Um gateway dedicado ALB oferece recursos de rede exclusivos, controle de acesso flexível e suporte a nomes de domínio personalizados para serviços do EAS.
Use um gateway dedicado ALB em produção para garantir melhor desempenho, estabilidade e escalabilidade. Se você utiliza um gateway dedicado totalmente gerenciado (o gateway dedicado original do EAS), consulte gateway dedicado totalmente gerenciado.
Faturamento
As taxas provêm das instâncias ALB associadas. A ativação dos acessos à rede privada e pública cria uma instância ALB para cada tipo. Ao ativar ambos, o sistema cria duas instâncias e as taxas são cumulativas. Consulte as Regras de faturamento do ALB.
Planejamento de rede
Planeje a rede antes da configuração para evitar retrabalho e custos adicionais.
O ALB de rede pública, o ALB de rede privada e o serviço EAS devem estar na mesma VPC. Não é possível alterar a VPC de uma instância ALB após a criação. Em caso de configuração incorreta da VPC, exclua e recrie a instância.
Antes de começar:
Identifique o ID da VPC e as zonas de uso pretendido.
Garanta a disponibilidade de pelo menos dois vSwitches em zonas diferentes na VPC.
Defina se deseja ativar o acesso à rede pública, à rede privada ou a ambas.
Procedimento
Etapa 1: Criar uma configuração de gateway
Crie uma configuração lógica de gateway. Esta etapa não gera recursos de nuvem nem taxas.
Faça login no PAI console. Selecione uma região na parte superior da página. Em seguida, selecione o workspace desejado e clique em Elastic Algorithm Service (EAS).
Na aba Inference Gateway, clique em Create Dedicated Gateway e selecione Application Load Balancer.
O sistema verifica as permissões da função vinculada ao serviço. Se solicitado, siga as instruções na tela para conceder as permissões necessárias.
Insira um nome para o gateway e clique em Submit.
É possível definir um gateway dedicado como padrão. O sistema o selecionará automaticamente durante a implantação de um serviço.
Etapa 2: Ativar o acesso à rede
Ative o acesso à rede privada ou pública. Cada tipo de acesso cria uma instância ALB separada.
A VPC deve corresponder à VPC configurada para o serviço. Caso ative ambos os tipos de acesso, utilize a mesma VPC para ambos.
Na lista da aba Inference Gateway, clique no nome do gateway ALB para abrir a página de detalhes.
-
Na seção Gateway Access Control, ative o acesso à rede privada, à rede pública ou a ambos, conforme necessário.
Rede privada
Na aba VPC, clique em Add VPC.
-
No painel de configuração, selecione uma VPC e os vSwitches. A VPC deve corresponder à VPC configurada para o serviço. Para alta disponibilidade, selecione vSwitches de pelo menos duas zonas. É possível selecionar apenas um vSwitch por zona.
ImportanteSe o acesso à rede pública já estiver ativado, a VPC deve corresponder àquela usada para o acesso à rede pública.
Clique em OK. O sistema inicia a criação da instância ALB de rede privada.
Aguarde a criação da instância ALB e a mudança do status para "Running".
Rede pública
Mude para a aba Internet e clique em Enable Public Network.
-
No painel de configuração, selecione uma VPC e os vSwitches. A VPC deve corresponder à VPC configurada para o serviço. Para alta disponibilidade, selecione vSwitches de pelo menos duas zonas. É possível selecionar apenas um vSwitch por zona.
ImportanteSe o acesso à rede privada já estiver ativado, a VPC deve corresponder àquela usada para o acesso à rede privada.
Clique em OK. O sistema inicia a criação da instância ALB de rede pública.
Aguarde a criação da instância ALB e a mudança do status para "Running".
Etapa 3: Implantar um serviço e vincular o gateway
O exemplo a seguir implanta um novo serviço com Implantação Personalizada. Para alterar o gateway de um serviço existente, atualize a configuração do serviço.
Faça login no PAI console. Selecione uma região na parte superior da página. Em seguida, selecione o workspace desejado e clique em Elastic Algorithm Service (EAS).
Na aba Inference Service, clique em Deploy Service. Na seção Custom Model Deployment, clique em Custom Deployment.
Na seção Network Information, selecione Dedicated Gateway e escolha o gateway criado na lista suspensa.
-
Configure a VPC para o serviço.
ImportanteA VPC do serviço deve corresponder à VPC do gateway dedicado.
Conclua as outras configurações e clique em Deploy.
Etapa 4: Testar a conectividade básica
Após ativar o acesso à rede, teste o serviço para verificar a configuração do gateway.
4,1 Obter informações de invocação
Na aba Inference Service, localize o serviço alvo e clique em Invocation Method na coluna Service Type.
-
Na aba Dedicated Gateway, obtenha o endpoint e o Token. Dependendo do tipo de acesso à rede ativado, localize o Internet Endpoint (se o acesso à rede pública estiver ativado), o VPC Endpoint (se o acesso à rede privada estiver ativado) e o Token.

4,2 Testar a invocação do serviço
Teste o serviço conforme o tipo de acesso ativado.
-
Testar invocação pública (se o acesso à rede pública estiver ativado): Execute o seguinte comando em qualquer máquina com acesso à Internet.
curl <Public Endpoint> -H'Authorization:<Token>'Verifique se a resposta está correta. A figura a seguir mostra um teste de solicitação GET sem parâmetros. A resposta esperada é True.

-
Testar invocação privada (se o acesso à rede privada estiver ativado): Execute o seguinte comando em um terminal dentro da VPC.
curl <VPC Endpoint> -H'Authorization:<Token>'Verifique se os dados da resposta estão corretos.
4,3 Solução de problemas
Se o teste falhar, verifique os seguintes itens:
Não é possível acessar o serviço ou a conexão expira: Verifique se a VPC do serviço e a VPC do gateway são as mesmas. Confirme se o status da instância ALB é "Running".
Falha na autenticação: Verifique se o Token está correto. Confirme se o cabeçalho
Authorizationfoi incluído corretamente na solicitação.Rede inacessível: Para acesso à rede privada, confirme se a máquina de teste está na VPC correta. Para acesso à rede pública, confirme se a máquina tem acesso à Internet.
Etapa 5: (Opcional) Configurar um nome de domínio personalizado
Configure um nome de domínio personalizado no gateway para acessar serviços pelo seu próprio domínio. As alterações entram em vigor em cerca de 5 minutos.
5,1 Preparar certificado SSL
Nomes de domínio personalizados públicos exigem HTTPS. Nomes de domínio personalizados privados suportam HTTP ou HTTPS. Para usar HTTPS, obtenha primeiro um certificado SSL.
Faça login no console do Certificate Management Service e selecione SSL Certificate Management.
5,2 Configurar nome de domínio personalizado
Na página de detalhes do gateway dedicado, mude para a aba Domain Name e clique em Create Domain Name.
-
Na caixa de diálogo exibida, configure as informações do nome de domínio:
Access Method: Selecione VPC ou Internet.
Domain Name: Insira o nome de domínio personalizado.
Certificate: O acesso pela Internet requer HTTPS com um certificado SSL. O acesso via VPC suporta HTTP ou HTTPS (para HTTPS, selecione um certificado SSL).
Clique em OK. O sistema inicia a configuração do nome de domínio personalizado.
-
Configurar resolução de DNS: Adicione um registro CNAME para o nome de domínio personalizado e aponte-o para o nome de domínio do gateway dedicado.
Na página de detalhes do gateway, localize o nome de domínio público ou privado do gateway dedicado.
Adicione um registro CNAME para o nome de domínio personalizado e defina o valor do registro como o nome de domínio público ou privado do gateway.
Alibaba Cloud DNS: Adicionar um registro DNS público e Resolução de nome de domínio privado .
Verificar a configuração: Aguarde cerca de 5 minutos e verifique as informações de invocação do serviço para confirmar se o endpoint exibe seu nome de domínio personalizado. Teste o serviço usando o nome de domínio personalizado.
Monitoramento e alertas
Gerencie configurações avançadas de rede e monitoramento no console do ALB.
Notas de uso
Com um gateway dedicado, o Auto Scaling não suporta dimensionamento a partir de zero réplicas. Defina a contagem mínima de réplicas como pelo menos 1.
Tópicos relacionados
Configurar o tempo limite para um gateway dedicado para evitar esgotamento de recursos e acúmulo de solicitações.