O Elastic Container Instance (ECI) impõe limites nos níveis de instância, API e integração com o Kubernetes. Alguns limites são fixos; outros podem ser aumentados com uma solicitação de aumento de cota.
Limites de instância
Os seguintes limites se aplicam a cada instância de contêiner elástico.
| Recurso | Limite | Ajustável |
|---|---|---|
| vCPUs por instância | 64 vCPU | Não |
| Volumes por instância | 20 | Não |
| Contêineres por instância | 20 | Não |
| Tipos de rede | Apenas VPC | Não |
| Requisito de conta para a China continental | Verificação de nome real obrigatória Para criar instâncias do ECI em regiões dentro da China, sua conta deve passar pela verificação de identidade. | Não |
| vCPUs por região | Varia por conta com base no uso histórico | Sim — use o Quota Center para solicitar um aumento |
Para ver sua cota de vCPU regional atual, acesse a página Privileges no console do Elastic Container Instance.
Limites de API
Cada operação de API tem uma cota máxima de chamadas por minuto. Se a cota padrão não atender às suas necessidades, envie um ticket para solicitar um aumento.
| Operação de API | Máx. de chamadas por minuto |
|---|---|
| DescribeContainerGroups | 2.000 |
| DescribeContainerGroupMetric | 2.000 |
| CreateContainerGroup | 1.000 |
| DeleteContainerGroup | 1.000 |
| DescribeContainerGroupPrice | 1.000 |
| ExportContainerGroupTemplate | 1.000 |
| ExecContainerCommand | 500 |
| DescribeContainerLog | 500 |
| RestartContainerGroup | 500 |
| UpdateContainerGroup | 500 |
| DescribeMultiContainerGroupMetric | 500 |
| CreateImageCache | 200 |
Limites do Kubernetes
O ECI se integra ao Kubernetes por meio do Virtual Kubelet, uma implementação de nó virtual da comunidade Kubernetes. As instâncias de contêiner elástico são executadas no pool de recursos da Alibaba Cloud, e não em nós físicos fixos. Por isso, os recursos do Kubernetes que dependem de acesso direto ao host não são compatíveis.
A tabela a seguir lista os recursos não compatíveis e as alternativas recomendadas.
| Recurso não compatível | Por que não é compatível | Alternativa |
|---|---|---|
| HostPath | Requer acesso direto ao sistema de arquivos do host | Use volumes emptyDir, discos ou File Storage NAS (NAS) |
| HostNetwork | Requer o mapeamento de uma porta do host para um contêiner | Crie um Service do tipo LoadBalancer |
| DaemonSet | Requer um pod estático em um host de contêiner fixo | Implante várias imagens em um pod usando contêineres sidecar |
| Service do tipo NodePort | Requer o mapeamento de uma porta do host para um contêiner | Crie um Service do tipo LoadBalancer |
ulimit
O ECI não oferece suporte a modificações nas configurações de ulimit. Para verificar os valores padrão de ulimit em um contêiner, execute:
ulimit -aPara modificar as configurações de ulimit, envie um ticket.
Portas reservadas
Não use as seguintes portas ao implantar serviços. O ECI e os serviços relacionados reservam essas portas.
| Porta | Reservado por |
|---|---|
| 111, 10250, 10255 | Interfaces do ECI (exec, logs, metrics) |
| 998 | Cloud Paralleled File System (CPFS) |