文档首页/ VPC终端节点 VPCEP/ 用户指南/ 终端节点管理/ 通过节点IP或内网域名访问接口型终端节点
更新时间:2026-09-20 GMT+08:00
分享

通过节点IP或内网域名访问接口型终端节点

操作场景

购买接口型终端节点时会生成节点IP,如果勾选“创建内网域名”,还会生成系统内网域名,可以通过节点IP或内网域名访问接口型终端节点验证连通性。

购买网关型终端节点不会生成节点IP和内网域名,可以通过云服务的原生域名访问网关型终端节点验证连通性。

约束与限制

接口型终端节点的节点IP、内网域名的访问能力受后端终端节点服务类型、协议类型约束,并非全部场景都支持直接使用节点IP执行业务访问。

一个接口型终端节点支持最大并发连接数:
  • 基础型:3000
  • 专业型:1000000

通过节点IP或内网域名访问接口型终端节点

支持通过终端节点的节点IP或内网域名访问接口型终端节点验证连通性。

  1. 登录终端节点所属VPC内的ECS。
  2. 根据后端资源类型,执行以下命令测试是否连通。

    ping 终端节点IP地址

    可在终端节点基本信息页面查看终端节点的IP地址。

    若为 HTTP/HTTPS 服务,建议直接访问服务端口。

    curl -sI http://终端节点内网域名curl -sI https://终端节点内网域名

    可在终端节点基本信息页面查看终端节点的内网域名。

    安全组入方向需开放HTTP(80)和HTTPS(443)端口,用于终端节点所在的VPC通过HTTP协议或者HTTPS协议访问服务。

    是否可使用HTTPS协议访问,由对应的服务决定。

通过云服务原生域名访问网关型终端节点

创建网关型终端节点不会生成节点IP和内网域名,可以通过云服务的原生域名访问网关型终端节点验证连通性。

  1. 查看终端节点所属VPC的路由表。

    确认是否已经学习到去往目标云服务网段、下一跳指向网关终端节点的路由。

  2. 执行以下命令访问云服务的原生域名测试是否连通。

    以华北-北京四的OBS为例

    curl -I https://桶名.obs.cn-north-4.myhuaweicloud.com

    云服务的原生域名可在地区和终端节点页面查询获取。

相关操作

当购买终端节点时勾选了“创建内网域名”时, 系统会自动将生成的“内网域名”添加至云解析服务中,并为该域名添加A类型记录集,实现内网域名到节点IP的解析。

您可以在云解析服务控制台查看内网域名及其解析记录。

  1. 登录管理控制台。
  2. 将鼠标悬浮于页面左侧的“”,在服务列表中,选择“网络 > 云解析服务”。

    进入“云解析”页面。

  3. 进入终端节点列表页
  4. 在“内网域名”页面的域名列表中,单击终端节点的“内网域名”的名称。

    进入“解析记录”页面。

  5. 在解析记录列表中,可以查看到终端节点“内网域名”到“节点IP”的A类型记录集。

常见问题

  • DNS解析正常但七层业务通过curl访问接口型终端节点失败,如何排查处理?

    该问题通常由HTTP Host头或TLS SNI未匹配后端网关校验要求导致。可使用以下排障命令,强制通过节点IP链路并携带官方域名的Host/SNI进行验证:

    curl -v --resolve "终端节点内网域名:443:终端节点IP地址" https://终端节点内网域名

    可在终端节点基本信息页面查看终端节点内网域名和终端节点IP地址。

  • 自建A/CNAME别名指向终端节点IP,为什么curl访问接口型终端节点会失败?

    该问题由七层Host/SNI校验限制导致,预置云服务VPCEP不支持自定义域名直接访问。

相关文档