ECI实例

  • 您的账户需要有 100 元的余额并通过实名认证,否则无法创建 ECI 实例。
  • 目前 ECI 只支持 Linux 容器,对 Windows 容器的支持在计划中。
  • 目前 ECI 只支持 VPC 网络。

使用限制

限制项 限制描述 例外申请方式
创建 ECI 实例的用户限制 实名认证 没有例外
每个Region可创建vCPU数量

根据您账号的历史使用行为,每个账号上限会有不同,具体请登陆控制台查看 ECI 权益配额

提交工单
单个 ECI 实例 CPU 最大规格 64 vCPU 没有例外
单个 ECI 实例数据卷数量 20 没有例外
单个 ECI 实例内支持最大的容器数 20 没有例外
支持的容器最大镜像 layer 50 没有例外

API限流

如下为各API每分钟调用次数上限,若无法满足业务需求,请提交工单申请提升限额。

API接口 每分钟最高调用次数 提高限额方式
DescribeContainerGroups 2000 提交工单
DescribeContainerGroupMetric 2000 提交工单
CreateContainerGroup 1000 提交工单
DeleteContainerGroup 1000 提交工单
DescribeContainerGroupPrice 1000 提交工单
ExportContainerGroupTemplate 1000 提交工单
ExecContainerCommand 500 提交工单
DescribeContainerLog 500 提交工单
RestartContainerGroup 500 提交工单
UpdateContainerGroup 500 提交工单
DescribeMultiContainerGroupMetric 500 提交工单
CreateImageCache 200 提交工单

Kubernetes应用限制

ECI作为一个虚拟节点对接Kubernetes,因此ECI实例并不会跑在一个集中式的“真实”节点上,而是打散分布在整个阿里云的资源池中。

考虑到公有云的安全性和虚拟节点本身带来的限制,ECI目前还不支持Kubernetes中Host相关功能以及DaemonSet。

具体如下:

不支持的功能 具体内容 推荐方案
HostPath Mount本地宿主机文件到容器中 使用emptyDir,或者NAS存储
HostNetwork 将宿主机端口映射到容器中 使用type=LoadBalancer的负载均衡
DaemonSet 在容器所在宿主机上部署static pod 通过sidecar形式在pod中部署多个镜像
Privileged权限 容器拥有privileged权限 使用securityContext为pod添加Capability
type=NodePort的Service 通过宿主机端口映射到容器端口 使用type=LoadBalancer的负载均衡