计算巢试用部署私网连接最佳实践

简介: 功能介绍目前试用服务实例支持VPC私网连接功能,通过私网连接可以打通用户VPC与服务实例所在的VPC,用户在计算巢部署试用服务实例并进行私网访问时可以有效避免网络影响并提升数据安全性。本文介绍如何配置使用服务的私网连接功能。功能演示服务商侧创建服务目前仅服务模板内容中包含SLB(ALIYUN::SLB::LoadBalancer)资源的服务支持私网连接功能。登录计算巢控制台。选择以下任意一种方式进

功能介绍

目前试用服务实例支持VPC私网连接功能,通过私网连接可以打通用户VPC与服务实例所在的VPC,用户在计算巢部署试用服务实例并进行私网访问时可以有效避免网络影响并提升数据安全性。本文介绍如何配置使用服务的私网连接功能。

功能演示

服务商侧创建服务

目前仅服务模板内容中包含SLB(ALIYUN::SLB::LoadBalancer)资源的服务支持私网连接功能。

  1. 登录 计算巢控制台
  2. 选择以下任意一种方式进入创建服务页面。
  • 在左侧导航栏中,选择 服务管理 > 未发布服务 ,在 未发布服务 页面,单击 创建新服务
  • 在左侧导航栏中,选择 服务管理 > 已发布服务 ,在 已发布服务 页面,单击 创建新服务
  1. 创建新服务 界面,选择私有部署服务并设置服务信息。此处只列举试用服务私网连接需要特别配置的参数,其他参数,请参见 创建私有部署服务
  1. 录入模板 模板内容 区域,填写模板内容。模板内容的详细信息,请参见 模板示例 。填写模板内容时,需要包含SLB资源,模板中SLB资源定义如下所示。
Slb:
    Type: ALIYUN::SLB::LoadBalancer
    Properties:
      VpcId:
        Ref: VpcId
      VSwitchId:
        Ref: VSwitchId
      LoadBalancerName:
        Fn::Join:
          - '-'
          - - slb
            - Ref: ALIYUN::StackName
      PayType:
        Ref: PayType
      PricingCycle:
        Ref: PayPeriodUnit
      Duration:
        Ref: PayPeriod
      AddressType: intranet
      LoadBalancerSpec:
        Ref: LoadBalancerSpec
      AutoPay: true

可在模板中使用下面的命令行,将私网访问网络配置需要选择的可用区与基础资源配置的可用区保存一致。

ZoneId:
    AssociationProperty: ALIYUN::ECS::Instance:ZoneId
    AssociationPropertyMetadata:
      ComputeNestNetworkConfigZone: true
    ......

b. 开启支持试用

c. 在试用配置区域,配置使用服务的相关信息

  1.  设置最长试用时间。
    1.  开启 VPC私网访问
    2.  在 负载均衡 处,指定用于创建试用服务实例时,需要打通的SLB资源。对于多模板可以分别配置不同模板中的SLB。
    3.  可选: 自定义域名 处,输入自定义域名。该参数填写后,用户在部署服务实例时可以选择是否使用该自定义域名。

  1. 单击保存服务。

用户侧创建服务实例

下面以计算巢推荐服务PingCap为例,创建支持私网访问的试用服务实例并验证连通性。

  1. 用户在推荐服务页找到PingCap服务,并点击免费试用。

  1. 网络设置 区域,选中 VPC私网访问
  2. 专有网络信息 框中,选择 专有网络 安全组 可用区与交换机
  3. 选中 云服务推荐使用以下自定义域名 (可选,若不选也会提供其他的方式私网连接)。
  4. 填写了其他的部署参数后,点击部署,待部署成功后验证私网连接,验证时需要在用户填入的VPC下创建ECS实例并在该实例中使用下面的几种方式验证网络连通性:
  1. 直接使用终端节点域名访问服务。
  2. 使用自定义域名访问服务。若服务配置了自定义域名,则可以直接使用该域名访问终端节点。
  3. 使用终端节点IP访问服务。

功能优化:

计算巢后期会进一步地对私网打通这块进行优化,包括但不限于下面的部分:

  1. 支持VPC peer
  2. 支持ALB
  3. 免费自定义域名

其他

服务商帮助文档:https://help.aliyun.com/document_detail/478518.html

用户帮助文档:https://help.aliyun.com/document_detail/444596.html#section-ncr-aks-b7l

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
4月前
|
人工智能 弹性计算 自然语言处理
从0到1部署大模型,计算巢模型市场让小白秒变专家
阿里云计算巢模型市场依托阿里云弹性计算资源,支持私有化部署,集成通义千问、通义万象、Stable Diffusion等领先AI模型,覆盖大语言模型、文生图、多模态、文生视频等场景。模型部署在用户云账号下,30分钟极速上线,保障数据安全与权限自主控制,适用于企业级私有部署及快速原型验证场景。
|
3月前
|
人工智能 弹性计算 安全
阿里云计算巢私有化MCP市场:企业级AI工具的安全部署新选择
阿里云计算巢私有化MCP市场,依托阿里云弹性计算资源,提供自主可控的私有化部署方案。支持OpenAPI、SSE、StreamableHttp等多种接入方式,结合Higress云原生网关实现高效网络控制,所有工具直接部署在用户云账号下,5分钟极速部署,保障数据安全与使用便捷性。适用于对数据安全要求高、需访问内网资源、服务隔离及统一管理多种MCP工具的企业场景。
|
7月前
|
数据可视化 JavaScript 前端开发
低代码神速开发:ToolJet 计算巢部署宝典 🚀
ToolJet 是一款开源低代码开发平台,支持可视化构建 Web 应用,提供多数据源连接、团队协作、灵活部署及自定义插件扩展等功能。基于 AGPL v3 开源协议,社区活跃度高(GitHub 25k+ Stars)。用户可通过计算巢快速部署 ToolJet 社区版。
|
7月前
|
人工智能 弹性计算 运维
|
8月前
|
弹性计算 API 开发者
DeepSeek R1上线阿里云云市场,可通过计算巢一键部署
DeepSeek R1上线阿里云云市场,可通过计算巢一键部署
|
8月前
|
人工智能 Kubernetes 安全
通过阿里云计算巢部署 NVIDIA NIM,加速企业大语言模型 SaaS 化
通过阿里云计算巢部署 NVIDIA NIM,加速企业大语言模型 SaaS 化
|
11月前
|
人工智能 Kubernetes 安全
通过阿里云计算巢部署NVIDIA NIM,加速企业大语言模型SaaS化
在人工智能飞速发展的今天,大语言模型(LLM)为各个行业带来了全新的场景和机遇。诸如客户服务数字人,计算机辅助药物研发的生成式虚拟筛选,基于检索增强生成(RAG)的企业多模态PDF数据提取,网络安全流数据过滤、处理和分类优化等工作流,正在无缝集成和运行在定制化的企业AI应用,企业还能够基于专有业务数据和用户反馈数据,不断优化AI应用。
|
弹性计算 数据安全/隐私保护 云计算
云服务器 ECS产品使用问题之如何进行计算巢一键部署
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
消息中间件 弹性计算 安全
使用计算巢打造纯内网部署的PaaS服务
阿里云计算巢中,私有化部署的PaaS软件常开启公网IP,但这样做不符合最佳实践,尤其是对数据库这类核心数据存储。公网访问增加了安全风险和管理成本。计算巢为此推出了内网WEB服务安全代理,解决纯内网部署难题。该代理提供与公网一致的体验,消除安全风险,无需公网费用。`
|
前端开发 JavaScript 定位技术
【计算巢】跨平台网络应用开发的最佳实践与挑战
【6月更文挑战第5天】;计算巢是跨平台网络应用开发的关键,它推荐使用React Native或Flutter等框架实现"一次编写,处处运行"。以React Native为例,简洁的代码能创建原生应用。然而,开发面临兼容性、性能优化和用户体验的挑战,需要深入理解各平台特性,进行优化和适配,确保应用流畅且提供优质体验。不断探索和实践是成功的关键。
151 0

相关产品

  • 计算巢服务