Todos os produtos
Search
Central de documentação

Platform For AI:Use a dedicated gateway

Última atualização: Jun 27, 2026

Um gateway dedicado ALB oferece recursos de rede exclusivos, controle de acesso flexível e suporte a nomes de domínio personalizados para serviços do EAS.

Importante

Use um gateway dedicado ALB em produção para garantir melhor desempenho, estabilidade e escalabilidade. Se você utiliza um gateway dedicado totalmente gerenciado (o gateway dedicado original do EAS), consulte gateway dedicado totalmente gerenciado.

Faturamento

As taxas provêm das instâncias ALB associadas. A ativação dos acessos à rede privada e pública cria uma instância ALB para cada tipo. Ao ativar ambos, o sistema cria duas instâncias e as taxas são cumulativas. Consulte as Regras de faturamento do ALB.

Planejamento de rede

Planeje a rede antes da configuração para evitar retrabalho e custos adicionais.

Importante

O ALB de rede pública, o ALB de rede privada e o serviço EAS devem estar na mesma VPC. Não é possível alterar a VPC de uma instância ALB após a criação. Em caso de configuração incorreta da VPC, exclua e recrie a instância.

Antes de começar:

  • Identifique o ID da VPC e as zonas de uso pretendido.

  • Garanta a disponibilidade de pelo menos dois vSwitches em zonas diferentes na VPC.

  • Defina se deseja ativar o acesso à rede pública, à rede privada ou a ambas.

Procedimento

Etapa 1: Criar uma configuração de gateway

Crie uma configuração lógica de gateway. Esta etapa não gera recursos de nuvem nem taxas.

  1. Faça login no PAI console. Selecione uma região na parte superior da página. Em seguida, selecione o workspace desejado e clique em Elastic Algorithm Service (EAS).

  2. Na aba Inference Gateway, clique em Create Dedicated Gateway e selecione Application Load Balancer.

  3. O sistema verifica as permissões da função vinculada ao serviço. Se solicitado, siga as instruções na tela para conceder as permissões necessárias.

  4. Insira um nome para o gateway e clique em Submit.

Nota

É possível definir um gateway dedicado como padrão. O sistema o selecionará automaticamente durante a implantação de um serviço.

Etapa 2: Ativar o acesso à rede

Ative o acesso à rede privada ou pública. Cada tipo de acesso cria uma instância ALB separada.

Importante

A VPC deve corresponder à VPC configurada para o serviço. Caso ative ambos os tipos de acesso, utilize a mesma VPC para ambos.

  1. Na lista da aba Inference Gateway, clique no nome do gateway ALB para abrir a página de detalhes.

  2. Na seção Gateway Access Control, ative o acesso à rede privada, à rede pública ou a ambos, conforme necessário.

    Rede privada

    1. Na aba VPC, clique em Add VPC.

    2. No painel de configuração, selecione uma VPC e os vSwitches. A VPC deve corresponder à VPC configurada para o serviço. Para alta disponibilidade, selecione vSwitches de pelo menos duas zonas. É possível selecionar apenas um vSwitch por zona.

      Importante

      Se o acesso à rede pública já estiver ativado, a VPC deve corresponder àquela usada para o acesso à rede pública.

    3. Clique em OK. O sistema inicia a criação da instância ALB de rede privada.

    4. Aguarde a criação da instância ALB e a mudança do status para "Running".

    Rede pública

    1. Mude para a aba Internet e clique em Enable Public Network.

    2. No painel de configuração, selecione uma VPC e os vSwitches. A VPC deve corresponder à VPC configurada para o serviço. Para alta disponibilidade, selecione vSwitches de pelo menos duas zonas. É possível selecionar apenas um vSwitch por zona.

      Importante

      Se o acesso à rede privada já estiver ativado, a VPC deve corresponder àquela usada para o acesso à rede privada.

    3. Clique em OK. O sistema inicia a criação da instância ALB de rede pública.

    4. Aguarde a criação da instância ALB e a mudança do status para "Running".

Etapa 3: Implantar um serviço e vincular o gateway

O exemplo a seguir implanta um novo serviço com Implantação Personalizada. Para alterar o gateway de um serviço existente, atualize a configuração do serviço.

  1. Faça login no PAI console. Selecione uma região na parte superior da página. Em seguida, selecione o workspace desejado e clique em Elastic Algorithm Service (EAS).

  2. Na aba Inference Service, clique em Deploy Service. Na seção Custom Model Deployment, clique em Custom Deployment.

  3. Na seção Network Information, selecione Dedicated Gateway e escolha o gateway criado na lista suspensa.

  4. Configure a VPC para o serviço.

    Importante

    A VPC do serviço deve corresponder à VPC do gateway dedicado.

  5. Conclua as outras configurações e clique em Deploy.

Etapa 4: Testar a conectividade básica

Após ativar o acesso à rede, teste o serviço para verificar a configuração do gateway.

4,1 Obter informações de invocação

  1. Na aba Inference Service, localize o serviço alvo e clique em Invocation Method na coluna Service Type.

  2. Na aba Dedicated Gateway, obtenha o endpoint e o Token. Dependendo do tipo de acesso à rede ativado, localize o Internet Endpoint (se o acesso à rede pública estiver ativado), o VPC Endpoint (se o acesso à rede privada estiver ativado) e o Token.

    image

4,2 Testar a invocação do serviço

Teste o serviço conforme o tipo de acesso ativado.

  1. Testar invocação pública (se o acesso à rede pública estiver ativado): Execute o seguinte comando em qualquer máquina com acesso à Internet.

    curl <Public Endpoint> -H'Authorization:<Token>'

    Verifique se a resposta está correta. A figura a seguir mostra um teste de solicitação GET sem parâmetros. A resposta esperada é True.

    Public network invocation

  2. Testar invocação privada (se o acesso à rede privada estiver ativado): Execute o seguinte comando em um terminal dentro da VPC.

    curl <VPC Endpoint> -H'Authorization:<Token>'

    Verifique se os dados da resposta estão corretos.

4,3 Solução de problemas

Se o teste falhar, verifique os seguintes itens:

  • Não é possível acessar o serviço ou a conexão expira: Verifique se a VPC do serviço e a VPC do gateway são as mesmas. Confirme se o status da instância ALB é "Running".

  • Falha na autenticação: Verifique se o Token está correto. Confirme se o cabeçalho Authorization foi incluído corretamente na solicitação.

  • Rede inacessível: Para acesso à rede privada, confirme se a máquina de teste está na VPC correta. Para acesso à rede pública, confirme se a máquina tem acesso à Internet.

Etapa 5: (Opcional) Configurar um nome de domínio personalizado

Configure um nome de domínio personalizado no gateway para acessar serviços pelo seu próprio domínio. As alterações entram em vigor em cerca de 5 minutos.

5,1 Preparar certificado SSL

Nomes de domínio personalizados públicos exigem HTTPS. Nomes de domínio personalizados privados suportam HTTP ou HTTPS. Para usar HTTPS, obtenha primeiro um certificado SSL.

  1. Faça login no console do Certificate Management Service e selecione SSL Certificate Management.

  2. Compre um certificado SSL ou faça upload de um existente.

5,2 Configurar nome de domínio personalizado

  1. Na página de detalhes do gateway dedicado, mude para a aba Domain Name e clique em Create Domain Name.

  2. Na caixa de diálogo exibida, configure as informações do nome de domínio:

    • Access Method: Selecione VPC ou Internet.

    • Domain Name: Insira o nome de domínio personalizado.

    • Certificate: O acesso pela Internet requer HTTPS com um certificado SSL. O acesso via VPC suporta HTTP ou HTTPS (para HTTPS, selecione um certificado SSL).

  3. Clique em OK. O sistema inicia a configuração do nome de domínio personalizado.

  4. Configurar resolução de DNS: Adicione um registro CNAME para o nome de domínio personalizado e aponte-o para o nome de domínio do gateway dedicado.

    1. Na página de detalhes do gateway, localize o nome de domínio público ou privado do gateway dedicado.

    2. Adicione um registro CNAME para o nome de domínio personalizado e defina o valor do registro como o nome de domínio público ou privado do gateway.

    Alibaba Cloud DNS: Adicionar um registro DNS público e Resolução de nome de domínio privado .
  5. Verificar a configuração: Aguarde cerca de 5 minutos e verifique as informações de invocação do serviço para confirmar se o endpoint exibe seu nome de domínio personalizado. Teste o serviço usando o nome de domínio personalizado.

Monitoramento e alertas

Gerencie configurações avançadas de rede e monitoramento no console do ALB.

Notas de uso

Com um gateway dedicado, o Auto Scaling não suporta dimensionamento a partir de zero réplicas. Defina a contagem mínima de réplicas como pelo menos 1.

Tópicos relacionados