Recursos das Container Instances

Experiência serverless

Computação serverless, otimizada para contêineres

O OCI Container Instances executa seus contêineres em computação serverless otimizada para cargas de trabalho de contêiner. A infraestrutura subjacente é totalmente gerenciada e fortalecida pela OCI. Você pode se concentrar na criação de aplicações sem se preocupar com provisionamento, patches ou gerenciamento de servidores.

Preços simples, de pagamento por uso

Você paga apenas pelos recursos de CPU e memória alocados para sua instância de contêiner pelo mesmo preço que as instâncias de computação regulares para a forma escolhida. Não há encargos ou impostos adicionais para as operações contínuas fornecidas pela plataforma serverless. Com melhor desempenho e segurança e um preço semelhante ao 'faça você mesmo', abrir mão das despesas gerais de gerenciamento é uma decisão fácil.

Simples, rápido e flexível

Fácil de executar, com configuração flexível

A execução de uma nova instância de contêiner com um ou mais contêineres requer apenas alguns parâmetros simples por meio da interface de linha de comando, da API ou do console da OCI. Você tem a flexibilidade de especificar sua forma preferida (como AMD E4 Flex e Ampere A1 Flex), recursos necessários de CPU e memória e configuração de rede. Você também pode configurar variáveis de ambiente, opções de inicialização, limites de recursos, um contexto de segurança e assim por diante para cada contêiner. Isso permite iniciar contêineres instantaneamente, configurados da maneira que você deseja para que atendam às suas necessidades.

CPU e memória máximas

Você pode alocar todos os recursos de CPU e memória fornecidos pela forma de computação subjacente a uma instância de contêiner para executar até mesmo as cargas de trabalho mais exigentes. Por exemplo, você pode alocar até 64 núcleos (128 vCPU) e 1.024 GB de memória para uma instância de contêiner com formas E3/E4 Flex.

Conformidade com a Open Container Initiative

O OCI Container Instances oferece suporte à extração de imagens de registros de contêiner que são compatíveis com a Open Container Initiative, incluindo o OCI Container Registry. Você também pode configurar o OCI Container Registry com acesso privado e ativar a verificação de segurança para suas imagens de contêiner.

Segurança, rede e observabilidade

Isolamento forte

O Container Instances fornece um ambiente dedicado com isolamento forte para cada instância de contêiner — o mesmo que as VMs. Os contêineres executados em uma instância de contêiner não compartilham o kernel do sistema operacional e os recursos de CPU/memória com outras instâncias. Isso melhora a postura de segurança da sua aplicação sem comprometer o desempenho.

Rede e controle de acesso integrados

Cada instância de contêiner é conectada a uma sub-rede em sua VCN, garantindo uma comunicação segura. Opcionalmente, você pode atribuir um IP público a uma instância de contêiner se os contêineres precisarem ser acessados publicamente. Usando o OCI Identity and Access Management, você pode configurar políticas para controlar o acesso a outros serviços e recursos da OCI a partir de instâncias de contêiner. Além disso, você pode aplicar configurações de contexto de segurança no nível do contêiner para especificar o ID do usuário/ID do grupo, montar o sistema de arquivos root como um sistema de arquivos somente para leitura ou executar o contêiner somente como usuário não-root.

Log e monitoramento

Usando o log integrado, você pode visualizar os logs do contêiner no console da OCI ou extraí-los usando a API. O OCI Container Instances também fornece métricas integradas para monitorar a utilização de CPU e memória, E/S de disco, bytes de recebimento/transmissão de rede e muito mais.