企业级DeepSeek调用指南:通过私网连接(PrivateLink)实现DeepSeek R1模型的稳定接入

本文涉及的产品
应用型负载均衡 ALB,每月750个小时 15LCU
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
网络型负载均衡 NLB,每月750个小时 15LCU
简介: DeepSeek R1是一款开源免费的高性能生成式AI模型,其发布引发全球技术社区广泛关注。在多项基准测试中,DeepSeek R1展现出与GPT-3比肩的核心性能指标,吸引了众多开发者和企业用户进行技术验证与场景适配。阿里云百炼平台已提供DeepSeek模型的公网调用支持,但考虑到数据安全与合规性挑战,建议通过私网连接(PrivateLink)建立安全调用通道,确保端到端的数据传输安全,并满足金融、医疗等强监管行业的合规要求。私网连接方案具备构建私有网络环境、实现毫秒级延迟服务调用、满足行业监管合规要求等优势,为企业提供数据安全与业务发展的双重保障。

DeepSeek R1大模型的正式发布引发全球技术社区广泛关注。作为一款开源免费的高性能生成式AI模型,DeepSeek R1在多项基准测试中展现出与GPT-o1比肩的核心性能指标,目前已有众多开发者及企业用户着手开展技术验证与场景适配工作。

阿里云百炼平台现已提供DeepSeek模型的公网调用支持。然而,公网调用在带来接入便利性的同时,其潜在的数据安全风险对企业级应用构成显著挑战,具体表现在以下维度:

  1. 传输链路加密隐患 :公网通信存在中间人攻击风险,可能危及数据传输安全
  2. 请求日志留存风险 :第三方网络节点的流量日志可能造成敏感数据泄露
  3. 行业合规性要求 :金融、医疗、汽车等强监管领域对数据传输路径有明确合规约束

为满足企业级用户对数据安全与合规性的核心诉求,我们建议通过私网连接(PrivateLink)建立安全调用通道。该方案具备以下优势:

  • 构建端到端的私有网络环境
  • 实现毫秒级延迟的稳定服务调用
  • 满足行业监管合规要求
  • 提供可审计的数据流转路径追踪

通过部署私网连接方案,企业可在保障数据主权的前提下,充分释放DeepSeek R1模型的业务价值,实现数据安全与业务发展的双重保障。


方案概览

目前,百炼平台仅在北京 Region 部署,因此 PrivateLink 终端节点也仅支持在北京 Region 创建。其他 Region(包括 IDC)的私网调用需配合云企业网(CEN)实现跨地域互联。

image.png


开通百炼平台 DeepSeek R1 服务

  1. 登录 百炼平台,开通服务并领取免费额度,激活模型调用能力。
  2. 创建百炼 API-KEY。

image.png


在北京 Region 创建终端节点并关联百炼平台

在北京 Region 创建终端节点,并将其关联至百炼平台的终端节点服务,从而实现私网访问。

  1. 登录终端节点控制台,选择 华北2(北京),点击 创建终端节点

image.png

  1. 创建终端节点时,请参考以下参数配置:
参数 内容
所属地域 华北2(北京)
节点名称 自定义名称
终端节点类型 接口终端节点
终端节点服务 阿里云服务
终端节点服务名称 com.aliyuncs.dashscope
是否开启自定义服务域名 开启
专有网络 选择现有专有网络或新建
安全组 建议新建安全组,并放行 80 和 443 端口
可用区和交换机 建议选择两个可用区以提高高可用性(如:北京可用区 G、H、I、K、L)
访问策略 默认策略,可根据需求自定义

在北京 Region 测试私网访问 DeepSeek-R1

  1. 在终端节点所在的 VPC 下选择一台 ECS 实例,并将 API Key 添加到环境变量中。具体请参考文档:

    • 执行以下命令,将环境变量设置追加到 ~/.bashrc 文件中:
    # 用您的 DashScope API Key 代替 'YOUR_DASHSCOPE_API_KEY'
    echo "export DASHSCOPE_API_KEY='YOUR_DASHSCOPE_API_KEY'" >> ~/.bashrc
    
    • 执行以下命令,使配置变更生效:
    source ~/.bashrc
    
  2. 登录 ECS 实例,测试私网调用 DeepSeek-R1。

    请将 ep-xxx.cn-beijing.privatelink.aliyuncs.com 替换为您自己的终端节点域名,执行以下命令:

    curl -X POST http://ep-xxx.cn-beijing.privatelink.aliyuncs.com/compatible-mode/v1/chat/completions \
    -H "Authorization: Bearer $DASHSCOPE_API_KEY" \
    -H "Content-Type: application/json" \
    -d '{
        "model": "deepseek-r1",
        "messages": [
            {
                "role": "system",
                "content": "You are a helpful assistant."
            },
            {
                "role": "user",
                "content": "你是谁?"
            }
        ]
    }'
    

    如果返回成功响应,则表明私网链路调用 DeepSeek-R1 已成功建立。

image.png


HTTPS 调用大模型

如果您需要通过内网使用 HTTPS 调用大模型,考虑到百炼的网关当前仅配置了默认域名的证书,您需要使用百炼提供的域名 vpc-cn-beijing.dashscope.aliyuncs.com 进行访问。在终端节点所在的 VPC 中,百炼已将默认域名进行 A 记录解析至终端节点网卡下,因此可以直接使用默认域名进行 HTTPS 访问。

curl -X POST https://vpc-cn-beijing.dashscope.aliyuncs.com/compatible-mode/v1/chat/completions \
-H "Authorization: Bearer $DASHSCOPE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
    "model": "deepseek-r1",
    "messages": [
        {
            "role": "system",
            "content": "You are a helpful assistant."
        },
        {
            "role": "user",
            "content": "你是谁?"
        }
    ]
}'

image.png


其他 Region 的私网调用

由于百炼平台当前仅在北京 Region 提供服务,其他 Region 的私网调用需通过云企业网(CEN)实现跨地域组网。详细信息请参考文档:跨地域 VPC 互通。如果同地域的其他 VPC 或 IDC 也需要私网调用,同样可以通过云企业网(CEN)进行组网。具体步骤请参考文档:同地域 VPC 互通

  1. 登录云解析 PrivateZone 控制台
    • 打开 云解析 PrivateZone 控制台
    • 点击 添加域名,输入百炼的私网调用域名:vpc-cn-beijing.dashscope.aliyuncs.com
    • 点击 确定,系统会弹出风险提示。请务必仔细阅读提示内容,确认无误后点击 继续执行操作

注意:风险提示的出现是因为您正在修改云产品域名的解析行为。因此,在操作过程中,请务必关注后续解析行为的生效范围,以确保配置符合您的业务需求。

image.png

  1. 添加解析记录
    • 在控制台中进入刚刚创建的域名解析页面。
    • 点击 添加记录,并按照以下参数配置解析记录:
参数 内容
记录类型 CNAME
主机记录 @
解析请求来源 默认
记录值 填写您的终端节点域名,例如:ep-xxx.cn-beijing.privatelink.aliyuncs.com

image.png

  1. 设置域名生效范围
    • 点击 域名设置,选择 域名生效范围
    • 根据您的业务需求,选择需要私网访问百炼服务的 VPC。例如,如果您需要在上海的 VPC 中访问百炼服务,请选择上海的 VPC。

image.png

  1. 测试私网调用
    • 在上海的 VPC 中,通过 HTTPS 调用北京的百炼服务,验证配置是否生效。
      • 确保调用请求能够成功解析到私网终端节点。
      • 如果调用成功,则说明解析配置已生效,您可以通过私网安全访问百炼服务。

Terraform 实现

以下是一个基于 Terraform 的实现示例,用于创建私网终端节点及相关资源:
TERRAFORM
Github

通过以上步骤,您可以安全、高效地通过 PrivateLink 调用 DeepSeek R1 模型,满足企业级应用对数据安全和合规性的严格要求。

相关文章
|
8天前
|
人工智能 算法 网络安全
基于PAI+专属网关+私网连接:构建全链路Deepseek云上私有化部署与模型调用架构
本文介绍了阿里云通过PAI+专属网关+私网连接方案,帮助企业实现DeepSeek-R1模型的私有化部署。方案解决了算力成本高、资源紧张、部署复杂和数据安全等问题,支持全链路零公网暴露及全球低延迟算力网络,最终实现技术可控、成本优化与安全可靠的AI部署路径,满足企业全球化业务需求。
|
11月前
|
弹性计算 关系型数据库 MySQL
计算巢:快速创建支持私网连接的托管服务
计算巢服务是一个开放给服务商和用户的服务管理PaaS平台,目前,计算巢支持一种新的创建服务的功能:通过精选模板创建。该方式屏蔽了部署物和编写ROS等比较复杂、高门槛的过程,一键式地创建计算巢服务,后续可以基于该服务进行服务测试、服务实例创建、服务的发布上线等全流程。
|
人工智能 监控 供应链
阿里云 PrivateLink私网连接服务全网发布
私网连接(PrivateLink)能够帮助您在阿里云 VPC 中通过私有网络,安全稳定的访问部署在其它 VPC 中的服务,大幅简化网络架构,同时避免通过公网访问服务带来的安全风险。欢迎使用PrivateLink构建安全、高校、便捷的云上私网。
1275 0
阿里云 PrivateLink私网连接服务全网发布
|
运维 负载均衡 安全
阿里云发布PrivateLink,助力企业构建私网服务
在阿里云2020年云栖大会上,阿里云智能网络产品研究员祝顺民发布了PrivateLink私网连接服务产品。PrivateLink是利用阿里云的私有网络进行业务交互的一种服务方式。利用私网连接,阿里云上的用户可以通过私有网络访问其它VPC所提供的服务,无需额外创建公网出口服务。交互数据不会经过互联网,有更高的安全性和更好的网络质量。
3129 0
阿里云发布PrivateLink,助力企业构建私网服务
|
15天前
|
弹性计算 自然语言处理 测试技术
30分钟私有部署Deepseek-R1和V3,轻松拥有企业专属超大模型
阿里云计算巢推出了基于 ECS镜像、Vllm和Ray集群的超大模型一键部署方案。该方案通过预置标准化环境的ECS镜像,结合自动化云资源编排模板(如Ros模板),将Deepseek-R1和Deepseek-V3的私有化部署流程简化为一键操作。用户无需深入理解底层技术细节,即可在 30分钟内 快速完成模型环境搭建与服务启动,真正实现“开箱即用”的企业级超大模型服务。
|
2月前
|
Ubuntu Linux 程序员
无需编码5分钟免费部署云上调用满血版DeepSeek
大家好,我是V哥。本文介绍如何部署DeepSeek满血版,包括本地和云上两种方式。本地部署需准备Ubuntu/CentOS环境、硬件要求及Docker等工具,适合开发者;云上部署则推荐使用阿里云方案,最快5分钟、0元即可完成,提供100万免费token,无需编码,操作简便。选择适合自己的方式,体验高性能的DeepSeek模型吧!关注V哥,做个高效程序员。
494 8
无需编码5分钟免费部署云上调用满血版DeepSeek
|
11月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
494 3
|
8月前
|
敏捷开发 网络协议 测试技术
阿里云云效产品使用合集之在vpc网络里,如何升级agent
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
11月前
|
域名解析 网络协议 网络性能优化
如何提升自建DNS服务下的网络体验
网络质量和网络体验是通信过程中的两个不同层面,质量涉及设备上下行表现,而体验关乎端到端通信效果。衡量质量常用带宽、延迟、丢包率等指标;体验则关注可访问性,DNS解析速度和服务位置等。现代路由器能自动调整网络质量,普通用户无需过多干预。自建DNS服务时,选择权威DNS能解决可访问性,但可能不提供最优体验。AdguardHome和Clash等工具能进一步优化DNS解析,提升网络体验。
316 6
如何提升自建DNS服务下的网络体验
|
10月前
|
弹性计算 运维 Java
解决方案测评(高效构建企业门户网站方案)基于ecs&云效&云解析DNS&VPC结合的自搭建方案报告
该文档是一个关于使用ECS、云效、云解析DNS和VPC结合的自搭建方案报告。主要内容包括前言部分,可能详细探讨了如何集成这些阿里云服务以构建自定义系统。由于提供的内容有限,具体的实施方案和细节未在摘要中体现。
274 2

相关产品

  • 私网连接
  • 下一篇
    oss创建bucket