Ao usar instâncias DSW em regiões da China continental, podem ocorrer problemas de conexão ao criar instâncias a partir de imagens de contêiner do exterior (por exemplo, do docker.io) ou ao baixar modelos de repositórios internacionais como huggingface.co. Para resolver essa questão, crie uma instância do Global Accelerator (GA) para habilitar o acesso à rede transfronteiriça nas suas instâncias DSW.
Escolha uma solução
Antes de configurar o Global Accelerator (GA), considere as alternativas abaixo:
|
Solução |
Caso de uso |
Custo |
|
Use um site espelho doméstico |
Baixe modelos e conjuntos de dados populares do Hugging Face. |
Gratuito |
|
Mude para uma região fora da China continental |
Ideal para acesso frequente a recursos no exterior. |
Apenas taxas da instância DSW |
|
Baixe localmente e faça upload depois |
Recomendado para downloads únicos de poucos recursos. |
Gratuito |
|
Global Accelerator (GA) (solução deste tutorial) |
Acesso à rede transfronteiriça estável e de alta velocidade. |
Taxa da instância GA + taxa de transferência de dados |
Caso essas alternativas não atendam às suas necessidades — por exemplo, se você precisar acessar recursos indisponíveis em sites espelho domésticos ou exigir uma conexão transfronteiriça estável — siga os passos abaixo para configurar o GA.
Importante
O acesso a sites com conteúdo ilegal é proibido.
Faturamento
O Global Accelerator (GA) é um product cloud separado e possui faturamento independente. As cobranças incluem taxas de instância, taxas de unidade de capacidade (CU) e taxa de transferência de dados. Para mais detalhes, consulte Faturamento do Global Accelerator.
Procedimento
Os passos a seguir usam Hugging Face e docker como exemplos para demonstrar como acelerar o acesso. Adapte esta configuração conforme necessário para outros serviços.
|
Recurso |
Domínios |
|
Hugging Face |
|
|
docker |
|
Etapa 1: Crie uma instância padrão do Global Accelerator
Esta seção destaca os parâmetros principais. Para obter a lista completa de parâmetros, consulte Criar e gerenciar instâncias padrão do Global Accelerator.
Crie uma instância padrão. Ative o Global Accelerator, faça login no console e clique em Create standard pay-as-you-go instance. Configure as informações básicas, como o nome da instância, e clique em Next.
-
Configure a área de aceleração. Em acceleration area, selecione a região onde sua instância DSW está localizada. Defina a largura de banda de acordo com as necessidades do seu negócio e clique em Next.
Na tabela de alocação de largura de banda, o campo IP Address Protocol tem como padrão IPv4, e o campo ISP Type tem como padrão BGP (Multi-ISP). Se a região de aceleração incluir regiões da China continental, certifique-se de que o nome de domínio concluiu o registro ICP.
Configure o listener. Insira um nome para o listener. Em protocol, selecione TCP. Defina o campo Port como
80,443.-
Configure o endpoint.
Region: Selecione uma região no exterior. Recomendamos US (Silicon Valley).
-
endpoint configuration: Configure o domínio que deseja acelerar. Este passo configura apenas um domínio. Para configurar múltiplos domínios, adicione grupos de endpoints virtuais posteriormente.
Backend service type: Selecione Custom domain.
backend service: Insira o domínio a ser acelerado, como
huggingface.co.weight: Mantenha o valor padrão.
Revise a configuração. Confirme as definições e clique em Submit.
Etapa 2: Adicione grupos de endpoints e regras de encaminhamento
No painel de navegação à esquerda, clique em Standard instances > Instances. Clique no nome da instância recém-criada e, em seguida, clique na aba Listeners para acessar a página de configuração do listener.
-
Use grupos de endpoints virtuais para acelerar domínios adicionais. Clique no nome do listener para abrir sua página de configuração e selecione a aba Endpoint group. O grupo de endpoints padrão para o domínio
huggingface.co, configurado na Etapa 1, já estará listado.Adicione um grupo de endpoints virtual separado para cada domínio adicional. Neste exemplo, é necessário adicionar os seguintes domínios:
cdn-lfs.hf.co,docker.io,registry-1.docker.ioeauth.docker.io. Clique em Add virtual endpoint group.Backend service type: Selecione Custom domain.
backend service: Insira o domínio a ser acelerado.
weight: Mantenha o valor padrão.
Exemplo de configuração: Defina Endpoint Group Name como
cdn-lfs_hf_co, defina Region como US (Silicon Valley), defina Preserve Client Source IP como Do Not Preserve e clique em Create.Repita esse processo para adicionar os outros domínios que deseja acelerar. Ao finalizar, quatro novos grupos de endpoints virtuais serão criados.
-
Configure as regras de encaminhamento do listener. Na página de configuração do listener, clique na aba Forwarding rule. Para cada um dos cinco domínios, clique em Add forwarding rule.
domain matching rule: Selecione Exact match and wildcard.
Forwarding domain: Insira o domínio a ser acelerado.
Forward to: Selecione o tipo de grupo de endpoints e o grupo de endpoints correspondente ao domínio.
Após concluir a configuração, você terá cinco regras de encaminhamento:
O domínio
auth.docker.ioencaminha para o grupo de endpoints virtualauth_docker_ioO domínio
registry-1.docker.ioencaminha para o grupo de endpoints virtualregistry-1_docker_ioO domínio
docker.ioencaminha para o grupo de endpoints virtualdocker_ioO domínio
cdn-lfs.hf.coencaminha para o grupo de endpoints virtualcdn-lfs_hf_coO domínio
huggingface.coencaminha para o grupo de endpoints padrão
Etapa 3: Use o Global Accelerator no DSW
|
Método de aceleração |
Método 1: Acelere o acesso modificando o arquivo hosts da instância DSW |
|
|
Caso de uso |
Para recuperar modelos do exterior ou outros recursos em uma instância DSW existente. |
Para criar uma instância DSW a partir de uma imagem de contêiner do exterior ou recuperar recursos internacionais. |
|
Configuração de VPC, grupo de segurança e vSwitch do DSW |
Opcional |
Obrigatório |
|
Configuração de gateway dedicado e SNAT do DSW |
Opcional. Se a velocidade da rede for insuficiente para baixar arquivos grandes, use um gateway dedicado para melhorar a velocidade de acesso à rede pública. |
|
Método 1: Modifique o arquivo hosts do DSW
Obtenha um endereço IP acelerado. No console do Global Accelerator, clique no nome da sua instância. Na aba Acceleration area, copie um accelerated IP address.
-
Modifique o arquivo hosts na instância DSW. Na instância DSW, abra um terminal e execute o comando
vim /etc/hosts. Adicione o endereço IP acelerado e os domínios que deseja acelerar ao arquivo. Em seguida, salve o arquivo e saia. O exemplo abaixo mostra o formato:120.27.23xxx0 huggingface.co 120.27.238.xxx cdn-lfs.hf.co
Método 2: Use o PrivateZone
Obtenha o CNAME da instância GA. No console do Global Accelerator, clique no nome da sua instância. Na aba Instance information, copie o CNAME.
Obtenha as informações de VPC da sua instância DSW. Para uma instância existente, clique no nome da instância e localize as informações de VPC na página Instance Settings.
-
Adicione uma zona e registros DNS no PrivateZone. Faça login no Console do Alibaba Cloud DNS. Na página User domains do PrivateZone, clique em Add zone.
Por exemplo, para acelerar o acesso a
huggingface.coecdn-lfs.hf.co, configure primeiro o domínio autoritativo integradoco. Na seção Effective in VPCs, selecione a VPC usada pela sua instância DSW, identificada na etapa 2. Clique em OK.Se ainda não criou a instância DSW, selecione esta mesma VPC durante a criação.
Em seguida, clique no nome do domínio autoritativo integrado
copara abrir sua página de configuração e clique em Add record. Comohuggingface.coecdn-lfs.hf.cocompartilham o mesmo domínio autoritativoco, adicione um registro DNS para cada domínio.record type: Selecione CNAME.
hostname: Insira a parte do domínio que precede o domínio autoritativo, como
huggingfaceoucdn-lfs.hf.record value: Insira o CNAME do GA copiado na etapa 1.
Use o mesmo método para configurar
docker.io,registry-1.docker.ioeauth.docker.io. Ao terminar, você terá dois built-in authoritative domains.
Documentos relacionados
Se o acesso à rede estiver muito lento, use um gateway dedicado para melhorar a velocidade de acesso à rede pública.
Para mais cenários de acesso e configuração de rede para DSW, consulte Configurações de rede.