OCI Container Instances ejecuta los contenedores en recursos informáticos sin servidor optimizados para cargas de trabajo de contenedor. OCI gestiona y refuerza por completo la infraestructura subyacente. Puedes centrarte en crear aplicaciones sin preocuparte de aprovisionar, parchear o gestionar servidores.
Sólo pagas por los recursos de CPU y memoria asignados a tu instancia de contenedor al mismo precio que las instancias de computación normales para la forma elegida. No hay cargos adicionales ni impuestos por las operaciones que proporciona la plataforma sin servidor. Con un mejor desempeño, seguridad y un precio similar al de DIY, desprenderse de los gastos de gestión es una decisión fácil.
Ejecutar una nueva instancia de contenedor con uno o más contenedores sólo requiere sencillos parámetros a través de la interfaz de línea de comandos, la API o la consola OCI. Tienes la flexibilidad de especificar tu unidad preferida (como AMD E4 Flex y Ampere A1 Flex), los recursos de CPU y memoria necesarios y la configuración de red. También puedes configurar variables de entorno, opciones de inicio, límites de recursos, un contexto de seguridad, etc. para cada contenedor. Esto te permite iniciar contenedores al instante, configurados tal y como deseas que satisfagan tus necesidades.
Puedes asignar todos los recursos de CPU y la memoria que proporciona la unidad de computación subyacente a una instancia de contenedor para ejecutar incluso las cargas de trabajo más exigentes. Por ejemplo, puedes asignar hasta 64 núcleos (128 vCPU) y memoria de 1024 GB a una instancia de contenedor con unidades flexibles E4.
OCI Container Instances admite la extracción de imágenes de contenedor desde registros de contenedor que cumplan con la Open Container Initiative, como OCI Container Registry. También puedes configurar OCI Container Registry con acceso privado y activar la exploración de seguridad para tus imágenes de contenedor.
Container Instances proporciona un entorno dedicado con un gran aislamiento a cada instancia de contenedor, al igual que las máquinas virtuales. Los contenedores que se ejecutan en una instancia de contenedor no comparten el núcleo del sistema operativo ni los recursos de CPU o memoria con otras instancias de contenedor. Esto mejora la estrategia de seguridad de la aplicación sin comprometer el desempeño.
Cada instancia de contenedor está conectada a una subred de tu VCN, lo que garantiza una comunicación segura. También puedes asignar una IP pública a una instancia de contenedor si es necesario acceder públicamente a los contenedores. Con OCI Identity and Access Management, puedes configurar políticas para controlar el acceso a otros servicios y recursos de OCI desde instancias de contenedor. Además, se pueden aplicar configuraciones de contexto de seguridad a nivel de contenedor para especificar el ID de usuario/ID de grupo, montar el sistema de archivos raíz como un sistema de archivos de sólo lectura o ejecutar el contenedor como usuario no raíz.
Con el registro incorporado, puedes ver los logs de contenedor en la consola de OCI o extraerlos mediante la API. OCI Container Instances también proporciona métricas incorporadas para supervisar el uso de CPU y memoria, E/S de disco, bytes de recepción/transmisión de red, etc.