为了在 VPC 内直接调用阿里云百炼的模型或应用 API,且确保流量不经过公网,可以创建私网终端节点,将通信完全限制在阿里云内网。
工作原理
在专有网络(VPC)中创建接口终端节点后,阿里云私网连接服务(PrivateLink)将为您的 VPC 与阿里云百炼建立一条私网连接(终端节点连接)。该连接为单向设计,仅允许您的 VPC 内的资源主动访问阿里云百炼,阿里云百炼无法通过此连接反向访问您 VPC 内的资源。
VPC 内的计算资源访问终端节点时,流量将通过 PrivateLink 转发至阿里云百炼服务端,不经过公网。
阿里云百炼服务所在地域:
- 公共云:华北2(北京)、新加坡。
美国(弗吉尼亚)地域暂不支持私网访问。
通过终端节点访问阿里云百炼 API
步骤一:创建接口终端节点
1
登录终端节点控制台
登录终端节点控制台。如果首次使用终端节点,按照界面指引开通私网连接服务。
2
选择地域
在顶部菜单栏,选择地域。当前阿里云百炼服务的私网访问仅支持"华北2(北京)"和"新加坡",请确保您选择的地域与阿里云百炼服务所在地域一致。
3
创建终端节点
在接口终端节点页签下,单击创建终端节点,并配置以下各项参数,其他参数保持默认即可:
- 地域:根据阿里云百炼服务地域选择"华北2(北京)"或"新加坡"。
- 终端节点服务:选择阿里云百炼对应的终端节点服务。
- 专有网络:选择需要访问阿里云百炼的 VPC。
- 安全组:选择允许出站流量的安全组。
- 可用区与交换机:选择 VPC 中的可用区和对应交换机。
4
等待创建完成
终端节点创建后,状态变为可用即表示创建成功。记录终端节点域名,后续步骤中将使用该域名替换公网域名。
步骤二:使用终端节点域名访问百炼 API
将原有的公网域名替换为终端节点域名即可通过私网访问阿里云百炼 API。
示例:
将 https://dashscope.aliyuncs.com/compatible-mode/v1/chat/completions 中的 dashscope.aliyuncs.com 替换为您的终端节点域名。
如需从其他地域的 VPC 内进行私网访问,请使用云企业网(CEN)实现跨地域 VPC 互通,然后通过终端节点域名访问。