Para testar os recursos do Elastic Container Instance (ECI), use imagens comuns, como as imagens NGINX fornecidas pelo serviço. Este tópico descreve como baixar uma imagem NGINX por meio de uma Virtual Private Cloud (VPC) e usá-la para criar uma instância ECI.
Pré-requisitos
-
Ative o ECI e o Resource Access Management (RAM). Conceda as permissões necessárias à função RAM.
NotaSe você criar uma instância ECI como usuário RAM, conceda as permissões obrigatórias a esse usuário. Para mais informações, consulte Conceder permissões a um usuário RAM.
-
Crie vSwitches e uma VPC na região onde deseja provisionar a instância ECI.
Para verificar as regiões e zonas com disponibilidade do ECI, consulte Regiões e zonas.
-
Para saber como criar uma VPC e um vSwitch, consulte Criar e gerenciar uma VPC e Criar e gerenciar um vSwitch.
NotaRecomendamos criar múltiplos vSwitches. Assim, é possível selecionar vários deles para habilitar o recurso multizona durante a criação da instância ECI, o que aumenta a taxa de sucesso do provisionamento.
-
Crie um grupo de segurança. Para mais detalhes, consulte Criar um grupo de segurança.
Os grupos de segurança funcionam como firewalls virtuais que oferecem inspeção de pacotes com estado (SPI) e filtragem para isolar domínios de segurança na nuvem. Toda instância ECI deve pertencer a um grupo de segurança. Saiba mais em Atribuir um grupo de segurança a uma instância ECI.
Procedimento
Esta seção detalha as configurações essenciais e as etapas para baixar uma imagem NGINX e criar uma instância ECI. Os parâmetros específicos usam configurações mínimas ou padrão.
-
Configure as informações básicas da instância.
-
Especifique o método de faturamento e o tipo da instância.
Mantenha as configurações padrão: método de faturamento pagamento conforme o uso e tipo de instância instância regular.
Selecione a região onde criar a instância ECI.
-
Selecione uma VPC e um vSwitch.
Recomendamos selecionar diversos vSwitches para ativar o recurso multizona. O sistema prioriza a criação da instância em zonas com recursos disponíveis.
-
Selecione um grupo de segurança. As regras desse grupo permitem ou negam o acesso das instâncias ECI à internet pública ou dentro da VPC, além de controlar o tráfego entre endereços IP.
NotaPara acessar instâncias ECI em uma VPC pela internet, abra as portas correspondentes no grupo de segurança associado a elas. Consulte Adicionar uma regra de grupo de segurança para mais informações.
-
-
Configure o grupo de contêineres.
-
Especifique as especificações do grupo de contêineres.
Neste exemplo, a instância usa especificações de vCPU e memória. Esse modo oferece melhor elasticidade e provisionamento de recursos. Se sua aplicação exigir configurações específicas, como instâncias aceleradas por GPU, defina os tipos de instância Elastic Compute Service (ECS) adequados. Para mais informações, consulte Especificar tipos de instância ECS para criar uma instância ECI.
Insira um nome para o grupo de contêineres.
-
Selecione uma política de reinicialização.
O valor padrão é Always, o que indica que o sistema reinicia automaticamente o contêiner após seu encerramento.
-
-
Defina o parâmetro Quantity.
Ao adquirir vários grupos de contêineres, o sistema adiciona automaticamente um sufixo sequencial ao nome de cada um. Por exemplo, se Name for "test" e Quantity for 3, os nomes serão test001, test002 e test003.
-
Configure os contêineres.
Insira um nome para o contêiner.
-
Selecione a imagem e a tag correspondente.
Na aba Common Images, selecione eci_open/nginx e defina a versão como 1.14.2.
NotaA política padrão de pull de imagem (imagePullPolicy) é IfNotPresent: o sistema tenta usar a imagem local primeiro e só baixa uma nova cópia se não houver nenhuma disponível localmente.
Imagens com origem ALI_HUB ficam armazenadas nos repositórios de imagens da Alibaba Cloud e são baixadas preferencialmente via VPC.
Configure o comando de inicialização. Use
nginxcomo comando, com os argumentos-gedaemon off;.ImportanteO ECI não suporta mapeamento de portas. As portas expostas por padrão no contêiner ficam habilitadas na instância. No exemplo anterior, a porta 80 vem aberta por padrão na imagem NGINX escolhida. Se o grupo de segurança permitir a porta 80, acesse os contêineres NGINX usando o endereço IP da instância e o número da porta.
Clique em Confirm Configuration.
-
Verifique a configuração da instância, leia e aceite os termos de serviço e clique em Confirm Order.
Após a criação, visualize a instância na página Container Group. Clique no ID da instância para ver seus detalhes.