Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Container Apps dynamické relace poskytují rychlý přístup k zabezpečeným sandboxovaným prostředím, která jsou ideální pro spouštění kódu nebo aplikací, které vyžadují silnou izolaci od jiných úloh.
Dynamické relace nabízejí předehřátá prostředí prostřednictvím fondů relací, které spouštějí kontejner v milisekundách, škálují na požádání a udržují silnou izolaci. Díky tomu jsou ideální pro interaktivní úlohy, spouštění skriptů generovaných LLM a zabezpečené spouštění vlastního kódu.
Výhody
S relacemi získáte:
- Secure isolation: izolace Hyper-V a volitelné síťové ovládací prvky chrání vaše prostředí. Relace jsou izolované mezi sebou navzájem a od hostitelského prostředí, a poskytují zabezpečení a izolaci na úrovni podnikové třídy.
- Sandboxová prostředí: Každá relace běží ve vlastním izolovaném prostředí, což zajišťuje, že jednotlivé úlohy se navzájem nenarušují.
- Okamžité spuštění: Předem připravené pooly umožňují spuštění do jedné vteřiny pro interaktivní úlohy. Nové sesí jsou přiděleny v milisekundách díky fondům nepřidělených, ale připravených sesí.
- Škálovatelné podle návrhu: Zpracování stovek nebo tisíců souběžných relací bez ručního zásahu
- Spravovaný životní cyklus: Relace se automaticky zruší po použití nebo po konfigurovatelném období klidu, k zajištění efektivního využití prostředků.
Běžné scénáře
Dynamické relace jsou užitečné v různých situacích, mezi které patří:
- Pracovní postupy AI/LLM: Bezpečně spouštějí kód vygenerovaný AI v izolovaných prostředích bez rizika produkčních systémů.
- Interaktivní vývoj: Poskytuje vývojářům rychlé a uvolnitelné prostředí pro testování skriptů nebo prototypů bez zřizování celých aplikací.
- Zabezpečené spouštění kódu: Spusťte nedůvěryhodný nebo uživatelem odeslaný kód v prostředí v izolovaném prostoru (sandbox) se silnou izolací.
- Vlastní výpočetní úlohy: Spouštění krátkodobých úloh, které vyžadují vlastní závislosti nebo běhová prostředí bez dlouhé doby spuštění
- Nárazové úlohy: Zpracování nepředvídatelných špiček v poptávce vertikálním navýšením a snížením kapacity automaticky.
Klíčové koncepty
Fond relací: Fond relací je základem dynamických relací. Obsahuje sadu předem připravených relací, které umožňují téměř okamžité spuštění. Když přijde požadavek, systém přidělí relaci z fondu místo vytvoření úplně od začátku, což výrazně snižuje latenci.
Sezení: Sezení je skutečné výkonné prostředí, ve kterém běží váš kód nebo kontejner. Relace jsou dočasné a izolované, navržené pro krátkodobé úkoly. Když vytvoříte relaci, je přidělena z fondu relací, což zajišťuje rychlé spuštění. Po dokončení úkolu nebo vypršení oddechového období se relace zničí a dojde k vyčištění prostředků.
Životní cyklus relace: Když vaše aplikace odešle požadavek s identifikátorem relace, fond relací automaticky přidělí relaci. Relace zůstane aktivní, pokud budou požadavky přicházet. Jakmile vyprší období cooldownu bez aktivity, relace se zničí a její prostředky se automaticky vyčistí. Můžete také programově dotazovat stav relace a zobrazit seznam všech relací ve fondu, abyste mohli monitorovat stav a implementovat vlastní pracovní postupy správy.
Směrování a identifikátory požadavků: Relace jsou přístupné prostřednictvím koncového bodu pro správu fondu relací. Požadavky obsahují parametr dotazu
identifiera fond nasměruje požadavek do existující relace, nebo je-li to nutné, přidělí novou relaci. Cesta požadavku po předání z koncového bodu správy je přeposlána do kontejneru relace.Typy fondů relací
- Fondy relací interpretu kódu: Používají předdefinované kontejnery platformy, které poskytují předkonfigurovaná prostředí pro spouštění kódu, včetně skriptů generovaných AI. Ideální pro scénáře, jako jsou pracovní postupy řízené LLM nebo zabezpečené spouštění kódu.
- Vlastní fondy relací kontejnerů: Přineste si vlastní kontejner pro vlastní úlohy, které vyžadují konkrétní závislosti nebo prostředí modulu runtime.
Porovnání typů fondů relací
| Fond relací pro interpret kódu | Vlastní pool relací pro kontejnery | |
|---|---|---|
| Nejlepší pro | Spouštění kódu generovaného AI, skriptů odeslaných uživatelem nebo rychlého zabezpečeného spouštění kódu bez správy prostředí runtime | Úlohy vyžadující vlastní modul runtime, knihovny, binární soubory nebo specializované nástroje, které integrované interprety nepodporují. |
| Prostředí | Předkonfigurováno pomocí běžných modulů runtime a nástrojů; Nevyžaduje se žádné sestavení kontejneru ani publikování imagí. | Plně přizpůsobitelná image kontejneru s vlastními závislostmi, balíčky a konfigurací |
| Kdy zvolit | Tuto možnost vyberte pro jednoduchost, nejrychlejší spuštění a minimální nastavení. | Tuto možnost vyberte, když potřebujete úplnou kontrolu nad spouštěcím prostředím nebo spoléháte na vlastní závislosti. |
| Ideální případy použití | Pracovní postupy LLM, interpretace kódu, scénáře vzdělávacího/sandboxu, bezpečné spuštění uživatelského kódu | Vlastní výpočetní úlohy, proprietární interprety, specializovaná prostředí nebo úlohy s konkrétními požadavky na operační systém/knihovnu |
| Jazyk a protokol | Omezeno na integrované běhové prostředí a rozhraní REST API poskytované interpretem kódu. | Jakýkoli jazyk nebo zásobník podporovaný kontejnerem s libovolným protokolem TCP, který se rozhodnete zveřejnit. |
| Požadavek na image | Žádné – používá předdefinovaná prostředí interpreta platformy. | Povinné – zadejte identifikátor URI pro vlastní image kontejneru. |
Další informace najdete v tématu Využití.
Podporované oblasti
Dynamické relace jsou k dispozici v následujících oblastech. Interpret kódu i uživatelské relace kontejnerů jsou podporovány ve všech určených oblastech.
| Severní a Jižní Amerika | Evropa | Asie a Tichomoří | Střední východ a Afrika |
|---|---|---|---|
| Brazílie – jih | Francie – střed | Austrálie – východ | Jižní Afrika – sever |
| Kanada – střed | Francie – jih | Austrálie – jihovýchod | Spojené arabské emiráty – sever |
| Kanada – východ | Německo – středozápad | Indie – střed | |
| Střed USA | Itálie – sever | Východní Asie | |
| USA – východ | Severní Evropa | Japonsko – východ | |
| USA – východ 2 | Norsko – východ | Japonsko – západ | |
| Střed USA – sever | Polsko – střed | Jio Indie – západ | |
| Střed USA – jih | Španělsko – střed | Korea – střed | |
| Středozápadní USA | Švédsko – střed | Indie – jih | |
| USA – západ | Švýcarsko – sever | Jihovýchodní Asie | |
| USA – západ 2 | Švýcarsko – západ | ||
| USA – západ 3 | Velká Británie – jih | ||
| Velká Británie – západ | |||
| Západní Evropa |
Poznámka:
Regionální dostupnost se může změnit. Pokud chcete ověřit aktuální dostupnost, zkontrolujte rozevírací seznam Lokace při vytváření fondu relací na portálu Azure.
Zabezpečení
Dynamické relace jsou navržené tak, aby spouštěly nedůvěryhodný kód v izolovaných prostředích. Informace o zabezpečení relací najdete v tématu Zabezpečení.
Fakturování
Vlastní relace kontejneru se účtují na základě prostředků spotřebovaných fondem relací. Další informace najdete v tématu Azure Container Apps fakturace.
Související obsah
- Naučte se, jak konfigurovat fondy relací