Por padrão, as instâncias ECI não têm acesso à rede pública para baixar imagens. Portanto, para criar uma instância ECI usando uma imagem de um repositório externo como o Docker Hub, a instância precisa ter acesso à rede pública. Este tópico descreve como criar uma instância ECI baixando uma imagem do Docker Hub.
Pré-requisitos
-
O ECI e o Resource Access Management (RAM) estão ativados. A função RAM tem as permissões necessárias.
NotaSe você criar uma instância ECI como usuário RAM, conceda as permissões necessárias a esse usuário. Para mais informações, consulte Conceder permissões a um usuário RAM.
-
Crie vSwitches e uma VPC na região onde deseja criar a instância ECI.
Para obter informações sobre as regiões e zonas nas quais o ECI está disponível, consulte Regiões e zonas.
-
Para saber como criar uma VPC e um vSwitch, consulte Criar e gerenciar uma VPC e Criar e gerenciar um vSwitch.
NotaRecomendamos criar vários vSwitches. Dessa forma, ao criar a instância ECI, selecione múltiplos vSwitches para implementar o recurso multizona. Isso aumenta a taxa de sucesso na criação da instância.
-
Crie um grupo de segurança. Para mais informações, consulte Criar um grupo de segurança.
Os grupos de segurança atuam como firewalls virtuais que fornecem inspeção de pacotes com estado (SPI) e recursos de filtragem de pacotes para isolar domínios de segurança na nuvem. Cada instância ECI deve pertencer a um grupo de segurança. Para mais informações, consulte Atribuir um grupo de segurança a uma instância ECI.
Procedimento
Esta seção descreve as etapas principais para criar uma instância ECI baixando a imagem busybox do Docker Hub como exemplo. Algumas configurações usam os valores padrão ou a configuração mais simples.
Clique em Confirm Configuration.
-
Confirme a configuração da instância, leia e aceite os termos de serviço e clique em Confirm Order.
Após a criação da instância, visualize-a na página Container Group. Clique no ID da instância para ver seus detalhes.
-
Configure as informações básicas da instância.
-
Especifique o método de faturamento e o tipo da instância.
Use as configurações padrão. O método de faturamento é pay-as-you-go e o tipo de instância é regular instance.
Selecione a região na qual deseja criar a instância ECI.
-
Selecione uma VPC e um vSwitch.
Recomendamos selecionar vários vSwitches para implementar o recurso multizona. O sistema cria a instância preferencialmente em uma zona com recursos suficientes.
-
Selecione um grupo de segurança. As regras do grupo de segurança permitem ou negam o acesso das instâncias ECI à internet pública ou dentro da VPC e controlam o acesso entre endereços IP.
NotaPara acessar instâncias ECI em uma VPC pela internet, ative as portas correspondentes no grupo de segurança ao qual as instâncias ECI pertencem. Para mais informações, consulte Adicionar uma regra de grupo de segurança.
-
-
Configure o grupo de contêineres.
-
Especifique as especificações do grupo de contêineres.
Neste exemplo, a instância é criada usando especificações de vCPU e memória. Esse modo de criação oferece melhor elasticidade e capacidade de provisionamento de recursos. Se sua aplicação exigir especificações especiais, como instâncias aceleradas por GPU, especifique os tipos de instância Elastic Compute Service (ECS) correspondentes. Para mais informações, consulte Especificar tipos de instância ECS para criar uma instância ECI.
Insira um nome para o grupo de contêineres.
-
Selecione uma política de reinicialização.
O valor padrão é Always, o que significa que o sistema reinicia automaticamente o contêiner após a saída.
-
-
Configure o contêiner.
Insira um nome de contêiner.
-
Selecione uma imagem e sua versão.
Na aba Docker Official Images, selecione busybox e defina a versão como latest.
NotaA política de pull de imagem (imagePullPolicy) tem como padrão IfNotPresent. Isso significa que o sistema tenta primeiro usar uma imagem local. Se a imagem não for encontrada localmente, ela será baixada do repositório.
As imagens da source DOCKER_HUB são do Docker Hub e devem ser baixadas pela rede pública.
-
Defina o comando de inicialização.
Para garantir que o contêiner busybox seja executado corretamente, defina um comando de inicialização. Neste exemplo, use
sleep 999999.
-
Se nenhum NAT Gateway estiver criado na VPC selecionada, clique em Next: Other Settings e associe um EIP à instância.
Na seção EIP, selecione Auto Create ou Use Existing conforme necessário. Após associar um EIP, a instância obtém acesso à rede pública e pode ser acessada externamente pelo EIP.
Auto Create: O EIP criado automaticamente usa faturamento pay-as-you-go e permite compensação de custos com Shared Bandwidth. Defina a largura de banda máxima.
Use Existing: Selecione um EIP existente e não associado na lista suspensa.
ImportantePor padrão, as instâncias ECI não têm acesso à rede pública para baixar imagens. Para baixar imagens do Docker Hub ou de outros repositórios externos, crie um NAT Gateway e configure SNAT na sua VPC ou associe um EIP à instância ECI. Sem essa configuração de rede, o download da imagem falhará. Para mais informações, consulte Configurar acesso à rede pública.