EAS在線服務可通過配置VPC專有網絡實現與同VPC內其他云產品的互訪,還可經由VPC實現公網訪問。對有訪問限制的其他云產品可通過配置白名單進行訪問。本文介紹如何配置VPC專有網絡、公網連接和網絡白名單。
前提條件
已為EAS授權相關權限。詳情請參見云產品依賴與授權:EAS。
配置VPC專有網絡
配置VPC專有網絡是指將EAS在線服務或專屬資源組添加到待連通的VPC網絡環境中。配置成功后,該VPC環境中的ECS服務器等可通過創建的彈性網卡訪問EAS在線服務,同時EAS在線服務也可訪問同一個VPC環境中的其它云產品。
您可以通過以下方式配置VPC專有網絡。如沒有專有網絡VPC、交換機和安全組,請先創建,詳情請參見創建和管理專有網絡和創建安全組。
通過控制臺配置VPC專有網絡
服務部署時,在專有網絡配置區域,配置VPC、交換機和安全組名稱參數。
服務部署成功后,可通過更新服務修改專有網絡配置。
使用ARM相關的機型(包括Yitian計算型和Yitian通用型)創建的專屬資源組需使用以下方式配置VPC專有網絡:
方式一:在資源組頁簽,單擊操作列的開啟VPC直連,在開通VPC直連通道對話框,選擇VPC、交換機及安全組名稱,并單擊確定。
方式二:在資源組頁簽,單擊目標資源組名稱,在頁面右上方單擊VPC直連,選擇開啟VPC直連,在開通VPC直連通道對話框,選擇VPC、交換機及安全組名稱,并單擊確定。
通過eascmd客戶端工具配置VPC專有網絡
準備JSON配置文件,示例如下。
{ "metadata": { "name": "service_name", "instance": 1, "enable_webservice": true }, "cloud": { "computing": { "instance_type": "ml.gu7i.c16m60.1-gu30", "instances": null }, "networking": { "vswitch_id": "vsw-bp17jg7wr6s3pzbfe****", "security_group_id": "sg-bp14zqduxqm04qg7****", "vpc_id": "vpc-bp1s37ltnbvxgcqfc****" } }, "containers": [ { "image": "eas-registry-vpc.cn-hangzhou.cr.aliyuncs.com/pai-eas/chat-llm-webui:2.0", "script": "python webui/webui_server.py --port=8000 --model-path=meta-llama/Llama-2-7b-chat-hf", "port": 8000 } ] }
其中配置VPC專有網絡相關的關鍵參數說明如下:
參數
描述
vswitch_id
用戶端的交換機ID,會在該vSwitch中創建ENI,需保證該vSwitch中空閑IP充足,否則會導致EAS的實例無法創建。
security_group_id
用戶端ECS節點所歸屬的安全組ID。
vpc_id
用戶端的專有網絡ID。
打開終端工具,在JSON文件所在目錄,執行以下命令。更多操作說明,請參見命令使用說明。
以Windows 64版本為例:
新建服務
eascmdwin64.exe create <service.json>
其中:<service.json>需要替換為您創建的JSON配置文件名稱。
更新服務
eascmdwin64.exe modify <service_name> -s <service.json>
其中:
<service_name>需替換為要更新的EAS服務名稱。
<service.json>需替換為您要更新的JSON配置文件名稱。
為使用ARM相關的機型創建的專屬資源組配置VPC專有網絡,其具體操作,請參見配置資源組網絡。
配置公網連接
EAS服務默認不可訪問公網,需通過配置具備公網訪問能力的VPC專有網絡來實現公網訪問。具體操作步驟如下:
可選:創建專有網絡VPC并開通公網訪問。
說明如果已有開通公網訪問的專有網絡,可跳過該步驟。
開通公網訪問,詳情請參見使用公網NAT網關SNAT功能訪問互聯網。
配置EAS的VPC專有網絡,具體操作請參見配置VPC專有網絡。
配置完成后,即可在對應服務中進行公網訪問。
配置網絡白名單
當EAS訪問其他有訪問限制的云產品時,需要將EAS服務的公網或私網IP地址配置為其他云產品的白名單。下面介紹如何查詢EAS服務的公網或內網IP地址。
查詢公網IP
登錄專有網絡VPC控制臺,按照下圖操作指引,查詢您的公網IP。公網IP即為您創建并綁定的彈性公網IP的IP地址。
查詢內網IP
登錄專有網絡VPC控制臺,按照下圖操作指引,查詢您的內網 IP。內網IP即為您配置的交換機的網段。