本文介绍如何将部署在私有网络中的内部服务封装为私网模式插件,供扣子编程安全调用。
私网模式插件是一种安全接入方案,旨在帮助企业将部署在私有网络(VPC)内的内部服务(如 ERP、CRM、敏感数据处理系统等)封装为扣子编程插件工具。通过火山引擎的私网连接技术,可以实现单点单向通信,确保插件的服务地址不暴露至公网,从而有效保障企业核心数据的安全性。私网模式插件适用于对数据安全和合规性要求较高的场景,满足企业内网环境与扣子编程之间的安全对接需求。
私网模式插件的业务实现流程如下图所示。

通过私网模式插件调用服务时,采用私有网络。实现流程具体说明如下:
说明
在团队版和企业版中,企业超级管理员可以通过功能访问控制和空间资源可见性,控制成员可见的功能入口和空间资源范围。如果你未看到预期的功能和资源,请联系企业超级管理员确认。更多信息,请参考功能访问控制和空间资源访问控制。
| 限制项 | 说明 |
|---|---|
| 套餐版本 | 企业旗舰版、原企业版支持私网模式插件。 |
| 地域要求 | 作为插件的 API 服务需要部署在火山引擎华北 2 地域,其他地域暂不支持与扣子编程进行私网连接。 |
| 跨云/跨地域 | 如果你的业务部署在火山引擎其他地域或其他云厂商,你需要通过 VPN 或专线自行实现 VPC 互通。 |
| 发布限制 | 私网模式插件不支持发布到模板和插件商店。 |
企业超级管理员和管理员已创建私网连接,具体请参见管理私网连接。


| 参数 | 说明 |
|---|---|
|
插件工具创建方式 |
本场景中选择云侧插件 - 基于已有服务创建。 私网模式插件只支持基于已有服务创建云侧插件,不支持其他创建方式。 |
| 私网连接 | 选择私有网络管理中已创建的私网连接。如果没有可用的私网连接,请联系企业超级管理员或管理员创建私网连接,具体请参见管理私网连接。 |
| 插件 URL | 展示该私网连接对应的终端节点的私网域名,该参数为只读。私网连接时,通过该终端节点将请求转发至终端节点服务。 |
|
自定义 DNS |
仅当选择的私网连接启用了自定义 DNS 解析时,才显示该参数,具体请参见管理私网连接。
|
|
Header 列表 |
填写插件对应的 API 的 Header 信息。
|
| 授权方式 | 根据实际需要选择授权方式。 |
将私有网络中的某个 API 服务添加到插件工具中,根据页面提示添加工具,并配置工具的路径、请求方法、输入参数和输出参数,具体步骤和说明可参考步骤二:创建工具。

说明
工具路径的域名为对应的私网连接的终端节点的私网域名。扣子编程访问插件时,通过该私网域名确认对应的终端节点。
试运行该工具,当添加的工具调试通过后,即可发布该私网模式插件。具体步骤可参考步骤三:发布插件。

企业旗舰版到期或欠费关停后,已发布的私网模式插件无法继续使用。
扣子编程官方插件暂不支持私网连接,仅支持企业自建的私网模式插件。
作为插件的 API 服务需要部署在火山引擎华北 2 地域,其他地域暂不支持与扣子编程进行私网连接。如果你的服务部署在火山引擎其他地域或其他云厂商,如果需要将该服务发布为插件,你需要通过 VPN 或专线自行实现 VPC 互通。