Todos os produtos
Search
Central de documentação

Platform For AI:Network configuration

Última atualização: Jul 13, 2026

Por padrão, as instâncias DSW acessam a internet por meio de um Public Gateway. Para se conectar remotamente ao DSW, melhorar o desempenho do acesso à internet ou expor services do DSW na internet, configure as opções de rede descritas neste tópico.

Conexão remota ao DSW

Para desenvolver no DSW usando o VS Code ou um terminal em sua máquina local, escolha um dos métodos a seguir:

Método A: SSH direto (recomendado)

Método B: ProxyClient

Características

Exige VPC, gateway nat e outros componentes de rede. Oferece conexões mais rápidas e estáveis.

Dispensa componentes de rede adicionais. A velocidade e a estabilidade da conexão podem ser menores.

Instâncias compatíveis

Todos os tipos de instância, exceto aqueles com especificações iniciadas em ecs.ebm em grupos de recursos públicos.

Todos os tipos de instância.

Autenticação

Autenticação por chave pública ou privada SSH.

  1. Autentique-se com seu AccessKey da Alibaba Cloud pelo ProxyClient.

  2. Em seguida, autentique-se com chave pública ou privada SSH.

Caminho de acesso

  • Pela internet (exige gateway nat e endereço IP elástico (EIP)).

  • Pela rede interna da sua VPC.

Pela internet.

Configuração

Conexão remota: Conexão SSH direta

Conexão remota: ProxyClient

Funcionamento

O PAI cria automaticamente uma regra de Tradução de Endereços de Rede de Destino (DNAT) no gateway nat para encaminhar solicitações SSH da internet à instância DSW.

Os servidores proxy do PAI retransmitem todo o tráfego.

Faturamento

O gateway nat e o EIP geram cobranças mesmo após a interrupção da instância DSW. Exclua-os quando não forem mais necessários.

Sem cobranças adicionais.

Acesso à internet no DSW

Acelerar downloads da internet

  • Cenário: O Public Gateway padrão não oferece largura de banda suficiente para baixar grandes conjuntos de dados ou modelos.

  • Configuração: Melhorar o acesso à internet com um gateway privado.

  • Funcionamento: Um Private Gateway (recommended) e um EIP roteiam o tráfego de saída do DSW, proporcionando maior largura de banda.

  • Faturamento: O gateway nat e o EIP geram cobranças mesmo após a interrupção da instância DSW. Exclua-os quando não forem mais necessários.

Acelerar o acesso a recursos no exterior

  • Cenário: O DSW precisa obter modelos do Hugging Face ou imagens do Docker Hub.

  • Configuração: Acessar modelos e imagens de contêiner no exterior.

  • Funcionamento: Ao acessar domínios fora da China continental, o DSW rota as solicitações pelo Global Accelerator (GA), evitando links internacionais congestionados.

  • Faturamento: O GA é cobrado separadamente.

Bloquear o acesso à internet no DSW

  • Cenário: Políticas de segurança ou conformidade exigem que as instâncias DSW acessem apenas recursos dentro da VPC, sem acesso à internet.

  • Configuração: Crie uma instância DSW ou modifique uma instância DSW existente. Configure uma VPC, um vSwitch e um grupo de segurança. Selecione Private Gateway (recommended). Não crie uma entrada SNAT.

  • Funcionamento: Sem gateway nat ou entrada SNAT, a instância DSW não possui rota de saída para a internet.

  • Faturamento: Sem cobranças adicionais.

Expor services do DSW na internet

  • Cenário: Um service web (como uma API de modelo ou WebUI) está em execução no DSW e precisa ser acessível pela internet para testes ou compartilhamento.

  • Configuração: Acessar services em uma instância pela rede pública.

  • Funcionamento: As solicitações da internet chegam ao gateway nat pelo EIP. O gateway nat as encaminha ao endereço IP privado e à porta da instância DSW. Certifique-se de que o grupo de segurança permita esse tráfego de entrada.

  • Faturamento: O gateway nat e o EIP geram cobranças mesmo após a interrupção da instância DSW. Exclua-os após a conclusão dos testes.

Arquitetura de rede do DSW

O diagrama a seguir mostra a arquitetura de rede do DSW:

image

Por padrão, as instâncias DSW residem em uma VPC compartilhada e acessam a internet gratuitamente por meio de um Public Gateway. Como as instâncias DSW não recebem endereços IP públicos, não é possível acessá-las diretamente pela internet.

Os seguintes componentes formam a rede do DSW:

  • Virtual Private Cloud (VPC): Rede privada isolada na cloud para seus recursos.

  • vSwitch: Sub-rede dentro de uma VPC. Suas instâncias DSW e outros recursos da cloud, como bancos de dados, conectam-se a um vSwitch.

  • Grupo de segurança: Firewall virtual da instância DSW. Controla todo o tráfego de rede de entrada e saída. Grupos de segurança mal configurados são a causa mais comum de problemas de conectividade de rede.

  • Public Gateway: Saída padrão gratuita para o DSW. A largura de banda é compartilhada com outros usuários, portanto, a velocidade e a estabilidade não são garantidas.

  • Private Gateway (recomendado): Saída dedicada para a internet que fornece acesso rápido e estável. Cobrado separadamente.

  • Endereço IP elástico (EIP): Endereço IP público estático, geralmente vinculado a um gateway nat. Cobrado separadamente.

  • Tradução de Endereços de Rede de Origem (SNAT): Permite que instâncias DSW em uma rede privada iniciem tráfego de source para a internet.