Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Azure Container Apps tesztkörnyezetek gyors, biztonságos, rövid élettartamú számítási környezeteket biztosítanak beépített felfüggesztési és folytatási képességekkel. A tesztkörnyezetek a Container Apps első osztályú erőforrástípusai (Microsoft.App/SandboxGroups) az alkalmazások, feladatok és dinamikus munkamenetek mellett.
Important
A tesztkörnyezetek kezeléséhez és létrehozásához szüksége van a Azure szerepkörre Container Apps SandboxGroup adattulajdonosára. Rendelje hozzá ezt a szerepkört minden olyan felhasználóhoz, aki tesztkörnyezeteket hoz létre és kezel.
Tesztkörnyezetek létrehozása és kezelése
A tesztkörnyezeteket a Sandboxes-portálon, illetve programozottan is létrehozhatja és kezelheti a Azure Container Apps CLI vagy SDK használatával.
A Container Apps tesztkörnyezetek főbb jellemzői
Másodperc alatti indítás: A sandboxok előre bemelegített készletekből kerülnek kiosztásra a szinte azonnali rendelkezésre állás érdekében.
Erős elkülönítés: Minden tesztkörnyezet a saját biztonságos határán fut, biztonságos a nem megbízható kódvégrehajtáshoz.
Nullára skálázd: Nem fizetsz CPU- vagy memóriadíjat, amikor a sandboxokat leállítják.
Horizontális skálázás: A szolgáltatás igény szerint gyorsan több ezer egyidejű sandboxra skálázódik.
OCI konténer kép támogatás: Használd a mellékelt nyilvános képet, vagy hozd saját konténer képeket sandbox gyökérfájlrendszerként.
Felfüggesztés és folytatás: Készítsen pillanatképet a teljes állapotról, beleértve a memóriát és a lemezt is, majd később folytassa egy másodpercnél rövidebb visszaállítási idővel.
Életciklus vezérlés: Kezelheted a teljes sandbox életciklust, beleértve az állapotpillanatképeket, a tartós tárolást és a hálózati szabályzatokat (mind kilépést, mind belépést).
Mikor érdemes tesztkörnyezetet használni?
Használj sandboxokat, amikor izolált számítási környezetekre van szükséged explicit életciklus-vezérléssel, állandó állapottal vagy programozható hozzáféréssel SDK-kon.
| Scenario | Használ tesztkörnyezeteket? | Miért |
|---|---|---|
| AI-kód végrehajtása állapotmegőrzéssel | Igen | Felfüggesztés feladatok között, majd folytatás a teljes kontextus megőrzésével |
| Fejlesztői környezetek | Igen | Igény szerinti, felfüggeszthető környezetek, amelyek a munkamenetek során megőrzik az állapotot |
| Ügynök-munkafolyamatok | Igen | Biztosítson az AI-ügynökök számára állandó, elkülönített munkaterületeket a feladatok közötti határokon át |
| Interaktív felhasználói munkamenetek | Igen | Minden felhasználó saját elkülönített számítási környezetet kap |
| Biztonságos több-bérlős számítási környezet | Igen | Erős elkülönítés a nem megbízható számítási feladatok több bérlőről való futtatásához |
| Csúcsterhelésű számítási feladatok | Igen | Skálázd nulláról több ezer sandboxra igény szerint |
| CI/CD csővezetékek | Igen | Rövid élettartamú buildelési és tesztelési környezetek, amelyek tétlen állapotban nullára skálázhatók |
Válassza ki a megfelelő Container Apps számítási lehetőséget
Az alábbi táblázat segítségével válassza ki a számítási feladatnak megfelelő Container Apps számítási típust.
| Számítási típus | Legjobb a számára | Lifecycle | Állam |
|---|---|---|---|
| Apps | Hosszú ideig futó szolgáltatások, API-k, webalkalmazások | Folyamatos | Állapotmentes (külső állapottárolók) |
| Munkahelyek | Befejezésig futó feladatok, kötegelt feldolgozás | Indítás → fut → befejezve | Állapot nélküli |
| Dinamikus munkamenetek | Felügyelt kódvégrehajtás, LLM által létrehozott szkriptek | Munkamenetkészlet által kezelt | Rövid életű |
| Tesztkörnyezetek | Programozható izolált számítás életciklus-vezérléssel | Ön kezeli: létrehozás, felfüggesztés, folytatás, törlés | Állapotalapú (pillanatképek, kötetek) |
főbb fogalmak
Prerequisites
A tesztkörnyezetek létrehozásához vagy kezeléséhez szüksége van a Azure szerepkör-hozzárendelési Container Apps SandboxGroup adattulajdonosára. E szerepkör nélkül nem hajthat végre tesztkörnyezeti műveleteket. Rendelje hozzá ezt a szerepkört a kívánt hatókörhöz (Azure előfizetéshez vagy Azure erőforráscsoporthoz) a Azure portálon vagy a Azure CLI használatával.
A következő parancs futtatása előtt cserélje le a saját értékekkel körülvett <> helyőrzőket.
az role assignment create \
--assignee "<USER_EMAIL_OR_OBJECT_ID>" \
--role "Container Apps SandboxGroup Data Owner" \
--scope "/subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP_NAME>"
Tesztkörnyezeti csoportok
A tesztkörnyezetcsoport a tesztkörnyezetek legfelső szintű felügyeleti határa. Ez egy Azure Resource Manager (ARM) erőforrás, amelyet egy erőforráscsoportban és régióban hoz létre. Minden tesztkörnyezet, lemezkép, pillanatkép, kötet és titok egy tesztkörnyezeti csoport hatókörébe tartozik.
A tesztkörnyezetcsoportok használatával alkalmazás, csapat vagy környezet szerint rendszerezheti a tesztkörnyezeteket.
Tesztkörnyezetek
A tesztkörnyezet egy különálló, elkülönített számítási példány egy tesztkörnyezetcsoporton belül. Minden tesztkörnyezet lemezképből vagy pillanatképből fut, és saját CPU-val, memóriával, lemezzel és hálózati határokkal rendelkezik.
A tesztkörnyezeteket parancsok végrehajtásával, fájlok kezelésével, portok feltárásával és az életciklus állapotának szabályozásával kezelheti.
Lemezképek
A lemezképek OCI-tárolólemezképek, amelyeket tesztkörnyezeti gyökér fájlrendszerként való használatra konvertálnak. Használhat nyilvános lemezképeket, vagy létrehozhat privát lemezképeket saját tárolóregisztrációs adatbázisaiból.
Lemezképeket az alábbiakból hozhat létre:
- Nyilvános képek: Minden tesztkörnyezeti csoport számára elérhető előre összeállított képek.
- Tárolóregisztrációs adatbázis lemezképei: Lekérés nyilvános vagy magánregisztrációs adatbázisokból opcionális hitelesítéssel.
Snapshots
A pillanatképek rögzítik a futó tesztkörnyezet teljes állapotát, beleértve a memóriát és a lemezt is. Pillanatképek használatával:
- Felfüggesztés és folytatás: Szüneteltetheti a tesztkörnyezetet, és később visszaállíthatja az összes folyamatot és adatot érintetlenül.
- Környezetek klónozása: Új tesztkörnyezetek létrehozása ismert állapotból.
- Alaptervek megosztása: Előre konfigurált környezetek elosztása a csapatban.
Mennyiségek
Microsoft kezeli a köteteket, és állandó tárterületet biztosít, amelyet a tesztkörnyezetekbe csatlakoztathat. Két kötettípus érhető el:
| Kötet típusa | Description |
|---|---|
| Azure Blob | Ossza meg az adatokat több sandboxon (feltöltések és letöltések, állandó artefaktumok). Egyszerre több tesztkörnyezethez is csatlakoztatható. |
| Adatlemez | Nagy teljesítményű kötet adatbázisokhoz, fordítási gyorsítótárakhoz és nagy munkakészletekhez. Egyszerre csak egy tesztkörnyezethez csatlakoztatható. |
Életciklus állapotok
A sandboxok a következő állapotokon haladnak át:
| Állam | Description |
|---|---|
| Futás közben | Aktív végrehajtás, CPU és memória használatával |
| Megállt | Felhasználó, API vagy életciklus politika által megállítva |
Amikor a sandboxot leállítják, a művelet a Felfüggesztési mód alapján pillanatfelvételt készít, és megőrzi azt (lásd a következő szakaszt).
Minden sandboxhoz beállíthatod az életciklus szabályzatait:
- Automatikus felfüggesztés: Felfüggeszteni egy tétlen sandboxot egy konfigurálható időkérés után. A sandbox akkor válik tétlenné akkor, ha nincs bejövő (bejövő) forgalom, nincs kódvégrehajtás (execute API-n keresztül), nincsenek interaktív shell sessionok, és nincs fájlművelet.
- Felfüggesztési mód: Válassz memória mód (teljes snapshot - lemez + memória) vagy lemezmód (csak lemez megőrzése) mód között.
- Automatikus törlés: Automatikusan törli a homokozókat a homokozó leállítását követő megadott számú nap után.
Architecture
A sandboxok két síkból álló architektúrát alkalmaznak:
| Repülőgép | Végpont | Operations |
|---|---|---|
| ARM vezérlősík | management.azure.com |
Tesztkörnyezetcsoportok létrehozása, frissítése, törlése és listázása. VNet-kapcsolatok kezelése. |
| Adatátviteli sík | management.azuredevcompute.io |
Tesztkörnyezetek, lemezképek, pillanatképek, fájlok, kötetek, titkos adatok, portok és kimenőforgalmi szabályzatok kezelése. |
Az ARM vezérlősíkon keresztül hozhat létre és kezelhet tesztkörnyezetcsoportokat. Az egyes homokozókon és azok erőforrásain végzett összes művelet az ACA Sandboxes adatsíkon keresztül történik, egy adott homokozócsoport hatókörére korlátozva.
Erőforrásszintek
Minden tesztkörnyezethez hozzá van rendelve egy erőforrásszint, amely ellenőrzi a processzort, a memóriát és a lemezfoglalást.
| Tier | CPU | Memory | Disk |
|---|---|---|---|
| XS | 0,25 mag | 0,5 GB | 20 GB |
| S | 0,5 mag | 1 GB | 20 GB |
| M (alapértelmezett) | 1 mag | 2 GB | 20 GB |
| L | 2 mag | 4 GB | 40 GB |
| XL | 4 mag | 8 GB | 80 GB |
Megfontolások
A tesztkörnyezetek használatakor vegye figyelembe az alábbi szempontokat:
- Entra ID kötelező: Csak Microsoft Entra ID fiókok férhetnek hozzá a tesztkörnyezetekhez. A személyes Microsoft-fiókok nem támogatottak.
- Hálózati vezérlők: Konfigurálhatod a kilépési szabályzatokat a sandboxokból érkező kimenő forgalom vezérlésére, beleértve a domain-alapú engedélyezési vagy elutasító szabályokat, CIDR-alapú hálózati szabályokat és VNet integrációt.
Sandboxok vs. dinamikus munkamenetek
A tesztkörnyezetek és a dinamikus munkamenetek egyaránt elkülönített számítási környezetet biztosítanak a Container Appsben, de különböző igényeket szolgálnak ki.
| Dinamikus munkamenetek | Tesztkörnyezetek | |
|---|---|---|
| Hozzáférési minta | HTTP-kérések útválasztása munkamenetkészlet-felügyeleti végponton keresztül | Közvetlen SDK- és CLI-irányítás az egyes tesztkörnyezetek felett |
| State | Rövidesen elpusztult a lehűlés után | Állapotmegőrző felfüggesztési, folytatási és pillanatkép-funkcióval |
| Fejlesztői vezérlő | Az erőforráskészlet kezeli a lefoglalást és az életciklust | Ön kezeli a homokozó életciklusát, fájljait, portjait és házirendjeit. |
| Képi modell | Kódértelmező (beépített) vagy egyéni tároló | Lemezképek (OCI), pillanatképek, tartalomcsomagok |
| Állandó tárterület | Nem elérhető | Kötetek (Azure Blob, adatlemez) |
| Hálózatépítés | Alapszintű elkülönítés | Kimenő szabályzatok, VNet-integráció, portkezelés |
| SDK-k | REST API poolvégponton keresztül | Python SDK (azure-containerapps-sandbox) és REST API |
Válassza a dinamikus munkameneteket, ha olyan felügyelt végrehajtási környezetre van szüksége, amely absztrahálja az infrastruktúrát. Akkor válassza a tesztkörnyezeteket, ha programozható vezérlésre van szüksége az izolált számítás felett az állapotmegőrzéssel.