安全容器实例
安全容器实例类似于Kubernetes中容器组(Pod)的概念,是一组可以被调度到同一台宿主机上的容器集合,这些容器共同构成容器实例的生命周期并共享容器实例的网络和存储资源。
安全容器实例云产品不仅底层使用安全沙箱容器,提供虚拟机级别的安全和资源隔离能力,同时还针对容器运行环境进行深度优化,提供比虚拟机更快的启动速度和运行效率。
安全部署
安全部署类似于Kubernetes中部署(Deployment)的概念,可以同时运行和维护指定数量的容器实例,是容器实例的管理控制器。
当容器实例不论出于何种原因导致失败或停止时,安全部署程序将启动新的实例来将其替换,以便在安全部署中始终维护期望数量的健康实例。此外,安全部署还提供负载均衡功能实现部署服务的访问,用以在与服务关联的各个容器实例间分配流量。
网络
同一容器实例内的容器共享同一网络(即同一IP地址和端口号),目前支持的网络类型包括私有网络和公网IP地址。
为了保证正常的网络通信,在创建容器实例时,请为其指定私有网络的相关信息。当该容器实例需要被外部网络访问时,还需为其分配公网IP地址。
镜像
镜像是容器化应用程序打包的标准格式,可通过镜像部署容器化应用程序(即容器实例)。
部署容器实例的镜像是来自于当前云平台的“容器镜像服务”云产品,同时支持Containerd及Docker容器引擎。
存储卷
存储卷为容器提供数据持久化的存储能力,其生命周期和作用范围是所在容器实例。即每个容器实例中声明的存储卷,由容器实例中所有的容器共享。
容器实例挂载的存储卷可以是在云平台创建的内部存储卷,也可以是外部存储卷,其存储类型支持设置为容量型或性能型两种。