节点网络配置

最近更新时间:2025-08-29 18:14:52

我的收藏
在将已购买的 CVM 机器添加至 TI-ONE 平台资源组后,为确保资源调度正常,需要进行节点网络的配置。本文将具体介绍如何进行网络相关的配置和检查,包括 安全组子网 等。

安全组

安全组 是一种虚拟防火墙,具备有状态的数据包过滤功能,用于设置云服务器、负载均衡、云数据库等实例的网络访问控制,控制实例级别的出入流量,是重要的网络安全隔离手段。
使用 TI-ONE 平台时需要手动放开 CVM 机器的2个安全组网段,包括“机器所属的 VPC 网段”以及“9.0.0.0/8”网段。安全组默认最多支持100条规则,请预留上述2个规则供 TI-ONE 平台使用。

注意事项

在购买 CVM 机器后,请您将对应“机器所属的 VPC 网段”及“9.0.0.0/8”网段添加至安全组,并配置入站及出站规则,以确保训练/推理过程中可以正常通信。使用期间请不要轻易删除这2个网段的规则,否则会导致机器使用异常。
具体操作指引如下:
1. 购买 CVM 机器,并在实例详情页面获取“所属网络”的信息。(备注:对应机器所属的 VPC 网段)

2. 安全组详情 > 安全组规则 Tab 页面中,分别添加两条入站及出站规则。
来源:配置为上一步获取的“所属网络”的 VPC 网段,以及“9.0.0.0/8”
协议端口:配置为“ALL”。


子网

子网 是每个私有网络内的 IP 地址块,私有网络中的所有云资源都必须部署在子网内。
TI-ONE 平台启动任务/服务时每个 POD 都会占用 CVM 机器的一个子网 IP,若 IP 不足会导致节点添加失败,或添加后任务/服务无法正常启动。因此,请您在购买 CVM 机器时尽量选择 IP 数量充足的 VPC 子网。


注意事项

当您在资源组内添加 CVM 机器时,TI-ONE 平台会校验选中节点所属 VPC 子网的 IP 数量是否充足:
1. 可用 IP 不满足条件时,禁止添加节点
校验条件:若选中节点所属 VPC 子网的剩余可用IP数量 小于 选中节点的数量。
触发效果:无法单击立即购买按钮,不允许添加节点。
举例:假设已选中5个节点,其中 Node_1/Node_2/Node_3 使用子网 Subnet_A,节点 Node_4/Node_5 使用子网 Subnet_B,此时平台会校验子网 Subnet_A 剩余可用的 IP 数量(n)是否小于3,子网 Subnet_B 的是否大于等于2。

2. 可用 IP 较少时,提示告警信息
校验条件:若选中节点所属 VPC 子网的剩余可用 IP 数量 大于等于 选中节点的数量,但是 小于 选中节点数量 * 10。
触发效果:允许添加节点,但平台会提示对应子网的可用 IP 不足。
举例:假设已选中5个节点,其中 Node_1/Node_2/Node_3 使用子网 Subnet_A,节点 Node_4/Node_5 使用子网 Subnet_B,此时平台会校验子网 Subnet_A 剩余可用的 IP 数量(n)是否在区间“3=<n<30”内,子网 Subnet_B 的是否在区间“2=<n<20”。


处理措施

当子网可用 IP 不足时,可前往 CVM 控制台 切换私有网络。流程指引如下:
1. 添加时遇到上述情况,可单击提示信息中 VPC 子网的名称,跳转至 私有网络控制台 并进入对应子网的详情页面。
2. 在子网详情页面,单击云服务器按钮,跳转至实例列表查看使用该子网的 CVM 机器。

3. 找到需要添加至 TI-ONE 平台的机器,进入实例详情页,单击右上角更多操作 > 资源调整 > 切换私有网络。在弹窗内修改 VPC 及子网。