更新时间:2026-09-17 GMT+08:00
内网访问MaaS
面向对数据出公网敏感的场景,MaaS提供VPCEP内网通道,使调用流量在内网闭环、不经过公网。
VPCEP内网通道原理
下图展示了公网访问MaaS与内网访问MaaS的不同路径与处理方式。
图1 公网访问与内网访问示意图
在您的VPC内创建接口终端节点(VPCEP),与MaaS服务建立单向私网连接。VPC内资源通过终端节点访问MaaS,流量全程留在华为云内网,不经过公网。MaaS无法通过该连接反向访问您的VPC资源。
- 单向访问:网络ACL策略只允许您单向访问MaaS,MaaS无法反向访问您的VPC。
- 双路接入:MaaS对外提供双路接入,需创建两个VPCEP,内网DNS解析到这两个VPCEP上以实现高可用。
- 支持地域:西南-贵阳一。
- 终端节点不具备公网访问能力,也无法绑定EIP。
操作步骤
通过VPC内网访问MaaS的操作步骤如下:
- 创建VPC终端节点。
- VPC所在的区域和MaaS业务部署的区域一致。
- 为保障高可靠,需创建两个VPCEP。MaaS会提供两个VPCEP ServiceID,基于这两个ServiceID各创建一个VPCEP。
- 终端节点按购买时长计费。
- 配置内网DNS解析。
- 进入DNS控制台,单击进入“内网域名”页面。
- 请参考创建内网域名指导创建内网域名(例如“api.modelarts-maas.com”),创建成功后,列表页会展示您刚创建的域名。
- 一定要勾选“子域名递归解析代理”,否则在添加解析前会中断服务。
- VPC关联时,所选“区域”和“VPC”需与创建VPCEP时一致。
图2 创建访问MaaS服务的内网域名
图3 内网域名列表
- 单击域名名称,默认进入解析记录页,单击“添加记录集”弹出“添加记录集”弹窗,按下表进行配置,单击“确定”,配置成功后,记录集列表会显示您刚添加的记录集。
表1 添加记录集参数配置 参数
取值
记录类型
A – 将域名指向IPv4地址
TTL (秒)
默认300秒
记录值
填写1创建的两个VPCEP的IP地址。
图4 解析记录列表
- 调用MaaS模型API。
- 登录业务部署的节点。
- 执行如下命令验证内网连通性。
ping api.modelarts-maas.com
- 执行如下代码调用MaaS模型API。如果请求成功响应则表示内网链路已打通。
curl -X POST "https://api.modelarts-maas.com/v2/chat/completions" \ -H "Content-Type: application/json" \ -H "Authorization: Bearer $MAAS_API_KEY" \ -d '{ "model": "glm-5.2", "messages": [ {"role": "system", "content": "You are a helpful assistant."}, {"role": "user", "content": "介绍下你自己"} ] }'

