すべてのプロダクト
Search
ドキュメントセンター

Platform For AI:プライベートゲートウェイによるパブリックネットワークアクセスの高速化

最終更新日:Jul 16, 2026

DSW および DLC インスタンスは、デフォルトで帯域幅が制限された共有インターネットゲートウェイを使用するため、サイズの大きいファイルのダウンロードが遅くなる場合があります。Virtual Private Cloud (VPC) 内に作成されたインスタンスは、デフォルトではインターネットにアクセスできません。VPC 用にインターネット NAT ゲートウェイを作成し、Elastic IP Address (EIP) を関連付け、SNAT エントリを設定することで、高速なインターネットアクセスを有効にできます。

前提条件

  • DSW インスタンス用の Virtual Private Cloud (VPC) と vSwitch を作成済みであること。PAI クラスターとの IP アドレスの競合を避けるため、VPC には 192.168.0.0/16 の CIDR ブロックを使用することを推奨します。詳細については、「VPC の作成と管理」をご参照ください。

  • VPC 用のセキュリティグループを作成済みであること。詳細については、「セキュリティグループの作成」をご参照ください。

課金

インターネット NAT ゲートウェイElastic IP Address (EIP) は、個別のクラウド製品として課金されます。DSW インスタンスが停止している場合でも料金は発生し続けます。不要なコストを避けるため、これらのリソースが不要になった場合は削除してください。

操作手順

以下の手順では、DSW インスタンスを例として使用します。同じ手順が DLC インスタンスにも適用されます。

  1. NAT ゲートウェイコンソールにログインし、インターネット NAT ゲートウェイを作成します。次の表に、主要なパラメーターを示します。詳細な手順については、「インターネット NAT ゲートウェイの作成」をご参照ください。

    VPC 内に複数のインターネット NAT ゲートウェイがある場合は、「単一ゾーンでのインターネット NAT ゲートウェイの高可用性デプロイ」でネットワーク設計とデプロイソリューションをご参照ください。

    パラメーター

    説明

    [リージョン]

    VPC と同じリージョンを選択します。リージョンを指定しない場合、デフォルトで VPC のリージョンが使用されます。

    ネットワークとゾーン

    DSW インスタンスの Virtual Private Cloud (VPC) と vSwitch を選択します。

    [Elastic IP Address]

    利用可能な Elastic IP Address がない場合は、[Purchase EIP] をクリックして購入します。[maximum bandwidth] はできるだけ高く設定することを推奨します。

  2. SNAT エントリを作成します。インターネット NAT ゲートウェイのページで、新しいゲートウェイの名前をクリックします。[SNAT Management] タブに移動し、[Create SNAT Entry] をクリックします。エントリを作成する際に [VPC] を選択して、送信元 CIDR ブロックを 0.0.0.0/0 に設定します。これにより、VPC 内のすべての CIDR ブロックがこの SNAT エントリを介してインターネットにアクセスできるようになります。パブリック IP アドレスとして、関連付けられた Elastic IP Address (EIP) を選択します。複数の EIP を購入した場合は、単一の IP または複数の IP を使用できます。SNAT エントリが作成されると、そのステータスは [Available] と表示されます。詳細な手順については、「SNAT エントリの作成」をご参照ください。

  3. PAI コンソールにログインします。左上隅で、VPC と同じリージョンを選択します。新しい DSW インスタンスの作成ページでネットワークパラメーターを設定します。既存のインスタンスの場合は、設定の変更 をクリックしてページを開きます。主要なパラメーターを以下に示します。その他のパラメーターについては、「DSW インスタンスの作成」をご参照ください。

    パラメーター

    説明

    [VPC の設定]

    このパラメーターは、リソースグループ にパブリックリソースグループを選択した場合にのみ使用できます。

    Virtual Private Cloud、vSwitch、およびセキュリティグループを選択します。

    [セキュリティグループ ID]

    [vSwitch ID]

    [インターネットゲートウェイ]

    非公開ゲートウェイ を選択します。DSW インスタンスはプライベートゲートウェイを使用してインターネットにアクセスします。インターネット NAT ゲートウェイを購入し、EIP を関連付け、SNAT エントリを設定していない場合、インスタンスはインターネットにアクセスできません。

  4. ネットワーク接続をテストします。

    1. DSW インスタンスを開き、上部メニューの ターミナル をクリックします。

    2. ping www.aliyun.com コマンドを実行して、ネットワーク接続をテストします。

      応答パケットを受信した場合、DSW インスタンスがプライベートゲートウェイを介してインターネットにアクセスできることを示します。

      出力例:

      PING www.aliyun.com.w.cdngslb.com (47.118.XX.XX) 56(84) bytes of data.
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=1 ttl=59 time=5.96 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=2 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=3 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=4 ttl=59 time=5.84 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=5 ttl=59 time=5.86 ms

付録:インスタンスのインターネットアクセスをブロックする

セキュリティ要件により DSW または DLC インスタンスのインターネットアクセスが禁止されている場合は、インスタンスを設定する際に 非公開ゲートウェイ パラメーターを 非公開ゲートウェイ に設定します。インターネット NAT ゲートウェイや SNAT エントリは作成しないでください。これにより、インスタンスは VPC 内のデータにのみアクセスするように制限されます。