更新时间:2026-09-17 GMT+08:00
分享

内网访问MaaS

面向对数据出公网敏感的场景,MaaS提供VPCEP内网通道,使调用流量在内网闭环、不经过公网。

VPCEP内网通道原理

下图展示了公网访问MaaS与内网访问MaaS的不同路径与处理方式。

图1 公网访问与内网访问示意图

在您的VPC内创建接口终端节点(VPCEP),与MaaS服务建立单向私网连接。VPC内资源通过终端节点访问MaaS,流量全程留在华为云内网,不经过公网。MaaS无法通过该连接反向访问您的VPC资源。

  • 单向访问:网络ACL策略只允许您单向访问MaaS,MaaS无法反向访问您的VPC。
  • 双路接入:MaaS对外提供双路接入,需创建两个VPCEP,内网DNS解析到这两个VPCEP上以实现高可用。
  • 支持地域:西南-贵阳一。
  • 终端节点不具备公网访问能力,也无法绑定EIP。

操作步骤

通过VPC内网访问MaaS的操作步骤如下:

  1. 创建VPC终端节点。

    • VPC所在的区域和MaaS业务部署的区域一致。
    • 为保障高可靠,需创建两个VPCEP。MaaS会提供两个VPCEP ServiceID,基于这两个ServiceID各创建一个VPCEP。
    • 终端节点按购买时长计费。
    1. 进入VPC终端节点控制台,单击“购买终端节点”,进入“购买终端节点”页面。
    2. 请参考购买终端节点进行配置。配置时服务名称选择MaaS提供的VPCEP ServiceID(ServiceID需提交申请获取)。如下图所示:

    3. 创建成功后记录VPCEP IP,如下图所示:

    4. 重复步骤1~步骤2创建第二个VPCEP。

  2. 配置内网DNS解析。

    1. 进入DNS控制台,单击内网域名进入“内网域名”页面。
    2. 请参考创建内网域名指导创建内网域名(例如“api.modelarts-maas.com”),创建成功后,列表页会展示您刚创建的域名。
      • 一定要勾选“子域名递归解析代理”,否则在添加解析前会中断服务。
      • VPC关联时,所选“区域”和“VPC”需与创建VPCEP时一致。
      图2 创建访问MaaS服务的内网域名

      图3 内网域名列表

    3. 单击域名名称,默认进入解析记录页,单击“添加记录集”弹出“添加记录集”弹窗,按下表进行配置,单击“确定”,配置成功后,记录集列表会显示您刚添加的记录集。
      表1 添加记录集参数配置

      参数

      取值

      记录类型

      A – 将域名指向IPv4地址

      TTL (秒)

      默认300秒

      记录值

      填写1创建的两个VPCEP的IP地址。

      图4 解析记录列表

  3. 调用MaaS模型API。

    1. 登录业务部署的节点。
    2. 执行如下命令验证内网连通性。
      ping api.modelarts-maas.com
    3. 执行如下代码调用MaaS模型API。如果请求成功响应则表示内网链路已打通。
      curl -X POST "https://api.modelarts-maas.com/v2/chat/completions" \
        -H "Content-Type: application/json" \
        -H "Authorization: Bearer $MAAS_API_KEY" \
        -d '{
          "model": "glm-5.2",
          "messages": [
            {"role": "system", "content": "You are a helpful assistant."},
            {"role": "user", "content": "介绍下你自己"}
          ]
        }'

相关文档