Elastic Compute Service (ECS) は、Alibaba Cloud が提供する、高性能で安定性、信頼性、拡張性を有する IaaS レベルのサービスです。 ECS を使用することにより、ハードウェアへの事前投資が不要になります。 ワークロードの要件や需要の変化に応じて、必要な数のインスタンスを作成できます。 ECS では、多様なビジネスニーズに合わせてビジネスの成長をサポートするためのさまざまなインスタンスタイプが用意されています。
ECS の概要
ECS を選ぶ理由
多様なコンピューティング機能:Alibaba Cloud ECS では、主流の x86 および Arm アーキテクチャがサポートされています。コンピューティング最適化、GPU アクセラレーション、ECS Bare Metal、スーパーコンピューティングクラスター (SCC) インスタンスなど、さまざまなタイプのインスタンスが用意され、数 100 種類のインスタンスファミリーで、規模とタイプが異なるお客様のビジネス要件を満たすことができます。
使いやすさ:自己管理型データセンターの構築は不要です。 Alibaba Cloud では、ECS インスタンスを数分で使用できます。 ECS では、標準の API、パフォーマンス監視フレームワーク、およびプロアクティブな O&M システムを使用できます。 ECS では、Terraform、CloudOps Orchestration Service (OOS) 、Resource Orchestration Service (ROS) などのさまざまな O&M 機能がサポートされ、ユーザビリティと適用性が向上しています。
コストの最適化:ECS では、さまざまなアプリケーションシナリオの要件を満たすために、従量課金、サブスクリプション、プリエンプティブルインスタンスなど、複数の課金方法が提供されています。 節約プランやリザーブドインスタンスなどの割引ポリシー、さらに自動スケーリング機能と自動プロビジョニング機能を使用して安定したコンピューティングパワーを確保し、リソースのコスト効率を最大化することもできます。
弾力性と柔軟性:要件の変更に応じて、ECS インスタンスのコンピューティング容量、ストレージ容量、またはネットワーク帯域幅をスケールアップまたはスケールダウンできます。 Alibaba Cloud Auto Scaling を使用して、スケジュールに従って、またはビジネス負荷に対してリソースをスケーリングすることもできます。
安定性と信頼性:単一インスタンスの可用性は 99.975% に達し、異なるゾーンに配置される複数インスタンスでは 99.995% に達します。 ECS インスタンスにアタッチされたストレージは、マルチレプリカ方式により 99.9999999% のデータ耐久性を実現しています。 ECS は、スナップショットや自動アラートなど、さまざまな可用性と信頼性のための機能を備えています。
セキュリティ:ECSは、高水準のデータセンターセキュリティと物理的なインフラストラクチャ保護対策によって保護されています。 オペレーティングシステムのセキュリティ、アクセスのセキュリティ、ネットワークのセキュリティ、アプリケーションのセキュリティを強化するために、ECS では、ハードウェア暗号化、仮想ファイアウォール、Resource Access Management (RAM)、Anti-DDoS、脆弱性スキャン、およびデータ暗号化などの複数の保証が提供され、 クラウド内のユーザービジネスが包括的に保護されます。
ECS のサービスアーキテクチャ
ECS では、インスタンス、イメージ 、ブロックストレージデバイス、スナップショット、セキュリティグループなど、さまざまな機能とコンポーネントを異なるネットワークで使用できます。 下図に、ECS のサービスアーキテクチャを示します。 下図に示す機能とコンポーネントの詳細については、「用語」をご参照ください。
ECS の課金
ECS では、コンピューティングリソース (vCPU とメモリ) 、イメージ、ブロックストレージデバイス、パブリック帯域幅、およびスナップショットが、支払いの対象となるリソースです。
ECS ではリソースに対して複数の課金方法がサポートされています。
サブスクリプション:サブスクリプションインスタンスは、前払いにより長期間確保されるリソースです。
従量課金:従量課金インスタンスでは、事前のコミットメントや前払いを行わずに、使用したリソースに対してのみ料金を支払います。
プリエンプティブルインスタンス:プリエンプティブルインスタンスは、Alibaba Cloud の未使用の ECS 容量です。 プリエンプティブルインスタンスは大幅な割引価格で購入できますが、これらのインスタンスは Alibaba Cloud によって直前の通知により回収される場合があります。
リザーブドインスタンス:リザーブドインスタンスは、割引料金で容量を予約するものです。 ECS インスタンスの属性 (インスタンスタイプ、 リージョン、ゾーン) がリザーブドインスタンスと一致した場合に割引料金が適用されます。
節約プラン:節約プランは、従量課金インスタンスに対して柔軟な価格設定モデルです。 節約プランは、コンピューティングリソースやディスクなどの ECS リソースに適用でき、特定の期間内に特定の金額 (USD / 時間で測定) を使用する確約と引き換えに、これらのリソースに対する従量課金料金に割引が適用されるものです。
ストレージ容量ユニット (SCU):SCU は、従量課金のストレージリソースを低価格で提供するリソースプランです。 SCU を購入する際、特定のタイプと容量のストレージリソースを低価格と引き換えに使用することを約束します。 SCU は、Elastic Block Storage (EBS) デバイス、File Storage NAS ファイルシステム、Object Storage Service (OSS) バケットに適用できます。
ECS リソースの課金の詳細については、「課金の概要」をご参照ください。また、Elastic Compute Serviceプロダクトページの「料金」タブをご参照ください。
ECS へのアクセス
Alibaba Cloud アカウントを作成すると、Alibaba Cloud が提供する以下のいずれかの方法を使用して、任意のリージョンで ECS インスタンスの作成、使用、リリースを行うことができます。
ECS コンソール:ECS リソースの管理に使用される Web サービスページです。 ECS コンソールで実行できる操作については、「クイックリファレンス」をご参照ください。
ECS API:GET および POST リクエストをサポートするリモートプロシージャコール (RPC) API です。 詳細については、「API の概要」をご参照ください。 以下の開発者ツールを使用して ECS の API 操作を実行できます。
OpenAPI Explorer:API をすばやく検索して簡単にリクエストを作成し、SDK サンプルコードを動的に生成できる Alibaba Cloud のサービスです。
Alibaba Cloud SDK:Java、Python、PHP などのさまざまなプログラミング言語用の SDK が用意されています。
ROS:作成したテンプレートに基づいて、すべての Alibaba Cloud リソースを自動的に作成および設定するために使用できる Alibaba Cloud サービスです。
OOS:O&M タスクを自動的に管理および実行するために使用できる Alibaba Cloud の自動化 O&M サービスです。 タスク、タスクステップ、入力、出力などの項目を実行テンプレートに定義し、テンプレートを使用して O&M タスクを自動化できます。
Terraform Reference:Alibaba Cloud や Terraform をサポートする他のプラットフォームのコンピューティングリソースを呼び出すために、設定ファイルのバージョン管理や使用を支援するオープンソースツールです。
Alibaba Cloud クライアント:Alibaba Cloud が提供する、ECS インスタンス、Elastic Container Instance、Simple Application Server、マネージドインスタンスのクエリ、表示、接続に使用できるクライアントです。
ECS のベストプラクティス
ECS のメリットを最大限に活用するために、このセクションで説明するベストプラクティスに従うことを推奨します。
リージョンとゾーン
Alibaba Cloud ECS は、世界中の複数の場所で利用できます。 これらの場所は、リージョンとゾーンに分類されます。 リージョンは、Alibaba Cloud のデータセンターが存在し、サービスが提供される地理的領域です。 ゾーンは、リージョン内で独立した電力およびネットワーク能力を有する個別の場所です。 インスタンスの作成後、メタデータが作成されると、リージョンを変更することはできません。 メタデータは、
Virtual Private Cloud (VPC) タイプの ECS インスタンスでのみサポートされています。 お客様の地理的な場所、Alibaba Cloud サービスの利用可否、アプリケーションの利用可否に関する要件、内部ネットワーク通信の要否に基づいて、リージョンとゾーンを選択できます。 たとえば、内部ネットワークを使用する ApsaraDB for RDS インスタンスを作成する場合、RDS インスタンスと ECS インスタンスは同じリージョンに存在している必要があります。 詳しくは、「リージョンとゾーン」をご参照ください。
高可用性
ビジネスの整合性と継続性を確保するには、スナップショットを作成して
データをバックアップし、アプリケーションの重要なコンポーネントを複数のゾーンにデプロイし、デプロイメントセットと Server Load Balancer (SLB) を使用してディザスタリカバリを行います。
ネットワーク
Alibaba Cloud VPC では、アカウント専用の論理的に分離された仮想ネットワーク環境に ECS インスタンスをデプロイできます。 VPC のネットワークトポロジを完全に制御でき、VPC 内の ECS インスタンスにプライベート IP アドレスを割り当てることができます。 Alibaba Cloud VPC は、すべての ECS インスタンスタイプおよび機能と互換性があり、複数リージョン間でアプリケーションを分離しサービスを相互接続できます。 詳細については、「VPC の概要」をご参照ください。
セキュリティ
セキュリティグループは、ECSインスタンスの仮想ファイアウォールとして機能し、インバウンドおよびアウトバウンドトラフィックの制御と、ポートリスニング設定を構成できます。 セキュリティグループは追加料金なしで使用できます。 セキュリティグループの詳細については、「概要」をご参照ください。
Alibaba Cloud では、無料の基本的なセキュリティおよび攻撃軽減サービスを Anti-DDoS Origin Basic および Alibaba Cloud Security Center Basic として提供しています。 基本的なセキュリティおよび攻撃軽減サービスでは、ECS インスタンスにデプロイされたアプリケーションが保護されます。 詳細については、「Anti-DDoS Origin Basic」および「基本的なセキュリティサービス」をご参照ください。
Anti-DDoS Origin Basic は、最大 5 Gbit/s の DDoS 軽減機能を提供するもので、デフォルトで有効化されています。 より高度な DDoS 軽減機能が必要な場合は、Anti-DDoS Pro または Anti-DDoS Premium インスタンスの購入を選択できます。 詳細については、「Anti-DDoS プロキシとは」をご参照ください。
Security Center Basic では、疑わしいログインの検出、脆弱性スキャン、ベースラインチェックなどの基本的なセキュリティサービスが ECS インスタンスに無料で提供されます。 Security Center を Anti-virus、Advanced、または Enterprise Edition にアップグレードして追加のセキュリティ機能を取得し、ECS インスタンスのセキュリティをさらに強化できます。 詳しくは、「Security Center の概要」をご参照ください。