Todos os produtos
Search
Central de documentação

Platform For AI:Accelerate public network access with a private gateway

Última atualização: Jul 15, 2026

Por padrão, as instâncias do DSW e do DLC usam um Shared Internet Gateway com largura de banda limitada, o que pode tornar lento o download de arquivos grandes. Instâncias criadas em uma VPC não têm acesso à internet por padrão. Para ativar o acesso à internet de alta velocidade, crie um Internet NAT Gateway para a VPC, associe um Elastic IP Address (EIP) e configure entradas SNAT.

Pré-requisitos

  • Criação de uma Virtual Private Cloud (VPC) e de um vSwitch para a instância do DSW. Recomendamos usar o bloco CIDR 192.168.0.0/16 na VPC para evitar conflitos de endereços IP com clusters do PAI. Para mais informações, consulte Criar e gerenciar uma VPC.

  • Criação de um grupo de segurança para a VPC. Para mais informações, consulte Criar um grupo de segurança.

Faturamento

O Internet NAT Gateway e o Elastic IP Address (EIP) são cobrados como produtos cloud separados. As cobranças continuam mesmo quando a instância do DSW está parada. Para evitar custos desnecessários, exclua esses recursos quando não forem mais necessários.

Procedimento

Os passos a seguir usam uma instância do DSW como exemplo. O mesmo procedimento se aplica a instâncias do DLC.

  1. Acesse o NAT Gateway console e crie um Internet NAT Gateway. A tabela a seguir descreve os principais parâmetros. Para etapas detalhadas, consulte Criar um Internet NAT gateway.

    Se houver vários Internet NAT Gateways na VPC, consulte Implantação de alta disponibilidade de um Internet NAT gateway em uma única zona para soluções de design e implantação de rede.

    Parâmetro

    Descrição

    Region

    Selecione a mesma região da VPC. Caso nenhuma região seja especificada, a região da VPC será usada por padrão.

    Network and Zone

    Selecione a Virtual Private Cloud (VPC) e o vSwitch da instância do DSW.

    EIP

    Se não houver instâncias de Elastic IP Address disponíveis, clique em Purchase EIP para adquirir um. Recomendamos definir a largura de banda máxima com o maior valor possível.

  2. Crie uma entrada SNAT. Na página do Internet NAT Gateway, clique no nome do novo gateway. Acesse a aba SNAT Management e clique em Create SNAT Entry. Ao criar a entrada, selecione VPC para definir o bloco CIDR de origem como 0.0.0.0/0. Isso permite que todos os blocos CIDR na VPC acessem a internet por meio dessa entrada SNAT. Selecione o Elastic IP Address (EIP) vinculado como endereço IP público. Se você adquiriu vários EIPs, é possível usar um único IP ou múltiplos IPs. Após a criação da entrada SNAT, o status será exibido como Available. Para etapas detalhadas, consulte Criar uma entrada snat.

  3. Acesse o PAI console. No canto superior esquerdo, selecione a mesma região da VPC. Configure os parâmetros de rede na página de criação de uma nova instância do DSW. Para uma instância existente, clique em Change Settings para abrir a página. Os principais parâmetros estão descritos abaixo. Para informações sobre outros parâmetros, consulte Criar uma instância do DSW.

    Parâmetro

    Descrição

    VPC Settings

    Este parâmetro está disponível apenas se você selecionar o grupo de recursos público para Resource Quota.

    Selecione a Virtual Private Cloud, o vSwitch e o grupo de segurança.

    Security Group ID

    vSwitch ID

    Internet Access Gateway

    Selecione Private Gateway. A instância do DSW usa o gateway privado para acessar a internet. Sem a aquisição de um Internet NAT Gateway, a associação de um EIP e a configuração de uma entrada SNAT, a instância não poderá acessar a internet.

  4. Teste a conectividade de rede.

    1. Abra a instância do DSW e clique em Terminal na barra de menu superior.

    2. Execute o comando ping www.aliyun.com para testar a conectividade de rede.

      O recebimento de pacotes de resposta indica que a instância do DSW consegue acessar a internet pelo gateway privado.

      Exemplo de saída:

      PING www.aliyun.com.w.cdngslb.com (47.118.XX.XX) 56(84) bytes of data.
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=1 ttl=59 time=5.96 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=2 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=3 ttl=59 time=5.83 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=4 ttl=59 time=5.84 ms
      64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=5 ttl=59 time=5.86 ms

Apêndice: Bloquear o acesso à internet para uma instância

Se os requisitos de segurança proibirem o acesso à internet para instâncias do DSW ou do DLC, defina o parâmetro Private Gateway como Private Gateway ao configurar a instância. Não crie um Internet NAT Gateway nem entradas SNAT. Isso restringe a instância a acessar dados apenas dentro da VPC.