Az Azure Container Apps elkülönített környezeteinek áttekintése

Azure Container Apps tesztkörnyezetek gyors, biztonságos, rövid élettartamú számítási környezeteket biztosítanak beépített felfüggesztési és folytatási képességekkel. A tesztkörnyezetek a Container Apps első osztályú erőforrástípusai (Microsoft.App/SandboxGroups) az alkalmazások, feladatok és dinamikus munkamenetek mellett.

Important

A tesztkörnyezetek kezeléséhez és létrehozásához szüksége van a Azure szerepkörre Container Apps SandboxGroup adattulajdonosára. Rendelje hozzá ezt a szerepkört minden olyan felhasználóhoz, aki tesztkörnyezeteket hoz létre és kezel.

Tesztkörnyezetek létrehozása és kezelése

A tesztkörnyezeteket a Sandboxes-portálon, illetve programozottan is létrehozhatja és kezelheti a Azure Container Apps CLI vagy SDK használatával.

A Container Apps tesztkörnyezetek főbb jellemzői

  • Másodperc alatti indítás: A sandboxok előre bemelegített készletekből kerülnek kiosztásra a szinte azonnali rendelkezésre állás érdekében.

  • Erős elkülönítés: Minden tesztkörnyezet a saját biztonságos határán fut, biztonságos a nem megbízható kódvégrehajtáshoz.

  • Nullára skálázd: Nem fizetsz CPU- vagy memóriadíjat, amikor a sandboxokat leállítják.

  • Horizontális skálázás: A szolgáltatás igény szerint gyorsan több ezer egyidejű sandboxra skálázódik.

  • OCI konténer kép támogatás: Használd a mellékelt nyilvános képet, vagy hozd saját konténer képeket sandbox gyökérfájlrendszerként.

  • Felfüggesztés és folytatás: Készítsen pillanatképet a teljes állapotról, beleértve a memóriát és a lemezt is, majd később folytassa egy másodpercnél rövidebb visszaállítási idővel.

  • Életciklus vezérlés: Kezelheted a teljes sandbox életciklust, beleértve az állapotpillanatképeket, a tartós tárolást és a hálózati szabályzatokat (mind kilépést, mind belépést).

Mikor érdemes tesztkörnyezetet használni?

Használj sandboxokat, amikor izolált számítási környezetekre van szükséged explicit életciklus-vezérléssel, állandó állapottal vagy programozható hozzáféréssel SDK-kon.

Scenario Használ tesztkörnyezeteket? Miért
AI-kód végrehajtása állapotmegőrzéssel Igen Felfüggesztés feladatok között, majd folytatás a teljes kontextus megőrzésével
Fejlesztői környezetek Igen Igény szerinti, felfüggeszthető környezetek, amelyek a munkamenetek során megőrzik az állapotot
Ügynök-munkafolyamatok Igen Biztosítson az AI-ügynökök számára állandó, elkülönített munkaterületeket a feladatok közötti határokon át
Interaktív felhasználói munkamenetek Igen Minden felhasználó saját elkülönített számítási környezetet kap
Biztonságos több-bérlős számítási környezet Igen Erős elkülönítés a nem megbízható számítási feladatok több bérlőről való futtatásához
Csúcsterhelésű számítási feladatok Igen Skálázd nulláról több ezer sandboxra igény szerint
CI/CD csővezetékek Igen Rövid élettartamú buildelési és tesztelési környezetek, amelyek tétlen állapotban nullára skálázhatók

Válassza ki a megfelelő Container Apps számítási lehetőséget

Az alábbi táblázat segítségével válassza ki a számítási feladatnak megfelelő Container Apps számítási típust.

Számítási típus Legjobb a számára Lifecycle Állam
Apps Hosszú ideig futó szolgáltatások, API-k, webalkalmazások Folyamatos Állapotmentes (külső állapottárolók)
Munkahelyek Befejezésig futó feladatok, kötegelt feldolgozás Indítás → fut → befejezve Állapot nélküli
Dinamikus munkamenetek Felügyelt kódvégrehajtás, LLM által létrehozott szkriptek Munkamenetkészlet által kezelt Rövid életű
Tesztkörnyezetek Programozható izolált számítás életciklus-vezérléssel Ön kezeli: létrehozás, felfüggesztés, folytatás, törlés Állapotalapú (pillanatképek, kötetek)

főbb fogalmak

Prerequisites

A tesztkörnyezetek létrehozásához vagy kezeléséhez szüksége van a Azure szerepkör-hozzárendelési Container Apps SandboxGroup adattulajdonosára. E szerepkör nélkül nem hajthat végre tesztkörnyezeti műveleteket. Rendelje hozzá ezt a szerepkört a kívánt hatókörhöz (Azure előfizetéshez vagy Azure erőforráscsoporthoz) a Azure portálon vagy a Azure CLI használatával.

A következő parancs futtatása előtt cserélje le a saját értékekkel körülvett <> helyőrzőket.

az role assignment create \
  --assignee "<USER_EMAIL_OR_OBJECT_ID>" \
  --role "Container Apps SandboxGroup Data Owner" \
  --scope "/subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP_NAME>"

Tesztkörnyezeti csoportok

A tesztkörnyezetcsoport a tesztkörnyezetek legfelső szintű felügyeleti határa. Ez egy Azure Resource Manager (ARM) erőforrás, amelyet egy erőforráscsoportban és régióban hoz létre. Minden tesztkörnyezet, lemezkép, pillanatkép, kötet és titok egy tesztkörnyezeti csoport hatókörébe tartozik.

A tesztkörnyezetcsoportok használatával alkalmazás, csapat vagy környezet szerint rendszerezheti a tesztkörnyezeteket.

Tesztkörnyezetek

A tesztkörnyezet egy különálló, elkülönített számítási példány egy tesztkörnyezetcsoporton belül. Minden tesztkörnyezet lemezképből vagy pillanatképből fut, és saját CPU-val, memóriával, lemezzel és hálózati határokkal rendelkezik.

A tesztkörnyezeteket parancsok végrehajtásával, fájlok kezelésével, portok feltárásával és az életciklus állapotának szabályozásával kezelheti.

Lemezképek

A lemezképek OCI-tárolólemezképek, amelyeket tesztkörnyezeti gyökér fájlrendszerként való használatra konvertálnak. Használhat nyilvános lemezképeket, vagy létrehozhat privát lemezképeket saját tárolóregisztrációs adatbázisaiból.

Lemezképeket az alábbiakból hozhat létre:

  • Nyilvános képek: Minden tesztkörnyezeti csoport számára elérhető előre összeállított képek.
  • Tárolóregisztrációs adatbázis lemezképei: Lekérés nyilvános vagy magánregisztrációs adatbázisokból opcionális hitelesítéssel.

Snapshots

A pillanatképek rögzítik a futó tesztkörnyezet teljes állapotát, beleértve a memóriát és a lemezt is. Pillanatképek használatával:

  • Felfüggesztés és folytatás: Szüneteltetheti a tesztkörnyezetet, és később visszaállíthatja az összes folyamatot és adatot érintetlenül.
  • Környezetek klónozása: Új tesztkörnyezetek létrehozása ismert állapotból.
  • Alaptervek megosztása: Előre konfigurált környezetek elosztása a csapatban.

Mennyiségek

Microsoft kezeli a köteteket, és állandó tárterületet biztosít, amelyet a tesztkörnyezetekbe csatlakoztathat. Két kötettípus érhető el:

Kötet típusa Description
Azure Blob Ossza meg az adatokat több sandboxon (feltöltések és letöltések, állandó artefaktumok). Egyszerre több tesztkörnyezethez is csatlakoztatható.
Adatlemez Nagy teljesítményű kötet adatbázisokhoz, fordítási gyorsítótárakhoz és nagy munkakészletekhez. Egyszerre csak egy tesztkörnyezethez csatlakoztatható.

Életciklus állapotok

A sandboxok a következő állapotokon haladnak át:

Állam Description
Futás közben Aktív végrehajtás, CPU és memória használatával
Megállt Felhasználó, API vagy életciklus politika által megállítva

Amikor a sandboxot leállítják, a művelet a Felfüggesztési mód alapján pillanatfelvételt készít, és megőrzi azt (lásd a következő szakaszt).

Minden sandboxhoz beállíthatod az életciklus szabályzatait:

  • Automatikus felfüggesztés: Felfüggeszteni egy tétlen sandboxot egy konfigurálható időkérés után. A sandbox akkor válik tétlenné akkor, ha nincs bejövő (bejövő) forgalom, nincs kódvégrehajtás (execute API-n keresztül), nincsenek interaktív shell sessionok, és nincs fájlművelet.
  • Felfüggesztési mód: Válassz memória mód (teljes snapshot - lemez + memória) vagy lemezmód (csak lemez megőrzése) mód között.
  • Automatikus törlés: Automatikusan törli a homokozókat a homokozó leállítását követő megadott számú nap után.

Architecture

A sandboxok két síkból álló architektúrát alkalmaznak:

Repülőgép Végpont Operations
ARM vezérlősík management.azure.com Tesztkörnyezetcsoportok létrehozása, frissítése, törlése és listázása. VNet-kapcsolatok kezelése.
Adatátviteli sík management.azuredevcompute.io Tesztkörnyezetek, lemezképek, pillanatképek, fájlok, kötetek, titkos adatok, portok és kimenőforgalmi szabályzatok kezelése.

Az ARM vezérlősíkon keresztül hozhat létre és kezelhet tesztkörnyezetcsoportokat. Az egyes homokozókon és azok erőforrásain végzett összes művelet az ACA Sandboxes adatsíkon keresztül történik, egy adott homokozócsoport hatókörére korlátozva.

Erőforrásszintek

Minden tesztkörnyezethez hozzá van rendelve egy erőforrásszint, amely ellenőrzi a processzort, a memóriát és a lemezfoglalást.

Tier CPU Memory Disk
XS 0,25 mag 0,5 GB 20 GB
S 0,5 mag 1 GB 20 GB
M (alapértelmezett) 1 mag 2 GB 20 GB
L 2 mag 4 GB 40 GB
XL 4 mag 8 GB 80 GB

Megfontolások

A tesztkörnyezetek használatakor vegye figyelembe az alábbi szempontokat:

  • Entra ID kötelező: Csak Microsoft Entra ID fiókok férhetnek hozzá a tesztkörnyezetekhez. A személyes Microsoft-fiókok nem támogatottak.
  • Hálózati vezérlők: Konfigurálhatod a kilépési szabályzatokat a sandboxokból érkező kimenő forgalom vezérlésére, beleértve a domain-alapú engedélyezési vagy elutasító szabályokat, CIDR-alapú hálózati szabályokat és VNet integrációt.

Sandboxok vs. dinamikus munkamenetek

A tesztkörnyezetek és a dinamikus munkamenetek egyaránt elkülönített számítási környezetet biztosítanak a Container Appsben, de különböző igényeket szolgálnak ki.

Dinamikus munkamenetek Tesztkörnyezetek
Hozzáférési minta HTTP-kérések útválasztása munkamenetkészlet-felügyeleti végponton keresztül Közvetlen SDK- és CLI-irányítás az egyes tesztkörnyezetek felett
State Rövidesen elpusztult a lehűlés után Állapotmegőrző felfüggesztési, folytatási és pillanatkép-funkcióval
Fejlesztői vezérlő Az erőforráskészlet kezeli a lefoglalást és az életciklust Ön kezeli a homokozó életciklusát, fájljait, portjait és házirendjeit.
Képi modell Kódértelmező (beépített) vagy egyéni tároló Lemezképek (OCI), pillanatképek, tartalomcsomagok
Állandó tárterület Nem elérhető Kötetek (Azure Blob, adatlemez)
Hálózatépítés Alapszintű elkülönítés Kimenő szabályzatok, VNet-integráció, portkezelés
SDK-k REST API poolvégponton keresztül Python SDK (azure-containerapps-sandbox) és REST API

Válassza a dinamikus munkameneteket, ha olyan felügyelt végrehajtási környezetre van szüksége, amely absztrahálja az infrastruktúrát. Akkor válassza a tesztkörnyezeteket, ha programozható vezérlésre van szüksége az izolált számítás felett az állapotmegőrzéssel.