Облачная платформаEvolution

Среда выполнения в Container Apps


Характеристики среды выполнения:

  • Операционная система — Debian GNU/Linux 11 Bullseye

  • Ядро Linux — 5.15

Вычислительный ресурс

Для каждого экземпляра контейнера выделяются следующие ресурсы:

  • vCPU

    Ресурс vCPU выделяется всегда, когда экземпляр контейнера обрабатывает запрос.

  • RAM

    RAM расходуется при обработке запросов и запуске процессов в контейнере.

Переменные окружения

Добавить дополнительные переменные окружения можно при сборке Docker-образа или при создании контейнера.

Переменная окружения PORT определена в среде выполнения Container Apps и не может быть переопределена. В переменную PORT записывается значение поля Порт, которое указывается вами при создании контейнера.

Получить переменные окружения можно с помощью стандартных средств языка программирования. Переменные, заданные при создании контейнера, также отображаются в личном кабинете в разделе Container Apps → Ревизии → Переменные.

Добавление переменных при создании контейнера

В Container Apps вы можете задать переменные среды выполнения при создании контейнера или ревизии. Эти переменные среды загружаются в контейнерное приложение во время выполнения.

Значение переменной может быть реальным значением или ссылкой на секрет. В секреты рекомендуем добавлять чувствительные данные — например, пароль от базы данных, к которой обращается приложение.

Для использования в значении переменной секрета, его нужно предварительно создать в сервисе Secret Management. Секрет может иметь несколько версий. Единовременно может быть активна только одна версия секрета — последняя созданная. Вы можете управлять версиями секретов в интерфейсе Secret Management в личном кабинете.

Если в процессе работы контейнера вы выбрали активной другую версию секрета, остановите и запустите контейнер заново, чтобы он начал использовать новую версию секрета в переменной.

Привилегированный режим (privileged mode)

Сервис Container Apps поддерживает запуск контейнеров в привилегированном режиме (privileged mode).

Контейнер в привилегированном режиме может запускать процессы, которые требуют root-доступ. Как правило, это нужно, когда приложение внутри контейнера хочет взаимодействовать напрямую с определенным оборудованием или функциями на системном уровне.

По умолчанию контейнеры в Container Apps запускаются в непривилегированном режиме, от имени пользователя с идентификатором (UID) 1000. Если при создании контейнера включить опцию Привилегированный режим, то контейнер будет запущен от имени root-пользователя.

Контейнеры в привилегированном режиме обычно используются:

  • для приложений, которым требуются расширенные права для запуска;

  • если приложение активно использует системные вызовы в процессе выполнения, например Docker-in-Docker в контейнере.

В остальных случаях рекомендуем запускать контейнеры в Container Apps в непривилегированном режиме.