# 内网访问MaaS
面向对数据出公网敏感的场景，MaaS提供VPCEP内网通道，使调用流量在内网闭环、不经过公网。
#### VPCEP内网通道原理
下图展示了公网访问MaaS与内网访问MaaS的不同路径与处理方式。
图1公网访问与内网访问示意图   
![](https://support.huaweicloud.com/security-compliance-maas/zh-cn_image_0000002752782999.png "点击放大")
在您的VPC内创建接口终端节点（VPCEP），与MaaS服务建立**单向**私网连接。VPC内资源通过终端节点访问MaaS，流量全程留在华为云内网，不经过公网。MaaS无法通过该连接反向访问您的VPC资源。
- **单向访问**：网络ACL策略只允许您单向访问MaaS，MaaS无法反向访问您的VPC。
- **双路接入**：MaaS对外提供双路接入，需创建两个VPCEP，内网DNS解析到这两个VPCEP上以实现高可用。
- **支持地域**：西南-贵阳一。
- **终端节点不具备公网访问能力**，也无法绑定EIP。
 
#### 操作步骤
通过VPC内网访问MaaS的操作步骤如下：
1. 创建VPC终端节点。
   
   ![](https://support.huaweicloud.com/security-compliance-maas/public_sys-resources/notice_3.0-zh-cn.png)
   - VPC所在的区域和MaaS业务部署的区域一致。
   
   - 为保障高可靠，需创建两个VPCEP。MaaS会提供两个VPCEP ServiceID，基于这两个ServiceID各创建一个VPCEP。
   
   - 终端节点按购买时长计费。
    
   1. 进入[VPC终端节点](https://console.huaweicloud.com/vpc/?#/ep/list)控制台，单击"购买终端节点"，进入"购买终端节点"页面。
   
   2. 请参考[购买终端节点](https://support.huaweicloud.com/usermanual-vpcep/zh-cn_topic_0131645189.html)进行配置。配置时服务名称选择MaaS提供的VPCEP ServiceID（ServiceID需[提交申请](https://snic.gtsdata.huawei.com/datalinkpro/web/#/form/formList/formTaskReport?workSpaceId=Dlink_4404041&appId=638558041&formId=A189A2FF7D1A4E02AD66E6274F827B5D&type=5&isCenter=formList&menu=5)获取）。如下图所示：
      ![](https://support.huaweicloud.com/security-compliance-maas/zh-cn_image_0000002723463126.png "点击放大")
      
      
      
   
   3. 创建成功后记录VPCEP IP，如下图所示： ![](https://support.huaweicloud.com/security-compliance-maas/zh-cn_image_0000002752902879.png "点击放大")
      
      
   
   4. 重复[步骤1]\~[步骤2]创建第二个VPCEP。
   
   
   
   
2. 配置内网DNS解析。 
   1. 进入[DNS控制台](https://console.huaweicloud.com/dns/?#/dns/dashboard)，单击"内网域名"进入"内网域名"页面。
   
   2. 请参考[创建内网域名指导](https://support.huaweicloud.com/helppanel-dns/dns_help_1005.html#section1)创建内网域名（例如"api.modelarts-maas.com"），创建成功后，列表页会展示您刚创建的域名。
      ![](https://support.huaweicloud.com/security-compliance-maas/public_sys-resources/caution_3.0-zh-cn.png)
      - 一定要勾选"子域名递归解析代理"，否则在添加解析前会中断服务。
      
      - VPC关联时，所选"区域"和"VPC"需与[创建VPCEP]时一致。
       
      图2创建访问MaaS服务的内网域名   
      ![](https://support.huaweicloud.com/security-compliance-maas/zh-cn_image_0000002723303194.png "点击放大")
      
      图3内网域名列表   
      ![](https://support.huaweicloud.com/security-compliance-maas/zh-cn_image_0000002752783001.png "点击放大")
      
      
   
   3. 单击域名名称，默认进入解析记录页，单击"添加记录集"弹出"添加记录集"弹窗，按下表进行配置，单击"确定"，配置成功后，记录集列表会显示您刚添加的记录集。
      表1添加记录集参数配置 
      | 参数   | 取值                                                                                    |
      |:---|:---|
      | 记录类型   | A -- 将域名指向IPv4地址                                                                       |
      | TTL (秒) | 默认300秒                                                                               |
      | 记录值   | 填写[1]创建的两个VPCEP的IP地址。 |
         
      图4解析记录列表   
      ![](https://support.huaweicloud.com/security-compliance-maas/zh-cn_image_0000002723463128.png "点击放大")
      
      
   
   
   
   
3. 调用MaaS模型API。 
   1. 登录业务部署的节点。
   
   2. 执行如下命令验证内网连通性。
      ```
      ping api.modelarts-maas.com
      ```
      
   
   3. 执行如下代码调用MaaS模型API。如果请求成功响应则表示内网链路已打通。
      ```
      curl -X POST "https://api.modelarts-maas.com/v2/chat/completions" \
        -H "Content-Type: application/json" \
        -H "Authorization: Bearer $MAAS_API_KEY" \
        -d '{
          "model": "glm-5.2",
          "messages": [
            {"role": "system", "content": "You are a helpful assistant."},
            {"role": "user", "content": "介绍下你自己"}
          ]
        }'
      ```
      
   
   
   
   
 
