As instâncias aceleradas por GPU são um tipo de instância do Elastic Compute Service (ECS) e seguem o mesmo modelo de gerenciamento das instâncias padrão. As operações mais frequentes incluem conexões remotas, troca de sistema operacional, expansão de discos em nuvem, upgrade ou downgrade de configurações e uso de snapshots ou imagens.
Comprar e utilizar uma instância ECS
Siga estas etapas para compreender todo o ciclo de vida da instância, desde a seleção e compra até o uso, operação e manutenção (O&M) e liberação.
-
Compreenda as famílias de instâncias:
Antes de adquirir uma instância ECS, conheça os recursos, tipos disponíveis e cenários de uso das diferentes famílias. Esse conhecimento facilita a escolha da família ideal para o seu negócio. Para mais detalhes, consulte Famílias de instâncias.
-
Entenda os métodos de faturamento:
Cada método de faturamento atende a cenários específicos. O modelo de assinatura, por exemplo, é indicado para serviços contínuos (24/7). Já o pagamento conforme o uso funciona melhor para aplicações com picos de tráfego. Para mais informações, veja Visão geral dos métodos de faturamento.
-
Adquira uma instância ECS:
Comprar rapidamente uma instância por assinatura: Permite criar uma instância ECS em poucos minutos pelo método mais simples. No entanto, há suporte apenas para tipos específicos de instâncias e imagens, com poucas opções de personalização.
Personalizar a compra da instância: Oferece flexibilidade para definir configurações como tipo de imagem, especificação da instância, armazenamento, largura de banda e grupo de segurança conforme sua necessidade.
Para saber mais sobre o processo de aquisição, acesse Criar uma instância.
-
Conecte-se remotamente à instância:
Utilize métodos como Conectar-se a uma instância ECS, Conectar-se a uma instância ECS e Conectar-se a uma instância ECS para acessar a instância e realizar O&M remoto. Consulte também Conectar-se a uma instância ECS.
Caso não tenha definido uma senha de login durante a criação ou tenha esquecido a credencial atual, redefina-a. Veja como em Redefinir a senha de login de uma instância.
-
Implante ambientes, sites e aplicações comuns no ECS:
Para transferir arquivos, consulte Carregar ou baixar arquivos.
Para preparar um ambiente básico, acesse Construir um ambiente.
Para hospedar serviços web comuns, veja Construir um site.
Para configurar aplicações como bancos de dados ou plataformas de hospedagem de código, consulte Construir uma aplicação.
-
Gerencie o estado da instância ECS:
Iniciar uma instância: Instâncias paradas não entregam serviços. Inicie a instância antes de utilizá-la.
Parar uma instância: Algumas operações exigem que a instância esteja parada, como alterar o sistema operacional, modificar o endereço IP privado ou mudar o tipo de uma instância sob pagamento conforme o uso.
Reiniciar uma instância: A reinicialização é uma prática comum de manutenção, útil após atualizações de sistema ou para aplicar novas configurações.
-
Libere a instância:
Quando um recurso ECS deixar de ser necessário, libere a instância imediatamente para evitar cobranças adicionais. Para mais detalhes, consulte Liberar uma instância.
Alterar configurações da instância
Se a configuração atual da sua instância ECS não atender às demandas do negócio, ajuste o tipo da instância (vCPUs e memória), a largura de banda pública, o tamanho do disco ou o sistema operacional.
Alterar o tipo da instância
Fazer upgrade do tipo de instância por assinatura e fazer downgrade do tipo de instância por assinatura.
Alterar o tipo da instância entre zonas: Migre a instância ECS para outra zona na mesma região. Também é possível ajustar vCPUs e memória dentro da mesma família de instâncias.
Alterar a configuração de largura de banda
Modificar a largura de banda de instância por assinatura com IP público estático: Ao utilizar um endereço IP público estático, altere o método de faturamento e o valor da largura de banda conforme necessário.
Aumentar temporariamente a largura de banda pública estática de instância por assinatura: Ideal para instâncias por assinatura que demandam alto tráfego em períodos específicos. Após o término do período, a largura de banda retorna automaticamente ao valor original, evitando custos desnecessários a longo prazo.
Alterar a largura de banda de um EIP: Se você utiliza um elastic IP address (EIP), ajuste a largura de banda máxima e o método de faturamento diretamente.
Expandir um disco
Aumente a capacidade de um disco existente para acomodar maior volume de dados. Para instruções detalhadas, consulte Guia de expansão de disco.
Alterar o sistema operacional da instância
Alterar o sistema operacional (substituir o disco do sistema): Esta operação substitui o disco do sistema e sua imagem. O disco antigo é liberado e todos os dados são apagados. Crie um snapshot do disco do sistema antes de prosseguir para garantir o backup dos dados.
Migrar o sistema operacional: Quando um sistema operacional atinge o fim do suporte oficial, sofre alterações de suporte terceirizado ou evolui em projetos open source, migre a instância ECS para um novo SO. Esta operação preserva os dados existentes no disco do sistema.
Gerenciar dados
Utilize o block storage para armazenar o sistema operacional e os dados de negócio das suas instâncias. Complemente a estratégia com snapshots para backups periódicos e maior confiabilidade dos dados.
Block storage
O Elastic Block Storage é o produto de dispositivos de bloco oferecido pela Alibaba Cloud para o ECS, composto por três categorias: discos, discos locais e discos efêmeros elásticos. Assim como em um disco rígido físico, formate e crie sistemas de arquivos nos dispositivos de block storage anexados à instância ECS. Para mais informações, veja Visão geral do block storage. Confira abaixo as operações mais comuns:
-
Criar e utilizar discos
Um disco pode funcionar como disco do sistema (para dados do SO) ou como disco de dados (para informações de negócio). Crie e utilize discos para oferecer armazenamento persistente às suas instâncias ECS. Consulte Criar e utilizar um disco para mais detalhes.
-
Reinicializar um disco
A reinicialização limpa todos os dados e restaura o disco ao estado original. Para instruções, acesse Reinicializar um disco.
-
Expandir um disco
Expanda a capacidade de discos existentes para atender a demandas maiores de armazenamento e evitar problemas como perda de dados por falta de espaço. Veja o Guia de expansão de disco para mais informações.
Snapshots
O snapshot é uma cópia completa dos dados de um disco em um momento específico, servindo como ferramenta essencial de recuperação de desastres. Utilize snapshots para backups periódicos dos dados de negócio, mitigando riscos de perda por erros operacionais, ataques ou vírus. Para uma visão geral, consulte Visão geral.
-
Criar um snapshot manual
Antes de executar operações críticas como reversão de disco, modificação de arquivos de sistema ou troca de SO, crie um snapshot do disco afetado (sistema ou dados). Caso ocorram falhas ou perda de dados, utilize o snapshot para recuperar as informações e manter a continuidade do negócio.
Para criar manualmente o snapshot de um único disco, siga as instruções em Criar um snapshot.
-
Criar um snapshot automático
Defina uma política de snapshot automático e aplique-a aos seus discos. Após a ativação, a Alibaba Cloud gera snapshots nos horários definidos sem intervenção manual. Para configurar, consulte Criar política e Aplicar política de snapshot automático a um disco.
Gerenciar redes
Construir uma rede privada escalável na nuvem e implementar controles de acesso rigorosos são pilares fundamentais da segurança de rede.
Construir uma rede VPC
A virtual private cloud (VPC) é uma rede privada personalizada criada na Alibaba Cloud, onde você define faixas de endereços IP, sub-redes, tabelas de rotas e políticas de segurança. Diferentes VPCs possuem isolamento lógico na camada 2. Esse recurso oferece maior controle sobre o acesso aos recursos, além de melhorar a segurança e a flexibilidade dos dados. Conheça os componentes da VPC para planejar, criar e gerenciar suas redes. Para mais detalhes, acesse Virtual private cloud (VPC).
Habilitar acesso à Internet
Ao habilitar o acesso à Internet, a instância ECS passa a se comunicar com a rede externa. Essa conexão ocorre mediante a atribuição de um endereço IP público estático ou de um elastic IP address (EIP). Consulte Habilitar acesso à Internet para instruções completas.
Acessar recursos dentro de uma VPC
Diferente do acesso via rede pública, a comunicação por rede privada é totalmente isolada do exterior, sendo ideal para tráfego interno que exige alta segurança e velocidade de transmissão. Utilize endereços IP privados ou endpoints privados para esse tipo de conexão. Saiba mais em Acessar recursos dentro de uma VPC.
Melhorar o desempenho da rede
Otimize o desempenho de rede com o elastic Remote Direct Memory Access (eRDMA), tecnologia proprietária da Alibaba Cloud. O eRDMA traz as vantagens das placas de interface RDMA tradicionais para o ambiente VPC, proporcionando latência ultrabaixa e desempenho superior em redes na nuvem. Configure o eRDMA nas seguintes situações:
Aumentar a eficiência do gerenciamento de endereços IP
Listas de prefixos simplificam a gestão de endereços IP ao agrupar blocos CIDR. Ao referenciar uma lista de prefixos nas regras de rede de outros recursos, você evita a criação repetitiva de regras individuais para cada bloco CIDR, tornando a operação e manutenção mais eficiente. Adicione os blocos CIDR mais utilizados à lista para otimizar o processo.
Essas listas são compatíveis com regras de grupo de segurança. Para mais informações, consulte Utilizar listas de prefixos e portas para gerenciar regras de grupo de segurança com eficiência.
Utilizar múltiplos endereços IP para diversas aplicações
As elastic network interfaces (ENIs) permitem que uma única instância utilize vários endereços IP para diferentes aplicações. Uma ENI é uma interface de rede virtual que fornece conectividade e endereçamento IP para instâncias ECS em uma VPC. Anexe uma ou mais ENIs a cada instância ECS para habilitar múltiplos IPs, permitindo que a instância atenda o público ou acesse recursos externos por diversos endereços simultaneamente. Veja como em Criar e utilizar uma ENI.
Proteção de segurança
Fortaleça a segurança das suas instâncias em múltiplas dimensões utilizando os recursos abaixo. Para estratégias abrangentes de proteção, consulte Segurança do ECS.
Grupos de segurança
O grupo de segurança atua como firewall virtual, controlando o tráfego de entrada e saída das instâncias ECS conforme as regras configuradas. Esse mecanismo previne acessos não autorizados e intrusões maliciosas. Conheça os componentes e operações principais:
Componentes da regra: Cada regra de grupo de segurança inclui objeto de autorização, intervalo de portas, tipo de protocolo, política de autorização (permitir ou negar) e prioridade. Detalhes completos em Regras de grupo de segurança.
Criar e utilizar grupos de segurança: Associe um grupo de segurança à instância ECS para controlar o fluxo de rede, garantindo isolamento e comunicação adequados. Siga os passos em Criar um grupo de segurança e Associar grupo de segurança a uma instância (ENI primária).
Gerenciar regras: Adicione, modifique ou exclua regras do grupo de segurança. As alterações são aplicadas automaticamente a todas as instâncias ECS associadas. Consulte Gerenciar regras de grupo de segurança para mais informações.
Casos de uso de grupos de segurança
Disponibilizamos exemplos práticos de configuração para cenários comuns, demonstrando como ajustar as regras de grupo de segurança conforme a necessidade de gerenciamento de tráfego. Acesse o Guia de aplicação e casos de uso de grupos de segurança para explorar esses cenários.
Pares de chaves
O par de chaves é uma credencial de login para conexão via Secure Shell Protocol (SSH), oferecendo segurança superior à senha tradicional e proteção contra ataques de força bruta. Associe um par de chaves à instância para habilitar o login sem senha. Para instruções, veja Associar manualmente um par de chaves para login SSH sem senha.
Implantação e elasticidade
Dimensionamento de recursos
Crie instâncias ECS de forma rápida e automática para absorver picos repentinos de tráfego na Internet.
-
Modelos de inicialização
O modelo de inicialização armazena configurações personalizadas para agilizar a criação de instâncias ECS. Cada modelo suporta múltiplas versões com parâmetros distintos, permitindo criar instâncias rapidamente a partir de uma versão específica.
Para criar um modelo e utilizá-lo no provisionamento de instâncias, consulte Criar modelo de inicialização e Utilizar modelo de inicialização para criar instância.
-
Grupos de dimensionamento
Configure um grupo de dimensionamento para ajustar automaticamente a capacidade computacional (quantidade de instâncias) conforme a flutuação da demanda do negócio. É possível basear o grupo em uma instância ECS existente. Para mais detalhes, acesse Criar grupo de dimensionamento baseado em instância ECS.
Alcançar alta disponibilidade com conjuntos de implantação
O conjunto de implantação define a política de distribuição das instâncias ECS nos servidores físicos. Uma política adequada elimina pontos únicos de falha e reduz a latência de comunicação de rede. Escolha a estratégia conforme seus requisitos de alta disponibilidade, latência e escala de implantação. Em seguida, crie o conjunto e adicione ou crie instâncias ECS nele. Saiba mais em Conjuntos de implantação.
Ferramentas de IaC
Simplifique a criação e o gerenciamento de recursos ECS utilizando ferramentas de infraestrutura como código (IaC).
-
Resource Orchestration Service (ROS): Serviço de implantação automatizada da Alibaba Cloud que adota a filosofia IaC para simplificar a gestão de recursos em nuvem. Defina os recursos necessários em um modelo ROS e o mecanismo de orquestração criará e configurará tudo automaticamente, viabilizando implantação e O&M automatizados.
Utilize o console do ROS ou chame uma API para criar modelos de pilha e gerenciar recursos com agilidade. Consulte Criar uma pilha ou a Visão geral da API. Abaixo estão modelos de exemplo para instâncias ECS e recursos relacionados:
-
Terraform
O Terraform é uma ferramenta open source de IaC que permite definir e gerenciar infraestruturas por meio de linguagem declarativa. Ele simplifica a criação, modificação e exclusão de recursos ECS, reduzindo a complexidade e os erros de operações manuais, além de melhorar a gerenciabilidade e a manutenção da infraestrutura.
Instale e configure o Terraform para gerenciar suas instâncias ECS. Para orientações completas, acesse a Referência do Terraform.
O&M e monitoramento
Configurar alertas para instância
Ative alertas com um clique ou defina regras personalizadas para suas instâncias ECS. Essa prática permite detectar anomalias rapidamente e mitigar riscos potenciais. Para configurar, consulte Definir regras de alerta para instância ECS.
Eventos de sistema
Os eventos de sistema são mecanismos da Alibaba Cloud para registrar e notificar informações sobre seus recursos em nuvem. Eles ajudam a identificar riscos, anomalias e a automatizar processos de O&M. Para uma visão completa, acesse Visão geral dos eventos de sistema do ECS.
Ferramentas de O&M automatizado
-
O Cloud Assistant é a ferramenta nativa de O&M automatizado para ECS. Execute comandos (Shell, PowerShell, Bat) em lote sem necessidade de senhas, logins ou jump servers. Utilize-o para rodar scripts de automação, monitorar processos, instalar ou remover softwares, iniciar ou parar serviços e aplicar patches ou atualizações de segurança.
-
CloudOps Orchestration Service (OOS)
O OOS é o serviço de O&M automatizado da Alibaba Cloud para gestão e execução de tarefas. Defina as tarefas, a ordem de execução e os parâmetros de entrada/saída em modelos e execute-os para automatizar seus fluxos de trabalho.
Serviços de migração
Após conhecer as capacidades do ECS, chegou o momento de migrar seus serviços on-premises para a nuvem.
Migrar para a nuvem
Transfira máquinas físicas on-premises, máquinas virtuais locais ou servidores de outros provedores de nuvem para a Alibaba Cloud. A migração pode ser feita importando imagens personalizadas ou utilizando o Server Migration Center, plataforma dedicada da Alibaba Cloud. Para instruções, acesse Migrar para a nuvem.
Migrar dentro da nuvem
Realize migrações de instâncias ECS entre contas ou regiões da Alibaba Cloud para lidar com estoque insuficiente de recursos, otimização de custos, recuperação de desastres ou redução de disco. Também é possível migrar instâncias do Simple Application Server para ECS ou Dedicated Hosts (DDH) para ECS. Escolha o método adequado ao seu cenário. Consulte Migrar dentro da nuvem para mais informações.
Desenvolvimento
Integre programaticamente as funcionalidades do ECS aos seus sistemas de negócio, incluindo criação, alteração e O&M de instâncias. Essa abordagem simplifica operações e otimiza custos. Para uma visão geral da integração, consulte Visão geral da integração.
OpenAPI do ECS: A OpenAPI disponibilizada pelo ECS.
Métodos de integração: O ECS suporta gerenciamento de recursos via software development kits (SDKs) e command-line interface (CLI).