Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bulut uygulamalarını paketlemek, dağıtmak ve yönetmek için kapsayıcılar her geçen gün daha fazla tercih edilmektedir. Azure Container Instances, herhangi bir sanal makineyi yönetmek zorunda kalmadan ve daha üst düzey bir hizmeti benimsemek zorunda kalmadan Azure'da Linux veya Windows kapsayıcıları çalıştırmanın en hızlı ve en basit yolunu sunar.
ACI düzenli, gizli ve Spot kapsayıcıları destekler. ACI, NGroups aracılığıyla tek örnekli veya çok örnekli olarak kullanılabilir veya Azure Kubernetes Service (AKS) kümenizdeki podları ACI üzerindeki sanal düğümler aracılığıyla dağıtarak düzenleme özellikleri elde edebilirsiniz. ACI, daha da hızlı başlangıç süreleri için bekleme havuzlarını destekler.
Hızlı başlangıç süreleri
Kapsayıcılar, sanal makinelerde (VM) önemli başlangıç süresi avantajları sunar. Azure Container Instances, sanal makineleri sağlamaya ve yönetmeye gerek kalmadan saniyeler içinde Azure’da kapsayıcıları başlatabilir.
Docker Hub' dan, özel bir Azure kapsayıcı kayıt defterinden veya başka bir bulut tabanlı Docker kayıt defterinden Linux veya Windows kapsayıcı görüntülerini getirin. ACI'nin hangi kayıt defterlerini desteklediğini öğrenmek için SSS bölümünü ziyaret edin. Azure Container Instances, bazı yaygın temel işletim sistemi görüntülerini önbelleğe alır ve özel uygulama görüntülerinizin dağıtımını hızlandırmaya yardımcı olur.
ACI, daha da hızlı başlangıç süreleri için bekleme havuzlarını destekler.
Kapsayıcı erişimi
Azure Container Instances, kapsayıcı gruplarınızı ip adresi ve tam etki alanı adı (FQDN) ile doğrudan İnternet'e kullanıma sunar. Bir kapsayıcı örneği oluşturduğunuzda, uygulamanızın customlabel.azureregion.azurecontainer.io üzerinden ulaşılabilir olmasını sağlamak amacıyla bir özel DNS ad etiketi belirleyebilirsiniz.
Azure Container Instances, uygulama geliştirme ve sorun giderme konusunda yardımcı olacak etkileşimli bir kabuk sağlayarak çalışan bir kapsayıcıda komut yürütmeyi de destekler. Access, istemci bağlantılarının güvenliğini sağlamak için TLS kullanarak HTTPS üzerinden gerçekleştirilir.
Önemli
Azure Container Instances, sunuculardan ve uygulamalardan gelen tüm güvenli bağlantıların TLS 1.2 kullanmasını gerektirir. TLS 1.0 ve 1.1 desteği kullanımdan kaldırıldı.
Uyumlu dağıtımlar
Hiper yönetici düzeyinde güvenlik
Geçmişte kapsayıcılar uygulama bağımlılığı yalıtımı ve kaynak idaresi sunuyordu ancak çok kiracılı saldırgan kullanım için yeterince sağlamlaştırılmamıştı. Azure Container Instances, uygulamanızın bir kapsayıcıda, sanal makinedeki gibi yalıtılmasını sağlar.
Müşteri verileri
Azure Container Instances hizmeti müşteri verilerini depolamaz. Ancak kaynak oluşturmak için kullanılan Azure aboneliğinin abonelik kimliklerini depolar. Kapsayıcı gruplarınızın beklendiği gibi çalışmaya devam ettiğinden emin olmak için abonelik kimliklerini depolamak gerekir.
Özel boyutlar
Kapsayıcılar genellikle tek bir uygulamayı çalıştırmak üzere iyileştirilmiştir, ancak söz konusu uygulamaların tam gereksinimleri önemli ölçüde farklı olabilir. Azure Container Instances, CPU çekirdeklerinin ve belleğin tam belirtimlerine imkan vererek en iyi kullanımı sağlar. İhtiyaçlarınıza göre ödeme yapar ve saniye başına faturalandırılırsınız. Böylece harcamalarınızı ihtiyaçlarınıza uyacak şekilde ayarlayabilirsiniz.
Azure Container Instances, makine öğrenmesi gibi yoğun işlem gücü kullanan işler için Linux kapsayıcılarını NVIDIA Tesla GPU kaynaklarını kullanacak şekilde zamanlayabilir (önizleme).
Kalıcı depolama
Azure Container Instances ile durumu almak ve kalıcı hale getirmek için Azure Depolama tarafından yedeklenen Azure Dosyalar paylaşımlarının doğrudan bağlanmasını sunuyoruz.
Linux ve Windows kapsayıcıları
Azure Container Instances, aynı API ile hem Windows hem de Linux kapsayıcıları zamanlayabilir. Kapsayıcı gruplarınızı oluştururken işletim sistemi türü tercihinizi belirtebilirsiniz.
Bazı özellikler şu anda Linux kapsayıcıları ile sınırlıdır:
- Kapsayıcı grubu başına birden çok kapsayıcı
- Birim bağlama (Azure Dosyalar, emptyDir, GitRepo, gizli dizi)
- Azure İzleyici ile kaynak kullanımı ölçümleri
- GPU kaynakları (önizleme)
Windows kapsayıcı dağıtımları için, yaygın Windows temel görüntülerini temel alan görüntüleri kullanın.
Tek bir kapsayıcı grubunda birden çok kapsayıcı çalıştırma
Azure Container Instances, aynı kapsayıcı konağını, yerel ağı, depolamayı ve yaşam döngüsünü paylaşan tek bir kapsayıcı grubu içinde birden çok kapsayıcının zamanlamasını destekler. Böylece ana uygulama kapsayıcınızı, günlüğe kaydetme yan bölmesi gibi diğer destekleyici kapsayıcılarla birleştirebilirsiniz.
Sanal ağ dağıtımı
Önemli
Kapsayıcı grubunuzu bir sanal ağa dağıtırsanız, giden bağlantı için bir NAT ağ geçidi kullanmanız gerekir. Bu, sanal ağdaki kapsayıcı grubunuzdan giden bağlantı için desteklenen tek yapılandırmadır. Bu yapılandırma hakkında daha fazla bilgi için bkz. Kapsayıcı grubundan giden trafik için statik IP adresi için NAT ağ geçidi yapılandırma.
Azure Container Instances, kapsayıcı örneklerinin bir Azure sanal ağına dağıtımını sağlar. Kapsayıcı örnekleri, sanal ağınızdaki bir alt ağa dağıtıldığında, şirket içi (VPN ağ geçidi veya ExpressRoute aracılığıyla) dahil olmak üzere sanal ağdaki diğer kaynaklarla güvenli bir şekilde iletişim kurabilir.
Kullanılabilirlik alanları desteği
Azure Container Instances, bölgesel kapsayıcı grubu dağıtımlarını destekler; bu da örneğin belirli, kendi kendine seçilen bir kullanılabilirlik alanına sabitlendiği anlamına gelir. Kullanılabilirlik alanı kapsayıcı grubu başına belirtilebilir.
Yönetilen kimlik
Azure Container Instances, kapsayıcı grubunuzla yönetilen kimliğin kullanılmasını destekler ve kapsayıcı grubunuzun kapsayıcı kodunuzda kimlik bilgilerini yönetmeden Microsoft Entra kimlik doğrulamasını destekleyen herhangi bir hizmette kimlik doğrulamasına olanak tanır.
Yönetilen kimlik kimliği doğrulanmış görüntü çekme
Azure Container Instances yönetilen kimlik kullanarak azure container registry (ACR) örneğiyle kimlik doğrulaması yapabilir ve kapsayıcı grubu tanımınıza doğrudan kullanıcı adı ve parola eklemek zorunda kalmadan görüntüyü çekmenize olanak tanır.
Gizli kapsayıcı dağıtımı
ACI'deki gizli kapsayıcılar, kapsayıcı iş yükleriniz için donanım tabanlı gizlilik ve bütünlük korumaları sağlayan güvenilir bir yürütme ortamında (TEE) kapsayıcı çalıştırmanızı sağlar. ACI'daki gizli kapsayıcılar kullanımdaki verileri koruyabilir ve bellekte işlenen verileri şifreler. ACI'da gizli kapsayıcılar, iş yükünüzü dağıtırken seçebileceğiniz bir SKU olarak desteklenir. Daha fazla bilgi için bkz . gizli kapsayıcı grupları.
Spot kapsayıcı dağıtımı
ACI Spot kapsayıcıları müşterilerin kullanılmayan Azure kapasitesinde kesintiye uğrayan, kapsayıcılı iş yüklerini normal öncelikli ACI kapsayıcılarına kıyasla %70'e varan indirimli fiyatlarla çalıştırmasına olanak tanır. ACI spot kapsayıcıları, Azure fazla kapasite yetersizliğiyle karşılaştığında önlenebilir ve katı kullanılabilirlik gereksinimleri olmayan iş yükleri için uygundur. Müşteriler saniye başına bellek ve çekirdek kullanımı için faturalandırılır. ACI Spot kapsayıcılarını kullanmak için, spot kapsayıcı gruplarını kullanmak istediğinizi belirten belirli bir özellik bayrağıyla iş yükünüzü dağıtabilir ve indirimli fiyatlandırma modelinden yararlanabilirsiniz. Daha fazla bilgi için bkz . Spot kapsayıcı grupları.
NGroups
NGroups, birden çok ilgili kapsayıcı grubunu yönetmek için gelişmiş özellikler sağlar. NGroups, belirtilen sayıda kapsayıcı grubunun bakımını yapma, sıralı yükseltmeler gerçekleştirme, birden çok kullanılabilirlik alanına dağıtma, giriş için yük dengeleyicileri kullanma ve gizli kapsayıcıları dağıtma desteği sağlar. Daha fazla bilgi için bkz . NGroups Hakkında.
Azure Container Instances'ta sanal düğümler
Azure Container Instances üzerindeki sanal düğümler , Azure Kubernetes Service (AKS) kümenizde ACI'da kapsayıcı grupları olarak çalışan podları dağıtmanıza olanak tanır. Bu, kapsayıcı gruplarınızı tanıdık Kubernetes yapılarını kullanarak düzenlemenizi sağlar. Sanal düğümler ACI'nin sunucusuz altyapısı tarafından yedeklendiği için Kubernetes kümesi otomatik ölçeklendiricisinin VM işlem düğümlerini dağıtmasını beklemenize gerek kalmadan iş yükünüzün ölçeğini hızla artırabilirsiniz.
Dikkat edilmesi gereken noktalar
Komut satırı arabirimi (CLI) aracılığıyla geçirilen kullanıcının kimlik bilgileri arka uçta düz metin olarak depolanır. Kimlik bilgilerinin düz metin olarak depolanması bir güvenlik riskidir; Microsoft, müşterilerin arka uçta depolandığında şifrelendiğinden/dönüştürüldiklerinden emin olmak için cli ortam değişkenlerinde kullanıcı kimlik bilgilerini depolamalarını önerir.
Kapsayıcı grubunuz çalışmayı durdurursa, bir destek isteği açmadan önce kapsayıcınızı yeniden başlatmayı, uygulama kodunuzu veya yerel ağ yapılandırmanızı denetlemeyi denemenizi öneririz.
Kapsayıcı Görüntüleri 15 GB'tan büyük olamaz, bu boyutun üzerindeki görüntüler beklenmeyen davranışa neden olabilir: Kapsayıcı görüntüm ne kadar büyük olabilir?
Bazı Windows Server temel görüntüleri artık Azure Container Instances ile uyumlu değildir:
Hangi Windows temel işletim sistemi görüntüleri desteklenir?
Kapsayıcı grubu yeniden başlatılırsa kapsayıcı grubunun IP'si değişebilir. Senaryonuzda sabit kodlanmış BIR IP adresi kullanmanızı öneririz. Statik genel IP adresine ihtiyacınız varsa Application Gateway: Kapsayıcı grubu için statik IP adresi - Azure Container Instances | Microsoft Learn
Hizmet işlevselliği için ayrılmış bağlantı noktaları vardır. Bunları kullanmak beklenmeyen davranışlara yol açtığından bu bağlantı noktalarını kullanmamanızı öneririz: ACI hizmeti, hizmet işlevselliği için bağlantı noktalarını ayırıyor mu?
Kapsayıcınızı dağıtırken veya çalıştırırken sorun yaşıyorsanız, önce sık karşılaşılan hatalar ve sorunlar için Sorun Giderme Kılavuzu'na bakın
Platform bakım olayları nedeniyle kapsayıcı gruplarınız yeniden başlatılabilir. Bu bakım olayları, temel altyapının sürekli iyileştirilmesini sağlamak için yapılır: Kapsayıcı, açık kullanıcı girişi olmadan yalıtılmış bir yeniden başlatma gerçekleştirmişti
ACI ayrıcalıklı kapsayıcı işlemlerine izin vermez. Senaryonuz için kök dizini kullanmamanızı öneririz.
Sonraki adımlar
Hızlı başlangıç kılavuzumuzu kullanarak bir kapsayıcıyı tek bir komutla Azure’a dağıtmayı deneyin: