通过终端节点私网访问阿里云百炼平台

2025-05-12   访问量:1005


在使用SDK/API调用阿里云百炼平台的模型或应用时,通过私网访问阿里云百炼平台可以提高数据传输的安全性及传输效率。您可以通过私网连接(PrivateLink)建立专有网络 VPC(Virtual Private Cloud)与阿里云百炼平台之间的网络连接。

前提条件

  • 已创建了用于访问阿里云百炼平台的VPC,并获取到VPC的名称、VPC下的可用区与交换机信息。具体操作,请参见创建和管理专有网络

    VPC需要满足以下条件:

    • 百炼公共云仅在北京设有生产环境,VPC的地域需选择“华北2(北京)”

    • 百炼金融云仅在上海设有生产环境,VPC的地域为“华东 2 金融云”。

      重要

      金融云用户请联系技术支持人员添加白名单。

    • 地域:VPC必须位于阿里云百炼生产环境所在的站点,其他地域可以使用CEN组网搭配终端节点的方式跨地域私网访问百炼。目前:

    • 可用区:在百炼支持接入的可用区内至少选择2个可用区。

    • 交换机:已选的可用区中,每个可用区至少有一个交换机。

  • 已创建安全组。具体操作,请参见创建安全组

    安全组入方向需要开放HTTP(80)和HTTPS(443)端口,用于终端节点所在的VPC通过HTTP协议或者HTTPS协议访问阿里云百炼平台。具体操作,请参见添加安全组规则

步骤一:在VPC中创建连接阿里云百炼平台的终端节点

公共云

金融云

  1. 登录终端节点控制台

  2. 在顶部菜单栏处,选择终端节点所在的地域“华北2(北京)”

  3. 选择接口终端节点页签。

  4. 如果首次使用终端节点服务,需要开通私网连接服务。


  5. 单击创建终端节点,并配置以下各项参数,其他参数保持默认即可。

    参数名称

    参数取值

    所属地域

    选择“华北2(北京)”

    节点名称

    自定义,建议对节点名称进行规范,以便准确识别节点的用途。

    例如“通过PVL访问百炼”。

    终端节点类型

    选择“接口终端节点”。

    终端节点服务

    选择“阿里云服务”,再选择“com.aliyuncs.dashscope”。

    是否开启自定义服务域名:选择“开启”。

    image


    专有网络

    选择前提条件中已经获取的VPC、VPC下的可用区和交换机、安全组。

    建议选择两个可用区。

    安全组

    可用区与交换机

  6. 单击确定创建,完成创建。

  7. 获取终端节点的默认服务域名自定义服务域名,用于后续访问阿里云百炼平台。

    image

步骤二:通过终端节点私网访问阿里云百炼平台

用户在自己的VPC中通过SDK/API调用阿里云百炼平台的模型或应用时,如果待访问的URL采用HTTPS协议,则可以将URL中的公网域名dashscope.aliyuncs.com替换为已经获取到的默认服务域名或自定义域名,并将https修改为http,从而直接通过私网访问百炼平台。

公共云

金融云

例如,通过HTTP调用通义千问文本输入模型时,将POST https://dashscope.aliyuncs.com/api/v1/services/aigc/text-generation/generation中的dashscope.aliyuncs.com替换为已经获取的默认服务域名,并将https修改为http。例如:http://ep-***.dashscope.cn-beijing.privatelink.aliyuncs.com/api/v1/services/aigc/text-generation/generation

说明

您还可以将POST https://dashscope.aliyuncs.com/api/v1/services/aigc/text-generation/generation中的 https://dashscope.aliyuncs.com替换为已经获取到的自定义服务域名 http://vpc-cn-beijing.dashscope.aliyuncs.com

您需要已获取API Key配置API Key到环境变量。如需要直接传入 API-Key,请将$DASHSCOPE_API_KEY 替换为您的 API-Key。

HTTP

OpenAI Python SDK

DashScope Python SDK

DashScope Java SDK

 

curl -X POST http://已获取的默认服务域名或自定义服务域名/compatible-mode/v1/chat/completions \-H "Authorization: Bearer $DASHSCOPE_API_KEY" \-H "Content-Type: application/json" \-d '{
    "model": "qwen-plus",
    "messages": [
        {
            "role": "system",
            "content": "You are a helpful assistant."
        },
        {
            "role": "user", 
            "content": "你是谁?"
        }
    ]
}'

要:如果您想继续使用https,则需要在云解析DNS控制台将默认服务域名添加为内置权威域名。再使用https://已获取的默认服务域名/api/v1/services/aigc/text-generation/generation调用服务。例如:https://ep-***.dashscope.cn-beijing.privatelink.aliyuncs.com/api/v1/services/aigc/text-generation/generation

image

相关文档



热门文章
更多>