Azure Container Instances nedir?

Bulut uygulamalarını paketlemek, dağıtmak ve yönetmek için kapsayıcılar her geçen gün daha fazla tercih edilmektedir. Azure Container Instances, herhangi bir sanal makineyi yönetmek zorunda kalmadan ve daha üst düzey bir hizmeti benimsemek zorunda kalmadan Azure'da Linux veya Windows kapsayıcıları çalıştırmanın en hızlı ve en basit yolunu sunar.

ACI düzenli, gizli ve Spot kapsayıcıları destekler. ACI, NGroups aracılığıyla tek örnekli veya çok örnekli olarak kullanılabilir veya Azure Kubernetes Service (AKS) kümenizdeki podları ACI üzerindeki sanal düğümler aracılığıyla dağıtarak düzenleme özellikleri elde edebilirsiniz. ACI, daha da hızlı başlangıç süreleri için bekleme havuzlarını destekler.

Hızlı başlangıç süreleri

Kapsayıcılar, sanal makinelerde (VM) önemli başlangıç süresi avantajları sunar. Azure Container Instances, sanal makineleri sağlamaya ve yönetmeye gerek kalmadan saniyeler içinde Azure’da kapsayıcıları başlatabilir.

Docker Hub' dan, özel bir Azure kapsayıcı kayıt defterinden veya başka bir bulut tabanlı Docker kayıt defterinden Linux veya Windows kapsayıcı görüntülerini getirin. ACI'nin hangi kayıt defterlerini desteklediğini öğrenmek için SSS bölümünü ziyaret edin. Azure Container Instances, bazı yaygın temel işletim sistemi görüntülerini önbelleğe alır ve özel uygulama görüntülerinizin dağıtımını hızlandırmaya yardımcı olur.

ACI, daha da hızlı başlangıç süreleri için bekleme havuzlarını destekler.

Kapsayıcı erişimi

Azure Container Instances, kapsayıcı gruplarınızı ip adresi ve tam etki alanı adı (FQDN) ile doğrudan İnternet'e kullanıma sunar. Bir kapsayıcı örneği oluşturduğunuzda, uygulamanızın customlabel.azureregion.azurecontainer.io üzerinden ulaşılabilir olmasını sağlamak amacıyla bir özel DNS ad etiketi belirleyebilirsiniz.

Azure Container Instances, uygulama geliştirme ve sorun giderme konusunda yardımcı olacak etkileşimli bir kabuk sağlayarak çalışan bir kapsayıcıda komut yürütmeyi de destekler. Access, istemci bağlantılarının güvenliğini sağlamak için TLS kullanarak HTTPS üzerinden gerçekleştirilir.

Önemli

Azure Container Instances, sunuculardan ve uygulamalardan gelen tüm güvenli bağlantıların TLS 1.2 kullanmasını gerektirir. TLS 1.0 ve 1.1 desteği kullanımdan kaldırıldı.

Uyumlu dağıtımlar

Hiper yönetici düzeyinde güvenlik

Geçmişte kapsayıcılar uygulama bağımlılığı yalıtımı ve kaynak idaresi sunuyordu ancak çok kiracılı saldırgan kullanım için yeterince sağlamlaştırılmamıştı. Azure Container Instances, uygulamanızın bir kapsayıcıda, sanal makinedeki gibi yalıtılmasını sağlar.

Müşteri verileri

Azure Container Instances hizmeti müşteri verilerini depolamaz. Ancak kaynak oluşturmak için kullanılan Azure aboneliğinin abonelik kimliklerini depolar. Kapsayıcı gruplarınızın beklendiği gibi çalışmaya devam ettiğinden emin olmak için abonelik kimliklerini depolamak gerekir.

Özel boyutlar

Kapsayıcılar genellikle tek bir uygulamayı çalıştırmak üzere iyileştirilmiştir, ancak söz konusu uygulamaların tam gereksinimleri önemli ölçüde farklı olabilir. Azure Container Instances, CPU çekirdeklerinin ve belleğin tam belirtimlerine imkan vererek en iyi kullanımı sağlar. İhtiyaçlarınıza göre ödeme yapar ve saniye başına faturalandırılırsınız. Böylece harcamalarınızı ihtiyaçlarınıza uyacak şekilde ayarlayabilirsiniz.

Azure Container Instances, makine öğrenmesi gibi yoğun işlem gücü kullanan işler için Linux kapsayıcılarını NVIDIA Tesla GPU kaynaklarını kullanacak şekilde zamanlayabilir (önizleme).

Kalıcı depolama

Azure Container Instances ile durumu almak ve kalıcı hale getirmek için Azure Depolama tarafından yedeklenen Azure Dosyalar paylaşımlarının doğrudan bağlanmasını sunuyoruz.

Linux ve Windows kapsayıcıları

Azure Container Instances, aynı API ile hem Windows hem de Linux kapsayıcıları zamanlayabilir. Kapsayıcı gruplarınızı oluştururken işletim sistemi türü tercihinizi belirtebilirsiniz.

Bazı özellikler şu anda Linux kapsayıcıları ile sınırlıdır:

Windows kapsayıcı dağıtımları için, yaygın Windows temel görüntülerini temel alan görüntüleri kullanın.

Tek bir kapsayıcı grubunda birden çok kapsayıcı çalıştırma

Azure Container Instances, aynı kapsayıcı konağını, yerel ağı, depolamayı ve yaşam döngüsünü paylaşan tek bir kapsayıcı grubu içinde birden çok kapsayıcının zamanlamasını destekler. Böylece ana uygulama kapsayıcınızı, günlüğe kaydetme yan bölmesi gibi diğer destekleyici kapsayıcılarla birleştirebilirsiniz.

Sanal ağ dağıtımı

Önemli

Kapsayıcı grubunuzu bir sanal ağa dağıtırsanız, giden bağlantı için bir NAT ağ geçidi kullanmanız gerekir. Bu, sanal ağdaki kapsayıcı grubunuzdan giden bağlantı için desteklenen tek yapılandırmadır. Bu yapılandırma hakkında daha fazla bilgi için bkz. Kapsayıcı grubundan giden trafik için statik IP adresi için NAT ağ geçidi yapılandırma.

Azure Container Instances, kapsayıcı örneklerinin bir Azure sanal ağına dağıtımını sağlar. Kapsayıcı örnekleri, sanal ağınızdaki bir alt ağa dağıtıldığında, şirket içi (VPN ağ geçidi veya ExpressRoute aracılığıyla) dahil olmak üzere sanal ağdaki diğer kaynaklarla güvenli bir şekilde iletişim kurabilir.

Kullanılabilirlik alanları desteği

Azure Container Instances, bölgesel kapsayıcı grubu dağıtımlarını destekler; bu da örneğin belirli, kendi kendine seçilen bir kullanılabilirlik alanına sabitlendiği anlamına gelir. Kullanılabilirlik alanı kapsayıcı grubu başına belirtilebilir.

Yönetilen kimlik

Azure Container Instances, kapsayıcı grubunuzla yönetilen kimliğin kullanılmasını destekler ve kapsayıcı grubunuzun kapsayıcı kodunuzda kimlik bilgilerini yönetmeden Microsoft Entra kimlik doğrulamasını destekleyen herhangi bir hizmette kimlik doğrulamasına olanak tanır.

Yönetilen kimlik kimliği doğrulanmış görüntü çekme

Azure Container Instances yönetilen kimlik kullanarak azure container registry (ACR) örneğiyle kimlik doğrulaması yapabilir ve kapsayıcı grubu tanımınıza doğrudan kullanıcı adı ve parola eklemek zorunda kalmadan görüntüyü çekmenize olanak tanır.

Gizli kapsayıcı dağıtımı

ACI'deki gizli kapsayıcılar, kapsayıcı iş yükleriniz için donanım tabanlı gizlilik ve bütünlük korumaları sağlayan güvenilir bir yürütme ortamında (TEE) kapsayıcı çalıştırmanızı sağlar. ACI'daki gizli kapsayıcılar kullanımdaki verileri koruyabilir ve bellekte işlenen verileri şifreler. ACI'da gizli kapsayıcılar, iş yükünüzü dağıtırken seçebileceğiniz bir SKU olarak desteklenir. Daha fazla bilgi için bkz . gizli kapsayıcı grupları.

Spot kapsayıcı dağıtımı

ACI Spot kapsayıcıları müşterilerin kullanılmayan Azure kapasitesinde kesintiye uğrayan, kapsayıcılı iş yüklerini normal öncelikli ACI kapsayıcılarına kıyasla %70'e varan indirimli fiyatlarla çalıştırmasına olanak tanır. ACI spot kapsayıcıları, Azure fazla kapasite yetersizliğiyle karşılaştığında önlenebilir ve katı kullanılabilirlik gereksinimleri olmayan iş yükleri için uygundur. Müşteriler saniye başına bellek ve çekirdek kullanımı için faturalandırılır. ACI Spot kapsayıcılarını kullanmak için, spot kapsayıcı gruplarını kullanmak istediğinizi belirten belirli bir özellik bayrağıyla iş yükünüzü dağıtabilir ve indirimli fiyatlandırma modelinden yararlanabilirsiniz. Daha fazla bilgi için bkz . Spot kapsayıcı grupları.

NGroups

NGroups, birden çok ilgili kapsayıcı grubunu yönetmek için gelişmiş özellikler sağlar. NGroups, belirtilen sayıda kapsayıcı grubunun bakımını yapma, sıralı yükseltmeler gerçekleştirme, birden çok kullanılabilirlik alanına dağıtma, giriş için yük dengeleyicileri kullanma ve gizli kapsayıcıları dağıtma desteği sağlar. Daha fazla bilgi için bkz . NGroups Hakkında.

Azure Container Instances'ta sanal düğümler

Azure Container Instances üzerindeki sanal düğümler , Azure Kubernetes Service (AKS) kümenizde ACI'da kapsayıcı grupları olarak çalışan podları dağıtmanıza olanak tanır. Bu, kapsayıcı gruplarınızı tanıdık Kubernetes yapılarını kullanarak düzenlemenizi sağlar. Sanal düğümler ACI'nin sunucusuz altyapısı tarafından yedeklendiği için Kubernetes kümesi otomatik ölçeklendiricisinin VM işlem düğümlerini dağıtmasını beklemenize gerek kalmadan iş yükünüzün ölçeğini hızla artırabilirsiniz.

Dikkat edilmesi gereken noktalar

Komut satırı arabirimi (CLI) aracılığıyla geçirilen kullanıcının kimlik bilgileri arka uçta düz metin olarak depolanır. Kimlik bilgilerinin düz metin olarak depolanması bir güvenlik riskidir; Microsoft, müşterilerin arka uçta depolandığında şifrelendiğinden/dönüştürüldiklerinden emin olmak için cli ortam değişkenlerinde kullanıcı kimlik bilgilerini depolamalarını önerir.

Kapsayıcı grubunuz çalışmayı durdurursa, bir destek isteği açmadan önce kapsayıcınızı yeniden başlatmayı, uygulama kodunuzu veya yerel ağ yapılandırmanızı denetlemeyi denemenizi öneririz.

Kapsayıcı Görüntüleri 15 GB'tan büyük olamaz, bu boyutun üzerindeki görüntüler beklenmeyen davranışa neden olabilir: Kapsayıcı görüntüm ne kadar büyük olabilir?

Bazı Windows Server temel görüntüleri artık Azure Container Instances ile uyumlu değildir:
Hangi Windows temel işletim sistemi görüntüleri desteklenir?

Kapsayıcı grubu yeniden başlatılırsa kapsayıcı grubunun IP'si değişebilir. Senaryonuzda sabit kodlanmış BIR IP adresi kullanmanızı öneririz. Statik genel IP adresine ihtiyacınız varsa Application Gateway: Kapsayıcı grubu için statik IP adresi - Azure Container Instances | Microsoft Learn

Hizmet işlevselliği için ayrılmış bağlantı noktaları vardır. Bunları kullanmak beklenmeyen davranışlara yol açtığından bu bağlantı noktalarını kullanmamanızı öneririz: ACI hizmeti, hizmet işlevselliği için bağlantı noktalarını ayırıyor mu?

Kapsayıcınızı dağıtırken veya çalıştırırken sorun yaşıyorsanız, önce sık karşılaşılan hatalar ve sorunlar için Sorun Giderme Kılavuzu'na bakın

Platform bakım olayları nedeniyle kapsayıcı gruplarınız yeniden başlatılabilir. Bu bakım olayları, temel altyapının sürekli iyileştirilmesini sağlamak için yapılır: Kapsayıcı, açık kullanıcı girişi olmadan yalıtılmış bir yeniden başlatma gerçekleştirmişti

ACI ayrıcalıklı kapsayıcı işlemlerine izin vermez. Senaryonuz için kök dizini kullanmamanızı öneririz.

Sonraki adımlar

Hızlı başlangıç kılavuzumuzu kullanarak bir kapsayıcıyı tek bir komutla Azure’a dağıtmayı deneyin: