瞭解 Code Engine
IBM Cloud® Code Engine (or " Code Engine ") 由 IBM 開發,目標是協助您建立現代化、以原始碼為中心、容器化及無伺服器的應用程式與工作。 Code Engine 在 Kubernetes 中抽象了建置、部署和管理工作負載的作業負擔,讓開發人員可以專注於對他們而言最重要的事:原始程式碼。
Code Engine 的優點
檢閱 Code Engine 提供用來執行工作負載的功能。
| 功能 | 說明 |
|---|---|
| 執行工作負載 | Code Engine 運行 HTTP 驅動的應用程式和運行至完成的批次作業。 |
| 完全受管理服務 | Code Engine 會處理所有叢集管理,包括佈建、配置、調整及管理伺服器,因此您不需要擔心基礎架構。 |
| 建置程式碼 | Code Engine 會取回原始碼,並為您建立容器映像檔。Code Engine 同時支援 Dockerfile 和 Cloud Native 建置套件。 |
| 專用工作量 | 將原始碼儲存在專用儲存庫中,並將映像檔推送至專用登錄,且 Code Engine 可以存取它們。 |
| 完全整合 | Code Engine 已完全整合至 IBM Cloud,因此您可以利用 IBM Cloud 服務的完整型錄。 |
| 事件驅動工作負載 | 使用來自事件生產者的訊息 (事件) 來延伸應用程式的功能。 然後,您的應用程式可以對那些事件做出反應,並根據它們執行動作。 |
| 自動調整-偶數至零 | Code Engine 會自動向上及向下調整工作量,甚至在沒有作用中要求時向下調整至零。 您只會支付您所耗用的資源。 |
| 控制存取權 | 在 IBM Cloud Identity and Access Management 中為您的專案指定平台和服務存取權限,以控制誰可以在您的 IBM Cloud 帳戶中提供和管理資源。 |
| 根據開放程式碼 | Code Engine 是以一組開放程式碼技術 (例如 Kubernetes、Knative、Istio 和 Tekton) 為建置基礎,讓您的應用程式和工作保持可攜性。 |
| DDoS 保護 | Code Engine 為您的應用程式提供立即 DDoS 保護。Code Engine的 DDoS 保護由 Cloud Internet Services (CIS) 提供,您無需額外付費。 DDoS 保護範圍涵蓋系統互連 (OSI) 第 3 層和第 4 層 (TCP/IP) 通訊協定攻擊,但不包括第 7 層 ( HTTP ) 攻擊。 請參閱 DDoS 保護。 |
Code Engine 術語
透過檢視下列關鍵詞,瞭解 Code Engine 的基本知識。
| 術語 | 說明 |
|---|---|
| 應用程式 | 應用程式(或稱 app)會執行您的程式碼,為 HTTP 請求提供服務。 除了傳統的 HTTP 請求外,IBM Cloud® Code Engine 也支援使用 WebSockets 作為通訊協定的應用程式。 應用程式的執行中實例數會根據送入的要求及您的配置設定自動擴增或縮減 (至零)。 應用程式包含一個以上修訂。 修訂代表應用程式配置內容的不可變版本。 應用程式配置內容的每一項更新都會建立應用程式的新修訂。 |
| 建置 | 建置或映像檔建置是一種機制,可用來從原始碼建立容器映像檔。Code Engine 支援從 Dockerfile 和 Cloud Native 建置套件進行建置。 |
| 程式碼組合 | 程式碼組合是代表函數碼的檔案集合。 這個程式碼組合會注入執行時期儲存器中。 您的程式碼組合由 Code Engine 建立,並儲存在儲存器登錄中或與函數一起列入。 程式碼組合不是 Open Container Initiative (OCI) 標準儲存器映像檔。 |
| 程式碼儲存庫 | 程式碼儲存庫(例如GitHub或GitLab,儲存原始碼。 使用 Code Engine,您可以新增專用程式碼儲存庫的存取權,然後從建置中參照該儲存庫。 |
| Configmap | configmap 提供將非機密資料資訊併入部署的方法。 透過引用 configmap 中的值作為環境變數,您可以將特定資訊與部署分離,並保持應用程式、工作或函式的可移植性。 configmap 包含鍵值組中的資訊。 |
| 儲存器映像檔登錄 | 儲存器登錄或登錄是儲存儲存器映像檔的服務。 例如,IBM Cloud Container Registry 和 Docker Hub 是儲存器登錄。 容器登錄可以是公用或專用。 公用儲存器登錄不需要認證即可存取。 相反地,存取專用登錄則需要認證。 |
| 功能 | 函數是一種無狀態的程式碼片段,當 HTTP 請求呼叫它時,它就會執行任務。 透過 IBM Code Engine 函式,您可以以可擴充和無伺服器的方式執行業務邏輯。 IBM Code Engine 功能提供最佳化的執行環境,以支援低延遲和快速擴充方案。 您的函式代碼可以在包含特定 Node.js 或 Python 版本的受管運行時中寫入。 |
| 工作 | 工作會平行執行一個以上執行碼實例。 與處理 HTTP 請求的應用程式不同,工作的設計是執行一次後就退出。 建立工作時,您可以指定每次執行工作時使用的工作量配置資訊。 |
| 船隊 | 機群也稱為無伺服器機群,可執行一個或多個使用者程式碼實體,以完成一組指定的任務。 機群可處理大型、運算密集的工作負載,允許控制機器設定檔,並可在 GPU 資源上執行。 Fleets 為單一租戶,可執行動態任務排程,並提供對機器設定檔組態的完整控制。 此外,車隊可連線至虛擬私有雲 (VPC),以安全存取使用者資料和服務。 |
| 專案 | 專案是 Code Engine 實體 (例如應用程式、工作及建置) 的分組。 專案以 Kubernetes 名稱空間為基礎。 專案名稱在 IBM Cloud® 資源群組、使用者帳戶及地區內必須是唯一的。 專案用來管理資源,並提供對其實體的存取權。 專案提供下列項目。 -提供實體名稱的唯一名稱空間。 -管理專案資源的存取權 (入埠存取權)。 -管理對支持服務、登錄及儲存庫的存取權 (出埠存取權)。 -具有自動產生的「傳輸層服務 (TLS)」憑證。 |
| 密碼 | 秘密提供一種方法,可將密碼或 SSH 金鑰等敏感組態資訊納入您的部署。 透過參照密鑰中的值,您可以將機密性資訊與部署取消連結,以保持應用程式、功能或工作的可攜性。 授權給您專案的任何人也可以檢視您的密鑰; 請確定您知道密鑰資訊可以與那些使用者共用。 密鑰包含鍵值組中的資訊。 |
| 服務連結 | 服務連結可讓應用程式、工作及功能存取 IBM Cloud 服務。 |
| 訂閱 | 訂閱提供一種註冊方式,可從特定事件生產者接收事件。 如需不同類型事件生產者及其訂閱方式的相關資訊,請參閱 訂閱事件生產者。 |