Характеристики среды выполнения:
Операционная система — Debian GNU/Linux 11 Bullseye
Ядро Linux — 5.15
Для каждого экземпляра контейнера выделяются следующие ресурсы:
vCPU
Ресурс vCPU выделяется всегда, когда экземпляр контейнера обрабатывает запрос.
RAM
RAM расходуется при обработке запросов и запуске процессов в контейнере.
Добавить дополнительные переменные окружения можно при сборке Docker-образа или при создании контейнера.
Переменная окружения PORT определена в среде выполнения Container Apps и не может быть переопределена. В переменную PORT записывается значение поля Порт, которое указывается вами при создании контейнера.
Получить переменные окружения можно с помощью стандартных средств языка программирования. Переменные, заданные при создании контейнера, также отображаются в личном кабинете в разделе Container Apps → Ревизии → Переменные.
В Container Apps вы можете задать переменные среды выполнения при создании контейнера или ревизии. Эти переменные среды загружаются в контейнерное приложение во время выполнения.
Значение переменной может быть реальным значением или ссылкой на секрет. В секреты рекомендуем добавлять чувствительные данные — например, пароль от базы данных, к которой обращается приложение.
Для использования в значении переменной секрета, его нужно предварительно создать в сервисе Secret Management. Секрет может иметь несколько версий. Единовременно может быть активна только одна версия секрета — последняя созданная. Вы можете управлять версиями секретов в интерфейсе Secret Management в личном кабинете.
Если в процессе работы контейнера вы выбрали активной другую версию секрета, остановите и запустите контейнер заново, чтобы он начал использовать новую версию секрета в переменной.
Сервис Container Apps поддерживает запуск контейнеров в привилегированном режиме (privileged mode).
Контейнер в привилегированном режиме может запускать процессы, которые требуют root-доступ. Как правило, это нужно, когда приложение внутри контейнера хочет взаимодействовать напрямую с определенным оборудованием или функциями на системном уровне.
По умолчанию контейнеры в Container Apps запускаются в непривилегированном режиме, от имени пользователя с идентификатором (UID) 1000. Если при создании контейнера включить опцию Привилегированный режим, то контейнер будет запущен от имени root-пользователя.
Контейнеры в привилегированном режиме обычно используются:
для приложений, которым требуются расширенные права для запуска;
если приложение активно использует системные вызовы в процессе выполнения, например Docker-in-Docker в контейнере.
В остальных случаях рекомендуем запускать контейнеры в Container Apps в непривилегированном режиме.