O Elastic Container Instance (ECI) impõe limites nos níveis de instância, API e integração com Kubernetes. Alguns limites são fixos; outros podem ser aumentados mediante a abertura de um ticket ou solicitação de aumento de cota.
Limites de instância
A tabela a seguir lista os limites das instâncias do ECI:
| Item | Limite | Ajustável |
|---|---|---|
| vCPUs por instância | 64 vCPUs | Não |
| Volumes por instância | 20 | Não |
| Contêineres por instância | 20 | Não |
| Tipos de rede | Somente Virtual Private Cloud (VPC) | Não |
| Requisitos da conta para criar instâncias ECI |
Para criar instâncias ECI em regiões na China, sua conta deve passar pela verificação de identidade. |
Não |
| vCPUs por região | Varia por conta com base no uso histórico | Sim. Use o Quota Center para solicitar um aumento |
Para visualizar sua cota atual de vCPU regional, acesse a página Privileges no console do ECI.
Limites de taxa da API
A tabela a seguir descreve as regras de limite de taxa para cada operação de API. Se algum limite não atender aos seus requisitos de negócios, abra um ticket para solicitar um valor maior. As operações CreateContainerGroup e DeleteContainerGroup usam um algoritmo de token bucket. As demais operações de API têm um número máximo de chamadas por minuto.
|
Operação de API |
Regra de limite de taxa |
Como aumentar o limite |
|
CreateContainerGroup |
Algoritmo Token bucket: capacidade do bucket (burst) = 100, taxa de recarga (rate) = 20/s |
Abra um ticket |
|
DeleteContainerGroup |
Algoritmo Token bucket: capacidade do bucket (burst) = 100, taxa de recarga (rate) = 20/s |
Abra um ticket |
|
DescribeContainerGroups |
2.000 |
Abra um ticket |
|
DescribeContainerGroupMetric |
2.000 |
Abra um ticket |
|
DescribeContainerGroupPrice |
1.000 |
Abra um ticket |
|
ExportContainerGroupTemplate |
1.000 |
Abra um ticket |
|
ExecContainerCommand |
500 |
Abra um ticket |
|
DescribeContainerLog |
500 |
Abra um ticket |
|
RestartContainerGroup |
500 |
Abra um ticket |
|
UpdateContainerGroup |
500 |
Abra um ticket |
|
DescribeMultiContainerGroupMetric |
500 |
Abra um ticket |
|
CreateImageCache |
200 |
Abra um ticket |
Limites do Kubernetes
O ECI integra-se ao Kubernetes por meio do Virtual Kubelet, uma implementação de nó virtual da comunidade Kubernetes. As instâncias do ECI não executam em um nó físico centralizado; elas são distribuídas pelo pool de recursos da Alibaba Cloud.
Devido a requisitos de segurança na nuvem pública e às limitações inerentes aos nós virtuais, o ECI não oferece suporte a recursos do Kubernetes como HostPath e DaemonSet. A tabela a seguir lista esses recursos:
|
Recurso sem suporte |
Descrição |
Alternativa recomendada |
|
HostPath |
Monta arquivos do host em um contêiner |
Use volumes emptyDir, discos de cloud ou File Storage NAS (NAS) |
|
HostNetwork |
Um pod usa diretamente o namespace de rede do host. A porta do contêiner é igual à porta do host. |
Crie um Service LoadBalancer |
|
DaemonSet |
Garante que uma réplica de pod execute em cada nó |
Implante múltiplas imagens em um pod usando contêineres sidecar |
|
NodePort Service |
Mapeia uma porta do host para um contêiner |
Crie um Service LoadBalancer |
ulimit
O ECI não permite modifique as configurações de ulimit. Para verificar os valores padrão de ulimit em um contêiner, execute:
ulimit -a
Se precisar modifique as configurações de ulimit, abra um ticket.
Portas reservadas
Não use as portas a seguir ao implantar serviços. O ECI e produtos relacionados reservam essas portas.
|
Porta |
Reservada por |
|
111, 10250, 10255 |
Interfaces de sistema do ECI, como exec, logs e métricas |
|
998 |
Cloud Parallel File Storage (CPFS) |