Todos os produtos
Search
Central de documentação

Compute Nest:Criar um serviço totalmente gerenciado

Última atualização: Jun 28, 2026

Em um serviço totalmente gerenciado, todos os recursos e softwares são implantados na sua conta Alibaba Cloud. Este tópico orienta você na criação de um serviço totalmente gerenciado no console do Compute Nest.

Como funciona

A criação e a publicação de um serviço totalmente gerenciado envolvem quatro etapas:

  1. Create Service — Configure as informações do serviço, os modelos de implantação, os recursos de O&M e as configurações avançadas no console do Compute Nest.

  2. Test Service Now — Execute um autoteste ou compartilhe o serviço com clientes selecionados para testes de pré-lançamento.

  3. Publicar o serviço — Envie o serviço para revisão. Após a aprovação, publique-o para que os clientes possam encontrá-lo e implantá-lo.

  4. Gerenciar instâncias de serviço — Os clientes criam instâncias de serviço com base no seu serviço publicado. Todos os recursos são provisionados na sua conta.

Pré-requisitos

Antes de começar, verifique se você tem:

Criar um serviço totalmente gerenciado

  1. Faça login no console do Compute Nest.

  2. No painel de navegação à esquerda, escolha My Services. Na página My Services, clique na aba Created Services e, em seguida, clique em Create Service.

  3. Na página Create Service, selecione um método de criação:

    • Create Service from Featured Templates: Escolha um modelo pré-construído para sua arquitetura ou aplicação. O Compute Nest preenche automaticamente o nome e o ícone do serviço a partir do modelo. Configure apenas as informações básicas.

    • Build Custom Service: Configure todas as definições do serviço manualmente, incluindo modelos de implantação, recursos de O&M e opções avançadas.

  4. Para o tipo de serviço, selecione Fully Managed Service.

    Se você selecionou Create Service from Featured Templates , selecione primeiro Fully Managed Service e depois escolha um modelo. Clique em View Details para visualizar a descrição da implantação e os arquivos de configuração de um modelo antes de selecioná-lo.
  5. Clique em Next: Configure Settings.

  6. Configure as definições do serviço. As seções exibidas dependem do método de criação escolhido.

Informações básicas

Configure os campos a seguir. Os campos obrigatórios estão indicados.

Campo

Descrição

Ícone do serviço

(Opcional) Carregue uma imagem JPG ou PNG. Para melhor nitidez, use 192 × 192 pixels.

Nome do serviço

(Obrigatório) 3–200 caracteres. Letras, dígitos e sublinhados (_) são permitidos.

Descrição do serviço

(Obrigatório) 10–500 caracteres.

Documento do contrato de serviço

(Opcional) Insira o nome e a URL do documento do seu contrato de serviço.

Descrição da versão

(Obrigatório) 1–200 caracteres. Inclua um número de versão. Cada versão deve ter uma descrição exclusiva.

Prefixo padrão para o nome da instância de serviço

(Opcional) Até 40 caracteres. Letras, dígitos, hifens (-) e sublinhados (_) são permitidos. Deve começar com uma letra. O sistema preenche esse prefixo automaticamente quando os clientes criam uma instância de serviço, mas é possível alterá-lo.

Configurações de tag

(Opcional) Adicione até 20 tags por recurso. Consulte Adicionar uma tag personalizada.

Grupo de recursos

(Opcional) Atribua o serviço a um grupo de recursos. Consulte Grupos de recursos.

Se você selecionou Create Service from Featured Templates , o ícone e o nome do serviço são preenchidos automaticamente a partir do modelo. Altere-os se necessário.

Implantação do serviço

Configure os recursos e as definições de implantação para o seu serviço.

Campo

Descrição

Criar um membro no Resource Directory

Especifique se o Compute Nest cria automaticamente um membro no seu Resource Directory quando um cliente cria uma instância de serviço. Um membro atua como um contêiner de recursos para isolamento físico entre instâncias de serviço. Consulte Serviços totalmente gerenciados suportam isolamento no nível da conta.

Tipo de usuário

Selecione Alibaba Cloud se os clientes puderem visualizar instâncias de serviço em seu próprio console do Compute Nest. Selecione Alibaba Cloud se os clientes não tiverem uma conta Alibaba Cloud ou se você não quiser expor a Alibaba Cloud a eles.

Entrada de modelo

Escolha uma das seguintes opções: Manually Import Template, Scenario-based Template ou Custom Template. Veja os detalhes abaixo.

Adicionar mapeamento de parâmetros

Mapeie um parâmetro de dependência para um parâmetro correspondente. Após o mapeamento, o parâmetro correspondente fica oculto para os clientes. Quando um cliente seleciona um valor para o parâmetro de dependência, o sistema define o parâmetro correspondente automaticamente. Consulte Configurar mapeamentos de parâmetros.

Adicionar pacote

Defina conjuntos de parâmetros. Um conjunto de parâmetros agrupa parâmetros de modelo com valores predefinidos. Para permitir que os clientes modifiquem todos os valores em um conjunto, selecione Support Custom Parameter Set. Consulte Configurar conjuntos de parâmetros.

Parâmetros ocultos

Selecione parâmetros de modelo para ocultar dos clientes durante a criação da instância de serviço. O sistema oculta automaticamente parâmetros já definidos como correspondentes em um mapeamento. Não é necessário adicioná-los aqui novamente.

Região de implantação

Selecione uma ou mais regiões onde seu serviço pode ser implantado. Se nenhuma região for selecionada, o serviço estará disponível em todas as regiões por padrão.

Nome da função

Selecione a função RAM que o Compute Nest usa para criar recursos.

Tempo estimado

(Opcional) Defina o tempo esperado de implantação para uma instância de serviço. Essa informação aparece na página de implantação para que os clientes saibam quanto tempo esperar.

Associação de pacote de implantação

(Opcional) Vincule pacotes de implantação ao seu modelo: Set ECS Image Association substitui a imagem ECS no modelo pela imagem de um pacote de implantação distribuído. Recomenda-se Set Container Image Association quando imagens de contêiner Docker são usadas para implantação de serviço. Set File Association resolve problemas com o download de recursos de software para implantação baseada em script (por exemplo, quando recursos de nuvem são inacessíveis pela Internet ou a fonte de download é instável). Set Helm Association mantém seu pacote Helm Chart privado usando um artefato de implantação Helm Chart do Compute Nest.

Criar grupo de aplicações

(Opcional) Agrupe recursos do modelo em grupos de aplicações. Os clientes podem então visualizar recursos, dados de monitoramento, logs e operações de O&M por grupo na página de detalhes da instância de serviço. Cada recurso pode pertencer a apenas um grupo.

Opções de entrada de modelo:

  • Manually Import Template: Defina Deployment Method e Template Name, depois cole ou carregue o conteúdo do seu modelo. Modelos ROS (JSON ou YAML) e modelos Terraform são suportados. Para suportar múltiplos cenários de implantação (por exemplo, implantações em zona única e multizona), clique no ícone 添加 ao lado de Template1 para adicionar outro modelo.

    Importante

    Para modelos de teste (usados para criar instâncias de serviço de teste): - Não defina a criação de VPC ou vSwitch no modelo. Em vez disso, defina-os como parâmetros de modelo. - Defina a criação de grupo de segurança no modelo. Não defina a seleção de um grupo de segurança existente.

  • Scenario-based Template: Selecione um cenário na lista suspensa Scenario. O sistema preenche o conteúdo do modelo automaticamente.

  • Custom Template: Selecione um modelo ROS personalizado e uma versão. O sistema preenche o conteúdo do modelo automaticamente. Se nenhum modelo ROS personalizado estiver disponível, crie um no console ROS.

O&M do serviço (opcional)

Configure recursos de operações e manutenção (O&M) para clientes que gerenciam suas instâncias de serviço.

Campo

Descrição

Autorização necessária para usuários

Para permitir que os clientes realizem operações de O&M em suas instâncias de serviço, selecione Grant Permissions to Customers e escolha as permissões a serem concedidas.

Adicionar operação de O&M

Defina operações de O&M que aparecem na página de gerenciamento de O&M do cliente. Consulte Operações personalizadas de O&M.

Monitoramento de recursos

Configure modelos de alerta do CloudMonitor para recursos ou grupos de aplicações. Para receber notificações de alerta, selecione Obtain Permissions e, em seguida, selecione Monitoring Permissions. A opção CloudMonitor por grupo de aplicações está disponível apenas se grupos de aplicações estiverem configurados. Consulte Visão geral de monitoramento e alertas.

Serviço Prometheus

Ative o monitoramento Prometheus para serviços implantados em clusters ACK. Consulte Configurar monitoramento e alertas de negócios para um serviço totalmente gerenciado implantado em um cluster ACK.

Log da aplicação

Configure a coleta de logs. Clique em Add a Logstore e defina o nome, o caminho e o nome do arquivo do Logstore. Para serviços baseados em ECS, configure o caminho e o nome do arquivo. Para serviços baseados em pods, configure as definições do Logstore nas variáveis de ambiente do pod.

Alteração de configuração da instância de serviço

Ative operações de alteração de configuração para clientes. Clique em Add Operation para definir uma operação com as seguintes configurações:

Configurações da operação de alteração de configuração:

Configuração

Descrição

Selecionar modelo

O modelo usado para aplicar a alteração de configuração. Para habilitar a alteração de tipo de instância, defina a propriedade UpdatePolicy do recurso ALIYUN::ECS::InstanceGroup como ForAllInstances no modelo. Para habilitar a atualização do recurso ALIYUN::ECS::RunCommand, defina a propriedade Syns como true no modelo; o recurso atualizado é reexecutado durante a alteração de configuração.

Nome da operação

O nome da operação de alteração de configuração.

Descrição da operação

Uma descrição da operação.

Tipo de operação

Upgrade, Downgrade ou Custom. Selecione um tipo por operação.

Método

Change Plan ou Change Parameter.

Selecionar parâmetros

(Disponível quando o Método é Change Parameter) Os parâmetros que os clientes podem modificar. O sistema filtra parâmetros que não podem ser alterados.

Detalhes do tipo de operação:

  • Upgrade — Com Change Plan: os clientes fazem upgrade mudando para um conjunto de parâmetros com um número de série maior. Com Change Parameter: os clientes devem aumentar os valores numéricos dos parâmetros. Conjuntos de parâmetros personalizados não são suportados.

  • Downgrade — Com Change Plan: os clientes fazem downgrade mudando para um conjunto de parâmetros com um número de série menor. Com Change Parameter: os clientes devem diminuir os valores numéricos dos parâmetros. Conjuntos de parâmetros personalizados não são suportados.

  • Custom — Sem restrições em conjuntos de parâmetros ou valores. Conjuntos de parâmetros personalizados são suportados.

Configuração avançada (opcional)

Campo Descrição
Permissão do link de implantação Controle quem pode acessar o link de implantação do serviço: Público (qualquer pessoa com o link), Restrito (apenas usuários na lista de permissões — consulte Modificar permissões de implantação de serviço) ou Oculto (a página de detalhes do serviço fica oculta; usuários não autorizados veem uma mensagem "serviço não existe").
Acesso privado VPC Estabeleça uma conexão privada entre seu serviço e a rede do cliente usando PrivateLink. Selecione o Server Load Balancer ou serviço de endpoint no modelo de implantação.
Seleção de pagador Selecione se o Service Consumer ou o Service Provider paga pelos recursos. O método de faturamento Service Provider está desativado por padrão. Para ativá-lo, faça a solicitação no console do Quota Center.
Acesso privado reverso VPC Acesse recursos na VPC do cliente por meio de uma conexão privada reversa.
Configuração do serviço de endpoint reverso Defina a região e o serviço de endpoint para o endpoint reverso.
Nome de domínio personalizado Permita que os clientes acessem seu serviço por uma rede privada usando um nome de domínio personalizado. Use um nome de domínio consistente com o nome de domínio público do seu serviço.
Autenticação OAuth Ative o login sem senha para clientes. Conecte-se a uma aplicação OAuth RAM por meio do Compute Nest para que os clientes possam fazer login no seu software usando suas contas Alibaba Cloud sem senha. Após ativar, selecione o endereço de login em Select Application e defina Application logon address.
Permitir que provedores de serviço solicitem autorização de distribuição Permita que distribuidores do Compute Nest solicitem autorização para recriar e distribuir seu serviço. Revise e aprove as solicitações conforme chegarem. Acerte pagamentos com distribuidores separadamente.
Período de retenção após expiração Defina quantos dias a instância de serviço é retida após expirar.
Ativar verificação de risco de segurança de dados dentro da VPC Execute uma verificação de violação de dados interna à VPC, por exemplo, quando uma instância ECS é movida para dentro ou para fora de uma VPC.
  1. Clique em Create Service e, em seguida, clique em OK na caixa de diálogo de confirmação.

Após a criação do serviço, clique em View Service para ir à página My Services, ou clique em Test Service Now para iniciar os testes imediatamente.

Visualizar o serviço

Após a criação, o serviço aparece na página My Services.

lQLPKc3q5jF075nNAivNA5CwVSK50o9JHMAGOtdOqpkiAA_912_555

Próximos passos

  1. Test Service Now Execute um autoteste ou pré-publique o serviço e compartilhe-o com clientes específicos para testes. Consulte Testar um serviço.

  2. Publicar o serviço. Envie o serviço para revisão. Após a aprovação, publique-o online. Consulte Publicar um serviço.

  3. Implantar uma instância de serviço. Assim que seu serviço for publicado, os clientes poderão criar instâncias de serviço onde todos os recursos são provisionados na sua conta. Consulte Criar uma instância de serviço totalmente gerenciada.