Todos os produtos
Search
Central de documentação

Platform For AI:Remote connection: ProxyClient

Última atualização: Jul 02, 2026

O ProxyClient é uma ferramenta de proxy no lado do cliente fornecida pelo DSW. Ela permite conectar-se a uma instância DSW via SSH sem configurar uma VPC ou um gateway NAT. Este método é ideal para desenvolvimento de machine learning com ferramentas locais como VS Code ou terminal.

Procedimento

Etapa 1: Baixe e instale o DSW ProxyClient

  1. Baixe a ferramenta DSW ProxyClient e salve-a em seu diretório pessoal.

    Salve a ferramenta no seguinte diretório, conforme seu sistema operacional:

    • Windows: Salvo na pasta pessoal do usuário, por exemplo, C:\Users\<username>.

    • Linux: Salve em /root para o usuário root ou em /home/<username> para um usuário padrão.

    • macOS: Salve em /Users/<username>.

    Substitua <username> pelo seu nome de usuário real.

    Baixe o cliente correspondente ao seu sistema operacional:

  2. No terminal, torne executável o arquivo do cliente baixado. Ignore esta etapa para a versão Windows (x86-64).

    chmod 755 <proxyclient>

    Substitua <proxyclient> pelo nome do arquivo do cliente baixado.

  3. Gere um arquivo de configuração.

    1. Execute o comando de configuração.

      # macOS or Linux
      ./proxyclient config
      # Windows
      proxyclient.exe config
      Importante

      Ao executar o comando ./proxyclient no macOS pela primeira vez, você pode ver um aviso: "proxyclient" cannot be opened because the developer cannot be verified. Para continuar, acesse System Preferences > Security & Privacy e permita a execução do proxyclient.

    2. Siga as instruções para definir o caminho do arquivo de configuração.

      Insira um nome para o arquivo de configuração. É possível incluir um caminho.

      Nota
      • Recomendado: Pressione Enter para usar o caminho e o nome de arquivo padrão: ~/.proxyclientconfig.

      • Também é possível especificar um caminho e nome de arquivo personalizados. Por exemplo, no Windows: C:/Users/<username>/xxx/.proxyclientconfig.

      • Se você definir um caminho personalizado, especifique-o usando a flag -c ou --config-file ao executar o comando ./proxyclient add na Etapa 3.

    3. Siga as instruções para definir os parâmetros RegionId, AccessKey ID, AccessKey Secret e STSToken.

      A tabela a seguir descreve os parâmetros.

      Parâmetro

      Descrição

      RegionId

      ID da região onde sua instância DSW está localizada, por exemplo, cn-shanghai para China (Xangai). Para obter uma lista de IDs de região, consulte Regiões e zonas.

      Importante

      O ID da região deve corresponder à região da sua instância DSW.

      AccessKey ID

      Par de AccessKey da sua conta Alibaba Cloud. Para mais informações, consulte Criar um par de AccessKey.

      AccessKey Secret

      STSToken

      • Se você estiver usando uma conta Alibaba Cloud ou um usuário RAM, deixe este parâmetro vazio.

      • Ao usar uma função RAM para fazer login, use credenciais de identidade temporárias e configure este parâmetro. Para obter informações sobre como gerar um token STS, consulte Obter um token temporário STS.

      Importante

      Certifique-se de que o token STS seja válido.

Etapa 2: Configure a autenticação SSH

Conecte-se à instância DSW usando um par de chaves SSH ou uma senha.

Importante

Para instâncias DSW em um grupo de recursos dedicado, após configurar a autenticação, clique em Save Image na coluna Actions da instância DSW. A chave pública ou a senha adicionada é salva na imagem da instância e permanece válida após a reinicialização.

Método 1: Autenticação baseada em chave (recomendado)

  1. Gere um par de chaves.

    1. No terminal local, execute o seguinte comando para gerar um par de chaves para login sem senha. Por padrão, um par de chaves RSA é criado.

      ssh-keygen
    2. Especifique onde salvar o par de chaves.

      • Recomendado: Pressione Enter sem especificar um nome de arquivo. Os arquivos de par de chaves padrão são ~/.ssh/id_rsa (chave privada) e ~/.ssh/id_rsa.pub (chave pública).

      • Opcional: Especifique um nome de arquivo personalizado para o par de chaves, como example_id_rsa.

        Nota

        Se você especificar um nome de arquivo personalizado, indique o caminho do arquivo de chave privada com o parâmetro IdentityFile no arquivo ~/.ssh/config, gerado na Etapa 3: Adicionar o proxy da instância DSW.

    3. Siga as instruções para definir uma passphrase e salvá-la localmente. Você usará essa passphrase para se conectar à instância DSW.

  2. Na instância DSW à qual deseja se conectar, abra um terminal e execute os seguintes comandos. O script setup_ssh.sh baixa e instala automaticamente um servidor SSH.

    wget https://dsw-resource.oss-cn-beijing.aliyuncs.com/tools/setup_ssh.sh
    bash setup_ssh.sh
  3. Siga as instruções para configurar a chave pública SSH e iniciar o servidor SSH.

Método 2: Autenticação baseada em senha

  1. Acesse a instância DSW à qual deseja se conectar e abra o terminal.

  2. Execute o seguinte comando para definir a senha do usuário root.

    passwd root
  3. Modifique o arquivo de configuração SSH para permitir o login do root com senha.

    1. Abra o arquivo de configuração SSH.

      vi /etc/ssh/sshd_config
    2. Altere a configuração #PermitRootLogin prohibit-password para PermitRootLogin yes e salve o arquivo.

      A configuração modificada fica da seguinte forma.

      # Authentication:
      #LoginGraceTime 2m
      PermitRootLogin yes
      #StrictModes yes
      #MaxAuthTries 6
      #MaxSessions 10
  4. Reinicie o servidor SSH para aplicar as alterações.

    service ssh stop
    service ssh start

Etapa 3: Adicionar o proxy da instância DSW

  1. Na lista de instâncias, copie o ID da instância DSW à qual deseja se conectar.

    Clique na instância desejada para expandir seu painel de detalhes. No painel, localize o campo Instance ID (formatado como dsw-xxxxxxd6) e copie o ID da instância para usar na configuração do proxy.

  2. No terminal local, execute o seguinte comando para adicionar uma instância DSW como host de destino SSH.

    Substitua <instance_id> pelo ID da instância copiado.

    # macOS or Linux
    ./proxyclient add -i=<instance_id>
    # Windows
    proxyclient.exe add -i=<instance_id>
  3. Visualize o conteúdo do arquivo .ssh/config para confirmar se as configurações de proxy foram aplicadas.

    # macOS or Linux
    cat .ssh/config
    # Windows
    # In your local terminal, navigate to your user home directory and run the following command.
    # You can also double-click the config file to open it.
    explorer .ssh\config
  4. Opcional: Se você usou um nome de arquivo personalizado, como example_id_rsa, ao gerar o par de chaves, modifique o arquivo ~/.ssh/config conforme o exemplo a seguir. Use o parâmetro IdentityFile para especificar o caminho do arquivo de chave privada usado na conexão.

    Host dsw-b7a2765b267e****
        HostName dsw-b7a2765b267e****
        User root
        ProxyCommand ~/proxyclient connect --region-id=cn-hangzhou --instance-id=dsw-b7a2765b267e**** --config-file=***
        ServerAliveInterval 30
        IdentityFile ~/.ssh/example_id_rsa

Etapa 4: Conectar-se à instância DSW

Conexão a partir de um terminal

Abra uma ferramenta de terminal, como sua interface de linha de comando local, e execute o seguinte comando para fazer login na instância remota.

Substitua <instance_id> pelo ID da sua instância DSW.

ssh <instance_id>

Também é possível usar o comando scp para copiar arquivos ou diretórios entre sua máquina local e a instância remota.

# Copy a local file to the remote instance.
scp local_file_path root@<instance_id>:<remote_file_path>
# Copy a local directory to the remote instance.
scp -r local_dir root@<instance_id>:<remote_dir>
# Copy a file from the remote instance to your local machine.
scp root@<instance_id>:<remote_file_path> <local_file_path>
# Copy a directory from the remote instance to your local machine.
scp -r root@<instance_id>:<remote_dir> <local_dir>

Conexão a partir do VS Code

As etapas podem variar dependendo da sua versão do VS Code. Para mais informações, consulte a documentação do Visual Studio Code.

  1. Abra o VS Code na sua máquina local e instale a extensão Remote Connection.

    Clique no ícone Extensions na Barra de Atividades para abrir o marketplace. Na caixa de pesquisa, insira Remote - SSH. Localize a extensão Remote - SSH e clique em Install.

  2. Na Barra de Atividades do VS Code, clique no ícone do Remote Explorer Remote explorer.

    O painel Remote Explorer será aberto. Visualize os hosts remotos configurados, como dsw-*, sob o nó SSH.

  3. Adicione uma nova conexão remota à instância.

    1. Clique no ícone Add New 新增 ao lado de Remote Connection. Na caixa de texto exibida, insira o ID da instância DSW e pressione Enter.

    2. Clique para selecionar o arquivo de configuração a ser atualizado.

      Recomendamos selecionar o arquivo de configuração em C:\Users\<username>\.ssh\config.

    3. Na caixa de diálogo Host added que aparece no canto inferior direito do VS Code, clique em Connect.

    4. Clique em Linux para selecionar o sistema operacional da instância DSW.

    5. Na caixa de texto, insira a passphrase salva localmente na Etapa 2 e pressione Enter.

      Após a conexão bem-sucedida, o VS Code exibe uma página de Welcome. A área de conteúdo principal inclui atalhos de Start (New File..., Open File..., Open Folder..., Clone Git Repository...) e uma lista de Walkthroughs (como Get Started with VS Code e Get Started with WSL). Isso indica que você se conectou com êxito à instância a partir do VS Code. Agora você pode abrir uma pasta remota para iniciar o desenvolvimento local.

  4. Para conexões subsequentes a esta instância DSW, clique com o botão direito na instância desejada, selecione um método de conexão e siga as instruções.

    Os métodos de conexão incluem Connect to Host in Current Window e Connect to Host in New Window.

Perguntas frequentes

P: Qual é a diferença entre SSH Direto e ProxyClient?

Método A: SSH Direto

Método B: ProxyClient

Recursos

Requer a configuração de componentes de rede como VPC e gateway NAT. A conexão é mais rápida e estável.

Não requer componentes de rede adicionais. No entanto, a velocidade e a estabilidade da conexão podem ser inferiores.

Instâncias suportadas

Todos os tipos de instância são suportados, exceto aqueles com especificações começando com ecs.ebm em um grupo de recursos público.

Todos os tipos de instância.

Método de autenticação

Autentica com um par de chaves SSH.

  1. Primeiro, autentique-se através do ProxyClient fornecendo suas informações de AccessKey da Alibaba Cloud.

  2. Em seguida, autentique-se com um par de chaves SSH.

Método de acesso

  • Acesso público (requer um gateway NAT e um EIP).

  • Acesso privado de dentro da sua VPC.

Acesso público.

Guia de configuração

Conexão remota: SSH Direto

Conexão remota: ProxyClient

Funcionamento

O PAI cria automaticamente uma regra DNAT no gateway NAT para encaminhar solicitações SSH públicas para sua instância DSW.

Todo o tráfego é roteado através de um servidor proxy do PAI.

Observação sobre faturamento

Para acesso público, o gateway NAT e o EIP geram cobranças contínuas, mesmo quando a instância DSW está parada. Se não forem mais necessários, exclua-os prontamente.

Esta configuração não gera taxas adicionais.

P: Por que a conexão falha para um usuário RAM?

Se você usar o AccessKey de um usuário RAM para se conectar via ProxyClient, garanta que a conta primária tenha concedido a permissão paidsw:GetToken ao usuário RAM. Caso contrário, a autenticação falhará. As etapas para adicionar essa permissão são as seguintes:

Conceder permissões

  1. Faça login no console RAM com sua conta Alibaba Cloud.

  2. Crie uma política com o seguinte conteúdo:

    {
       "Version": "1",
       "Statement": [
         {
           "Effect": "Allow",
           "Action": "paidsw:GetToken",
           "Resource": "*"
         }
       ]
    }
  3. Acesse a página de autorização RAM e anexe a política criada na etapa anterior ao usuário RAM.

P: Por que a conexão expira ou falha?

Verifique se, no arquivo de configuração gerado pelo proxyclient.exe, o RegionId corresponde à região da sua instância DSW.

P: Posso criar vários usuários para login SSH?

Por padrão, uma instância DSW fornece apenas o usuário root para login SSH. Atualmente, o DSW não suporta nativamente a criação de múltiplos usuários independentes e a configuração de logins SSH separados e isolados para eles. Você pode tentar criar novos usuários manualmente dentro da instância, mas este não é um método oficialmente suportado ou padrão.

P: Como encontrar arquivos do workspace em uma IDE local?

Após fazer login via SSH, o diretório padrão pode ser o diretório pessoal do usuário root (/root). Seus arquivos de trabalho geralmente estão localizados no caminho do disco de dados montado, como /mnt/workspace. No VSCode, use o recurso File > Open Folder na barra lateral para selecionar e abrir manualmente o diretório de trabalho correto no servidor. Em seguida, visualize seus arquivos de projeto no explorador de arquivos.

Documentos relacionados

  • O uso do ProxyClient pode degradar o desempenho, causando problemas como reconexões frequentes ou velocidades lentas. Portanto, recomendamos o uso do método de conexão SSH Direto.