.aliyun.com.w.cdngslb.com (47.118.XX.XX) 56(84) bytes of data.
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=1 ttl=59 time=5.96 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=2 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=3 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=4 ttl=59 time=5.84 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=5 ttl=59 time=5.86 ms

Lampiran: Konfigurasikan instans untuk menolak akses Internet

Jika Anda memiliki persyaratan keamanan khusus dan ingin mencegah sumber daya komputasi seperti DSW dan DLC mengakses Internet, atur Gateway Akses Internet ke Private Gateway dan jangan buat Gateway NAT Internet atau Entri SNAT saat Anda mengonfigurasi instans. Ini memastikan bahwa instans hanya dapat mengakses data dalam VPC dan tidak dapat mengakses Internet.