الأسئلة المتداولة حول مثيلات حاويات Azure

تتناول هذه المقالة الأسئلة المتداولة حول مثيلات حاويات Azure.

التوزيع

ما هو حجم صورة الحاوية الخاصة بي؟

الحد الأقصى لحجم صورة حاوية قابلة للنشر على مثيلات حاويات Azure هو 15 غيغابايت. قد تتمكن من نشر صور أكبر اعتمادا على التوفر الدقيق في اللحظة التي تقوم فيها بالنشر، ولكن حجم الصورة الأكبر غير مضمون.

يؤثر حجم صورة الحاوية الخاصة بك على المدة التي يستغرقها النشر، لذلك بشكل عام تريد الاحتفاظ بصور الحاوية صغيرة قدر الإمكان.

كيف يمكنني تسريع نشر الحاوية الخاصة بي؟

نظرًا إلى أن أحد المحددات الرئيسية لأوقات النشر هو حجم الصورة، ابحث عن طرق لتقليل الحجم. قم بإزالة الطبقات التي لا تحتاج إليها، أو قلل من حجم الطبقات في الصورة (عن طريق اختيار صورة نظام تشغيل أساسي أخف). على سبيل المثال، إذا كنت تقوم بتشغيل حاويات Linux، ففكر في استخدام Alpine كصورة أساسية بدلاً من خادم Ubuntu كامل. وبالمثل، بالنسبة إلى حاويات Windows، استخدم صورة أساسية Nano Server إذا أمكن.

يجب عليك أيضا التحقق من قائمة الصور مسبقة الإحضار في Azure Container Images، المتوفرة عبر واجهة برمجة تطبيقات List Cached Images . قد تتمكن من تبديل طبقة صورة لإحدى الصور مسبقة الإحضار.

راجع إرشادات أكثر تفصيلاً حول تقليل وقت بدء تشغيل الحاوية.

ما هي صور نظام التشغيل الأساسي Windows المدعومة؟

إشعار

نظرًا إلى مشكلات التوافق مع الإصدارات السابقة بعد تحديثات Windows في عام 2020، تتضمن إصدارات الصور التالية الحد الأدنى لرقم النسخة الذي نوصي باستخدامه في صورتك الأساسية. لا تتأثر عمليات النشر الحالية باستخدام إصدارات الصور القديمة، ولكن يجب أن تلتزم عمليات التوزيع الجديدة بالصور الأساسية التالية. بعد 14 يونيو 2021، لن يدعم ACI عمليات النشر باستخدام أرقام الإصدارات القديمة.

إشعار

لا تدعم الحاويات السرية على مثيلات حاويات Azure حاويات Windows حاليا.

الصور الأساسية ل Windows Server 2016

هام

من الآن وحتى 31 ديسمبر 2022، يمكنك الاستمرار في توزيع مجموعات حاويات Windows Server 2016 على مثيلات حاوية Azure. من بعد هذا التاريخ، لن يتم دعم صور Windows Server 2016. راجع كيف يمكن ترحيل مجموعات حاويات Windows Server 2016 إلى صور Windows Server 2019؟ للحصول على إرشادات حول كيفية نقل حمل العمل الخاصة بك.

إشعار

صور Windows المستندة إلى إصدار التحديث نصف السنوي 1709 أو 1803 غير مدعومة.

Windows Server 2019 والصور الأساسية للعميل

أي طبقة صورة .NET أو .NET Core يجب أن أستخدمها في حاويتي؟

استخدم أصغر صورة تفي بمتطلباتك. بالنسبة إلى Linux، يمكنك استخدام وقت التشغيل-alpine صورة .NET Core، التي تم دعمها منذ إطلاق .NET Core 2.1. بالنسبة إلى Windows، إذا كنت تستخدم .NET Framework الكامل، فأنت بحاجة إلى استخدام صورة Windows Server Core (صورة وقت التشغيل فقط، مثل 4.7.2-windowsservercore-ltsc2016). تكون صور وقت التشغيل فقط أصغر ولكنها لا تدعم أحمال العمل التي تتطلب .NET SDK.

إشعار

لا يمكن ل ACI سحب الصور من السجلات غير المتوافقة مع OCI.

ما هي أنواع سجلات الحاويات المتوافقة مع ACI؟

يدعم ACI سحب الصور من ACR وسجلات الحاويات الأخرى التابعة لجهات خارجية مثل DockerHub. يدعم ACI سحب الصور من ACR وغيرها من سجلات الحاويات المتوافقة مع OCI التابعة لجهة خارجية مثل DockerHub مع نقطة نهاية تتعرض علنًا للإنترنت.

كيف يمكن ترحيل لمجموعات حاويات Windows Server 2016 إلى صور Windows Server 2019؟

  1. حدد صورة Windows الأساسية التي تستخدمها حاليا.

    إذا كنت تسحب مباشرةً من سجل حاويات Microsoft‏ (MCR)، فإن اسم الصورة هذا هو صورتك الأساسية.

    إذا كنت تعمل مع سجل خاص، فستحتاج إلى إلقاء نظرة على Dockerfile الخاص بك لتحديد الصورة الأساسية، والتي سيتم ذكرها بعد سطر "FROM".

  2. حدد صورة القاعدة الجديدة التي تريد استخدامها من Windows Server 2019. فيما يلي بعض الأمثلة لصور Windows Server 2016 شائعة الاستخدام على مثيلات Azure Container وتوصياتنا لاستبدال صور Windows Server 2019.

    Windows Server 2016 Image صور Windows Server 2019 التي يُنصح بها
    mcr.microsoft.com/windows/servercore/iis mcr.microsoft.com/windows/servercore/iis:windowsservercore-ltsc2019
    mcr.microsoft.com/windows/servercore:ltsc2016 mcr.microsoft.com/windows/servercore:ltsc2019

    اقرأ عن اكتشاف الصور لمعرفة المزيد من المعلومات.

    إشعار

    إذا كنت ترغب في الحصول على مساعدة في تحديد صورتك الأساسية الجديدة، يُرجى إنشاء تذكرة دعم Azure.

  3. اتبع دليل كيفية تحديث الحاويات في مثيلات حاوية Azure لتحديث مجموعة حاوية ACI لاستخدام الصورة الأساسية الجديدة.

    إذا كنت تستخدم MCR لسجل الحاوية، يمكنك تمرير اسم صورة MCR مباشرة إلى معلمة صورة مجموعة الحاوية.

    إذا كنت تستخدم سجل حاوية خاصًا، فالرجاء اتباع الخطوات الواردة في ترقية الحاويات إلى إصدار جديد من نظام التشغيل Windows. تأكد من تحديث معلمات سجل الصور لمجموعة الحاوية إذا قمت بتغييرها.

التوافر والحصص النسبية

كم عدد النوى والذاكرة التي يجب تخصيصها للحاويات أو مجموعة الحاويات الخاصة بي؟

هذا يعتمد حقًا على حمل العمل الخاص بك. ابدأ بشكل صغير واختبر الأداء لمعرفة كيفية أداء الحاويات الخاصة بك. راقب استخدام وحدة المعالجة المركزية وموارد الذاكرة، ثم قم بإضافة النوى أو الذاكرة استنادًا إلى نوع العمليات التي تقوم بنشرها في الحاوية.

تأكد أيضا من التحقق من توفر الموارد للمنطقة التي تقوم بنشرها في الحدود العليا على مراكز وحدة المعالجة المركزية والذاكرة المتوفرة لكل مجموعة حاويات.

إشعار

يتم استخدام كمية صغيرة من موارد مجموعة حاويات من قبل البنية التحتية الأساسية للخدمة. الحاويات الخاصة بك قادرة على الوصول إلى معظم ولكن ليس جميع الموارد المخصصة للمجموعة. لهذا السبب، خطط مخزنًا مؤقتًا لمورد صغير عند طلب موارد الحاويات في المجموعة.

ما هي البنية التحتية الأساسية التي تعمل عليها ACI؟

تهدف حاويات مثيلات Azure إلى أن تكون خدمة حاويات عند الطلب بلا خادم، لذلك نريد منك أن تركز على تطوير الحاويات الخاصة بك، ولا تقلق بشأن البنية التحتية! بالنسبة إلى أولئك الذين لديهم فضول أو يرغبون في إجراء مقارنات حول الأداء، تعمل ACI على مجموعات من أجهزة Azure الظاهرية من وحدات SKU مختلفة، في المقام الأول من سلسلتي F وD. ونتوقع أن يتغير هذا في المستقبل مع استمرارنا في تطوير الخدمة وتحسينها.

أريد نشر الآلاف من الذاكرات الأساسية على ACI - هل يمكنني زيادة حصتي؟

نعم (في بعض الأحيان). راجع مقالةالحصص النسبية والحدود للحصص النسبية الحالية والحدود التي يمكن زيادتها حسب الطلب.

هل يمكنني النشر بأكثر من 4 نوى وذاكرة وصول عشوائي 16 غيغابايت؟

ليس بعد. حاليًا، هذه هي الحدود القصوى لمجموعة حاويات. اتصل بدعم Azure من أجل متطلبات أو طلبات محددة.

متى ستكون ACI في منطقة معينة؟

يتم نشر توفر المنطقة الحالية هنا. إذا كان لديك متطلب لمنطقة معينة، فاتصل بدعم Azure.

الميزات والسيناريوهات

كيف يمكنني توسيع نطاق مجموعة حاويات؟

حاليا، لا يتوفر التحجيم للحاويات أو مجموعات الحاويات. إذا كنت بحاجة إلى تشغيل المزيد من المثيلات، فاستخدم واجهة برمجة التطبيقات (API) الخاصة بنا لأتمتة وإنشاء المزيد من الطلبات لإنشاء مجموعة حاويات للخدمة.

ما هي الميزات المتوفرة للمثيلات التي تعمل في VNet مخصصة؟

يمكنك نشر مجموعات حاويات في شبكة Azure ظاهرية من اختيارك، وتفويض مزودي الخدمة الخاصة إلى مجموعات الحاويات لتوجيه حركة المرور داخل VNet عبر موارد Azure الخاصة بك. لسيناريوهات الشبكة والقيود مع مثيلات حاوية Azure، راجع سيناريوهات الشبكة الظاهرية ومواردها.

هل تحتفظ خدمة ACI بمنافذ لوظائف الخدمة؟

نعم، تحتفظ خدمة ACI بالمنافذ التالية لوظائف الخدمة: 22، 1025-1027، 3389-3399، 9999، 19000، 19080، 19390، 19100، 20000-30000، 49152-65534. تجنب استخدام هذه المنافذ في تعريف مجموعة الحاوية.

هل يمكنك الاعتماد على عنوان IP لمجموعة الحاوية؟

تخضع عناوين IP لمجموعة الحاويات للتغيير بعد إنشائها أو حذفها. نوصي بأن التعليمات البرمجية للتطبيق الخاص بك لا تعتمد على عنوان IP لمجموعة الحاوية. نقترح أيضا استخدام بوابة NAT أو بوابة التطبيق إذا كنت ترغب في الاحتفاظ بعنوان IP ثابت.

التسعير

متى يبدأ تشغيل العداد؟

يتم حساب مدة مجموعة الحاويات من الوقت الذي نبدأ فيه بسحب صورة الحاوية الأولى (لنشر جديد) أو إعادة تشغيل مجموعة الحاويات الخاصة بك (إذا تم نشرها بالفعل)، حتى يتم إيقاف مجموعة الحاويات. انظر التفاصيل في تسعير مثيلات الحاويات.

هل أتوقف عن دفع الرسوم عند إيقاف الحاويات؟

تتوقف العدادات عن العمل بمجرد إيقاف مجموعة الحاويات الخاصة بك بأكملها. طالما يتم تشغيل حاوية في مجموعة الحاويات الخاصة بك، فإننا نحتفظ بالموارد في حالة رغبتك في بدء تشغيل الحاويات مرة أخرى.

حاويات سرية على مثيلات حاوية Azure

ما هي الحوسبة السرية وكيف يتم تطبيقها على مثيلات حاوية Azure؟

الحوسبة السرية هي مصطلح صناعي يحدده اتحاد الحوسبة السرية (CCC) - وهو أساس مخصص لتحديد وتسريع اعتماد الحوسبة السرية. يُعرّف اتحاد الحوسبة السرية الحوسبة السرية على أنها: حماية البيانات المستخدمة من خلال إجراء العمليات الحسابية في بيئة تنفيذ موثوقة تعتمد على الأجهزة (TEE). تقدم حاويات ACI السرية الحماية المستندة إلى الأجهزة وتكامل التعليمات البرمجية والتحقق من بيئة التنفيذ الموثوق بها (TEE). تطبق الحاويات السرية أحدث ما في أجهزة الحوسبة السرية لتمكين العملاء من نشر تطبيقاتهم الحالية دون أي تعديلات مع الاستفادة من حماية البيانات المستندة إلى الأجهزة. يتم تحقيق تكامل التعليمات البرمجية، والتحقق من TEE من خلال التصديق على سياسة إنفاذ الحوسبة السرية، المرفقة بمجموعة الحاويات في وقت النشر. إذا كانت أي من خصائص مجموعة الحاويات تختلف عن خصائص نهج إنفاذ الحوسبة السرية، فستفشل البيئة في إطلاق ضمان عدم اختراق TEE.

متى يجب استخدام حاويات سرية على مثيلات حاوية Azure؟

يمكن استخدام الحاويات السرية لمجموعة واسعة من أحمال العمل المرنة ولكنها مناسبة بشكل خاص لأحمال العمل التي تتطلب ضمانات قوية لحماية البيانات. تتضمن بعض الأمثلة على أحمال العمل هذه أحمال عمل التعلم الآلي التي تستخدم مجموعات البيانات التي تتضمن البيانات الشخصية أو مع الخوارزميات التي تعتبر ملكية فكرية. يمكن لعملاء الرعاية الصحية استخدامه لتحليل بيانات المرضى والبحث. قد يستخدمه عملاء الخدمات المالية لحساب مخاطر تحليل الائتمان، وموازنة قائمة المشاريع.

كيف أعمل إنشاء سياسة إنفاذ حوسبة سرية؟

يمكن إنشاء نهج إنفاذ الحوسبة السرية باستخدام ملحق confcom مع Azure CLI. لمزيد من المعلومات، راجع ملحق confcom.

هل هناك أي ميزات غير مدعومة على حاويات سرية على مثيلات حاوية Azure؟

لا يتم دعم عمليات نشر حاوية ACI المستندة إلى وحدة معالجة الرسومات وحاويات Windows ومناطق التوفر والمثيلات المخصصة مع حاويات سرية.

ما هي المناطق التي تتوفر فيها الحاويات السرية على مثيلات حاويات Azure؟

تتوفر الحاويات السرية على مثيلات حاوية Azure فقط في مناطق محددة أثناء المعاينة العامة. يتم نشر توفر المنطقة الحالية هنا.

هل هناك تكلفة إضافية للحاوية السرية على مثيلات حاوية Azure؟

تحتوي الحاويات السرية على مثيلات حاوية Azure على تكلفة إضافية مقارنة بمجموعات حاويات SKU القياسية. لمزيد من المعلومات، راجع صفحة الأسعار.

الحاويات الموضعية على مثيلات حاوية Azure (معاينة)

ما هي حاويات ACI Spot؟

حاويات ACI Spot هي ميزة جديدة تسمح للعملاء بتشغيل أحمال العمل القابلة للمقاطعة والحاوية على سعة Azure غير المستخدمة بأسعار مخفضة تصل إلى 70٪ مقابل حاويات ACI ذات الأولوية العادية.

متى يجب استخدام حاويات ACI Spot؟

قد يتم استباق حاويات ACI Spot عندما يكون لدى Azure سعة فائضة غير كافية ويتم فوترة العملاء مقابل استخدام الذاكرة/ الذاكرة الأساسية في الثانية. باستخدام ACI Spot Containers، يمكنك الآن تشغيل أحمال العمل المعبأة في حاويات مثل معالجة الدفعات ومحاكاة مونتي كارلو وأحمال عمل التطوير/الاختبار وأحمال العمل غير المتصلة القابلة للتوازي التي يمكن أن تتسامح مع الانقطاعات على Azure بجزء صغير من تكلفة تسعير ACI التقليدي. يستهدف هذا العرض العملاء الذين يرغبون في تشغيل أحمال عمل قابلة للمقاطعة دون متطلبات توفر صارمة.

هل هناك أي ميزات غير مدعومة على حاويات ACI الموضعية؟

لا يتم دعم عمليات نشر حاويات ACI المستندة إلى وحدة معالجة الرسومات ومناطق التوفر ودعم عمليات توزيع ACI باستخدام IP العام وتوزيع ACI خلف الشبكة الظاهرية المخصصة مع IP الخاص مع حاويات Spot.

ما هي الحصة النسبية الافتراضية لحاويات ACI Spot؟

يحصل جميع العملاء على حصة افتراضية من 10 مراكز vCPU و10 مجموعات حاويات.

كيف أعمل طلبات الحصة النسبية للملف لحاويات ACI Spot؟

يمكن للعملاء تقديم طلب دعم لزيادة سعة حاويات Spot عن طريق تحديد نوع المشكلة ك "حدود الخدمات والاشتراك (الحصص النسبية)" ونوع الحصة النسبية الجديد ك "StandardSpotCores" المضافة لحاويات ACI Spot التي تقدم عندما يطلب منك ملء التفاصيل المطلوبة.

ما هي المناطق المتوفرة لحاويات ACI Spot؟

تتوفر حاويات موضعية ل Azure Container Instances (ACI) فقط في مناطق محددة أثناء المعاينة العامة. راجع توفر الموارد والمنطقة لمزيد من المعلومات.

هل هناك تكلفة إضافية لحاويات ACI Spot؟

يتم تقديم حاويات ACI Spot بسعر مخفض وتقدم خصما يصل إلى 70٪ على رأس حاويات ACI ذات الأولوية العادية. وتختلف الخصومات شهريا في كل منطقة. لمزيد من المعلومات، راجع صفحة التسعير.

الخطوات التالية