應用程式工作量
IBM Cloud® Code Engine 旨在滿足想要執行其程式碼之開發人員的需求。Code Engine 將 Kubernetes 中建置、部署及管理工作負載的作業負擔抽象化,以便開發人員可以聚焦於最重要的內容: 原始碼。 開發人員可以透過將建置及管理其工作量的複雜性委派給 Code Engine,來部署及調整以任何架構或語言撰寫的應用程式。 了解如何在 Code Engine 中使用應用程式。
何謂應用程式工作負載?
應用程式運行您的程式碼來處理 HTTP 請求。 除了傳統的 HTTP 請求之外,IBM Cloud® Code Engine 還支援使用 WebSockets 作為通訊協定的應用程式。 應用程式的執行中實例數會根據送入的要求及配置設定自動擴增或縮減 (至零)。 應用程式包含一個以上修訂。 修訂代表應用程式配置內容的不可變版本。 應用程式配置內容的每一項更新都會建立應用程式的新修訂。
使用 Code Engine 應用程式的主要功能為何?
請檢閱下列主題,以進一步瞭解如何在 Code Engine中使用應用程式。
隔離
Code Engine 是租戶共用相同網路及計算基礎架構的多租戶地區服務。 特別是,網路及運算基礎架構是共用資源,且部分管理元件是所有租戶的共用元件。 不過,租戶及其工作量會使用 Code Engine 專案彼此隔離。Code Engine 可防止專案之間的通訊,從而為多租戶環境內的應用程式提供隔離。 此外,還有在資源層次上執行的存取控制,只容許授權使用者對專案資源執行特定作業,例如應用程式或其他 Code Engine 工作量。
如需工作量隔離的相關資訊,請參閱 Code Engine 工作量隔離。
記載
當您透過控制台使用Code Engine應用程式並啟用日誌記錄時,日誌將轉送至與您的IBM Cloud Logs Code Engine專案。 在IBM Cloud Logs服務實例中,日誌被索引,可以對所有產生的訊息進行全文搜索,並可以根據特定欄位方便地查詢。 請參閱 取得應用程式的日誌。
系統事件資訊也有助於您在執行工作時對問題進行疑難排解。 您可以使用 CLI 來檢視系統事件資訊。 請參閱 取得應用程式的系統事件資訊。
如需記載的相關資訊,請參閱 檢視日誌。
執行應用程式
無論您的程式碼是作為本端檔案或 Git 儲存庫中的來源存在,還是您的程式碼是存在於公用或專用登錄中的容器映像檔,Code Engine 都為您提供以應用程式形式執行程式碼的簡化方式。
您可以使用下列方式在 Code Engine 中部署並執行應用程式:
-
從現有容器映像檔執行。 建立應用程式並提供映像檔的參照,以在您使用 Code Engine部署應用程式時使用。
-
從沒有任何儲存器映像檔的現有原始碼執行。 如果您是從位於 Git 儲存庫或本端工作站上的原始碼開始,則可以指向來源的位置,且 Code Engine 會負責為您建置映像檔。Code Engine 支援從 Dockerfile 和「雲端原生建置套件」進行建置,這會檢查原始碼以判定必須如何建置並包裝為容器映像檔。
如需部署及執行應用程式的相關資訊,請參閱 使用 Code Engine中的應用程式。
調整
Code Engine 應用程式會根據送入的要求擴增或縮減。 應用程式遵循 scale-to-zero 模型,其中不會在沒有資料流量的情況下建立任何實例,從而導致成本最佳化。 有送入的要求時,應用程式會自動從零擴增以容納工作負載。
使用 Code Engine,您可以透過設定實例數下限及上限來控制自動調整。 您也可以指定要針對特定應用程式實例平行執行的要求數目,以協助判斷何時佈建新實例。
如需調整應用程式的相關資訊,請參閱 配置應用程式調整。
安全
Code Engine 為您的應用程式提供立即的 DDOS 保護。Code Engine的 DDOS 保護由 Cloud Internet Services (CIS) 提供,不需您額外付費。 DDoS 防護涵蓋系統互連 (OSI) 第 3 層和第 4 層 (TCP/IP) 協定攻擊,但不包括第 7 層 ( HTTP ) 攻擊。 請參閱 DDoS 防護。
Code Engine 還提供服務網格以使用其網路層,這會啟用應用程式上的相互「傳輸層安全 (TLS)」資料流量,從而保護 服務對服務 及 使用者對服務 通訊的安全。
如需安全的相關資訊,請參閱 Code Engine 和安全。
使用事件觸發應用程式
您可以配置 Code Engine 應用程式以接收 cron 事件、IBM Cloud Object Storage 事件或 Kafka 主題。 當您訂閱事件生產者時,必須指定目的地應用程式的名稱,才能接收事件。
如需使用事件生產者的相關資訊,請參閱 開始使用訂閱。
可見性
使用 Code Engine,您可以透過定義可用於接收要求的端點或系統網域對映,來決定應用程式的正確可見性層次。 應用程式可以向網際網路、IBM Cloud 專用網路公開,或僅限定範圍為相同 Code Engine 專案中的其他資源。
依預設,每個執行中的應用程式都會取得其自己的 TLS 安全端點,您可以將其對映至自己的網域。
此外,您可以將自己的自訂網域對應到 Code Engine 應用程序,以將請求從自訂 URL 路由到您的應用程式。 如果您想要以您擁有的網域作為應用程式的目標,則可以使用自訂網域對映。 當您在中設定自訂域映射時 Code Engine,你定義一個 1-to-1您的完全限定網域名稱 (FQDN) 與 Code Engine在您的專案中應用。
如需可見性的相關資訊,請參閱 Code Engine 應用程式的可見性選項 及 配置應用程式的自訂網域對映。
如何開始使用應用程式?
若要使用 icr.io/codeengine/helloworld 範例映像檔來部署簡式 Code Engine 應用程式,請參閱 建立第一個 Code Engine 應用程式。
此外,您也可以嘗試應用程式指導教學,請參閱 部署及調整應用程式。
若要深入瞭解使用應用程式,請參閱 在 Code Engine中使用應用程式。