You need to enable JavaScript to run this app.
文档中心
私网连接

私网连接

复制全文
下载 pdf
最佳实践
通过PrivateLink私网访问火山方舟服务
复制全文
下载 pdf
通过PrivateLink私网访问火山方舟服务
本文介绍如何通过私网连接实现方舟资源服务的私网访问。相较于公网访问,私网访问具备更高的安全性、服务稳定性与更低的流量成本,适用于对安全性、低延迟有较高要求的企业业务场景,如金融行业数据查询、企业内部系统集成等。
操作场景
某企业对安全性与时延要求严苛,各业务部门通过独立VPC实现隔离部署,并统一使用火山方舟服务。
数据规划
部门
资源类型
资源名称
网段/IP地址
业务A
VPC
VPC-A
172.16.0.0/16
子网
Subnet-A
172.16.1.0/24
云服务器
ECS-A
172.16.1.11
业务B
VPC
VPC-B
192.168.0.0/16
子网
Subnet-B
192.168.1.0/24
云服务器
ECS-B
192.168.1.11
业务C
VPC
VPC-C
10.0.0.0/16
子网
Subnet-C
10.0.1.0/24
云服务器
ECS-C
10.0.1.11
准备工作
参考上文数据规划配置VPC、子网、云服务器。操作请参考创建VPC购买云服务器
操作步骤
步骤一:配置方舟
  1. 创建API key
  1. 在顶部导航栏,选择地域。
  1. 在左侧导航树,选择API Key 管理。
  1. 单击创建 API Key按钮。
  1. 参考下表,配置相关参数。
  • 参数
    说明
    取值
    所属项目
    选择API Key所属的项目。
    default
    名称
    输入API key的名称。
    api-key-test
    权限
    选择API Key的权限:
    • 全部:可访问当前项目下的所有资源。
    • 自定义:可配置 IP 调用白名单与可调用模型。
    • 开启IP调用白名单并输入 IPv4 地址、IPv6 地址或网段后,仅允许已配置的 IP 及网段调用模型。
    • 勾选需要支持调用的模型。
    全部
  1. 单击创建按钮,完成操作。
  1. 开通模型服务
  1. 在左侧导航树,选择开通管理
  1. 单击目标模型右侧的开通服务按钮。
  1. 单击确认开通与授权按钮,完成操作。
  1. 单击模型名称,进入模型详情页,记录Model ID
  1. 配置环境变量
  1. 远程登录云服务器ECS-A、ECS-B、ECS-C。
  1. 在终端中,运行以下命令(替换your_api_key_here 为您的方舟API Key),配置 API Key 到环境变量。
配置持久化环境变量方法参见 环境变量配置指南
  • export ARK_API_KEY="your_api_key_here"
  1. 安装 SDK
  1. 远程登录云服务器ECS-A、ECS-B、ECS-C。
运行环境中需安装 Python 版本 3.7 或以上。
  1. 在终端中,运行以下命令,安装方舟 SDK。
  • pip install 'volcengine-python-sdk[ark]'
  1. 运行以下命令,安装 OpenAI SD。
  • pip install openai
步骤二:配置私网连接
  1. 在顶部导航栏,选择地域。
  1. 在左侧导航树,选择网络配置
  1. 根据页面提示,完成PrivateLink服务授权。
  1. 单击私有网络配置按钮。
  1. 参考下表,配置相关参数。
  • 参数
    说明
    示例
    私有网络
    选择创建火山方舟服务终端节点的私有网络。
    VPC-A
    可用区及子网
    勾选需要建立连接的终端节点服务可用区并选择相应的子网。
    子网选定后,系统将自动为您创建一个终端节点网卡。系统为该网卡自动分配私网IP地址。
    • 可用区A
    • Subnet-A
  1. 单击确定按钮,完成操作。
重复本操作,依次配置VPC-A、VPC-B、VPC-C。
您也可以在私网连接控制台创建火山方舟的终端节点,添加方式为火山引擎服务,终端节点服务为com.volces.privatelink.cn-beijing.ark。
验证
  1. 测试联通性
  1. 远程登录ECS-A、ECS-B、ECS-C。
  1. 执行以下命令,测试网络连通性。
  • curl https://ark.cn-beijing.volces.com/ping -H "Authorization: Bearer $ARK_API_KEY"
  • 成功则返回如下:
  1. 执行以下命令,查看域名解析是否到PrivateLink。
  • dig ark.cn-beijing.volces.com
  • 成功则返回如下:
192.168.1.3 是本文示例VPC-B中终端节点网卡的私网IP地址。
  1. 发起API请求
  1. 执行如下命令,创建Python文件。
  • vim test.py
  1. i键,输入如下内容。
  • import os
    from volcenginesdkarkruntime import Ark
    client = Ark(
    base_url='https://ark.cn-beijing.volces.com/api/v3',
    api_key=os.getenv('ARK_API_KEY'),
    )
    response = client.responses.create(
    model="doubao-seed-2-0-lite-260215",
    input="hello", # Replace with your prompt
    # thinking={"type": "disabled"}, # Manually disable deep thinking
    )
    print(response)
注意
  • ARK_API_KEY:替换为您的API key。
  • model输入您开通的模型的ID。
  1. 执行以下命令,验证模型能力。
  • python3 test.py
  • 成功则返回如下:
最近更新时间:2026.03.20 15:54:42
这个页面对您有帮助吗?
有用
有用
无用
无用