AI开发平台MODELARTS-ModelArts Standard推理服务访问公网方案:操作事项
操作事项
- ModelArts:设置资源池的网络
专属资源池的创建作业类型包含推理服务,选择的网络需打通VPC网络,如下图所示:图2 创建专属资源池
图3 打通VPC
打通VPC可实现ModelArts资源池和用户VPC的网络打通。打通VPC前需要提前创建好VPC和子网,具体步骤请参考创建虚拟私有云和子网。
- 用户VPC:安装和配置正向代理
在安装正向代理前,需要先购买一台弹性 云服务器ECS (镜像可选择Ubuntu最新版本),并配置好弹性EIP,然后登录E CS 进行正向代理Squid的安装和配置,步骤如下:
- 如果没有安装Docker,执行以下命令进行Docker安装
curl -sSL https://get.daocloud.io/docker | sh
- 拉取Squid镜像
docker pull ubuntu/squid
- 创建主机目录,配置whitelist.conf和squid.conf
mkdir –p /etc/squid/
添加whitelist.conf配置文件,内容为安全控制可访问的地址,如:
.apig.cn-east-3.huaweicloudapis.com
添加squid.conf配置文件,内容如下:
# An ACL named 'whitelist' acl whitelist dstdomain '/etc/squid/whitelist.conf' # Allow whitelisted URLs through http_access allow whitelist # Block the rest http_access deny all # Default port http_port 3128
然后设置主机目录和配置文件权限如下:
chmod 640 -R /etc/squid
- 启动squid实例
docker run -d --name squid -e TZ=UTC -v /etc/squid:/etc/squid -p 3128:3128 ubuntu/squid:latest
- 如果whitelist.conf或squid.conf有更新,则进入容器刷新squid
docker exec –it squid bash root@{container_id}:/# squid -k reconfigure
- 如果没有安装Docker,执行以下命令进行Docker安装
- 算法镜像:设置DNS代理和公网地址调用
- ModelArts推理部署_服务_访问公网-华为云
- ModelArts推理部署_在线服务_访问在线服务-华为云
- 容器镜像服务SWR公网访问_华为云SWR_容器镜像服务公网访问
- ModelArts推理部署_纳管Atlas 500_边缘服务-华为云
- 如何通过NAT网关访问公网_公网NAT_SNAT规则_地址转换-华为云
- 大量文件存储系统特惠_文件存储场景是什么_高性能计算文件存储
- ModelArts推理部署_AI应用_部署服务-华为云
- 公网IP池是什么_批量EIP操作-华为云
- ModelArts推理部署_OBS导入_模型包规范-华为云
- NAT网关有什么功能_使用SNAT访问公网指导_NAT网关如何计费