Elastic Compute Service (ECS) は、Alibaba Cloud が提供する、高性能で安定性、信頼性、拡張性を有する IaaS レベルのサービスです。 ECSにより、ハードウェアに前もって投資する必要がなくなります。 ワークロードの要件や人気の変更に応じて、必要な数または数のインスタンスを作成できます。 ECSは、さまざまなビジネスニーズに適したさまざまなインスタンスタイプを提供し、ビジネスの成長を促進します。
ECS の特徴
多様なコンピューティング機能: Alibaba Cloud ECSは、主流のx86およびArmアーキテクチャをサポートし、さまざまな規模およびタイプの顧客のビジネス要件を満たすために、数百のインスタンスファミリーから、コンピューティング最適化、GPUアクセラレーション、ECSベアメタル、スーパーコンピューティングクラスター (SCC) インスタンスなど、さまざまなタイプのインスタンスを提供します。
使いやすさ: 自己管理型データセンターを構築する必要はありません。 Alibaba CloudはECSインスタンスを数分で配信できます。 ECSは、標準API、パフォーマンス監視フレームワーク、およびプロアクティブO&Mシステムを提供します。 ECSは、Terraform、CloudOps Orchestration Service (OOS) 、Resource Orchestration Service (ROS) などのさまざまなO&M機能をサポートしており、ユーザビリティと適用性を向上させています。
コスト最適化: ECSは、さまざまなアプリケーションシナリオの要件を満たすために、従量課金、サブスクリプション、プリエンプティブルインスタンスなどの複数の課金方法を提供しています。 節約プランやリザーブドインスタンスなどの割引ポリシー、およびAuto Scaling機能とAuto Provisioning機能を使用して、安定したコンピューティングパワーを確保し、リソースのコスト効率を最大化することもできます。
柔軟性と柔軟性: 要件の変更に応じて、コンピューティング容量、ストレージ容量、またはネットワーク帯域幅でECSインスタンスをスケールアップまたはスケールダウンできます。 Alibaba Cloud Auto Scalingを使用して、スケジュールどおりに、またはビジネス負荷に対してリソースをスケーリングすることもできます。
安定性と信頼性: 単一のインスタンスが99.975% の可用性に達し、ゾーン間の複数のインスタンスが99.995% の可用性に達します。 ECSインスタンスにアタッチされたストレージは、マルチレプリカメカニズムを利用して99.9999999% (9個) のデータ耐久性を提供します。 ECSは、スナップショットや自動アラートなど、さまざまな可用性と信頼性の機能を提供します。
セキュリティ: ECSは、標準的なデータセンターのセキュリティと物理的なインフラストラクチャ保護対策によって保護されています。 オペレーティングシステムのセキュリティ、アクセスセキュリティ、ネットワークセキュリティ、およびアプリケーションセキュリティを強化するために、ECSは、ハードウェア暗号化、仮想ファイアウォール、リソースアクセス管理 (RAM) 、Anti-DDoS、脆弱性スキャン、およびデータ暗号化などの複数の保証を提供します。 これにより、クラウド内のユーザービジネスが包括的に保護されます。
ECSのサービスアーキテクチャ
ECSは、インスタンス、イメージ、 ブロックストレージデバイス、スナップショット、および 異なるネットワークで使用するためのセキュリティグループ。 次の図は、ECSのサービスアーキテクチャを示しています。 次の図に示す機能とコンポーネントの詳細については、「用語」をご参照ください。
ECSの課金
ECSでは、コンピューティングリソース (vCPUとメモリ) 、イメージ、ブロックストレージデバイス、パブリック帯域幅、およびスナップショットが、支払う必要のあるリソースです。
ECSはリソースに対して複数の課金方法をサポートしています。
サブスクリプション: サブスクリプションインスタンスは、前払いのために長期間保護するリソースです。
従量課金: 従量課金インスタンスでは、事前のコミットメントや前払いを行わずに、使用したリソースに対してのみ料金を支払うことができます。
プリエンプティブルインスタンス: プリエンプティブルインスタンスは、Alibaba Cloudの未使用のECS容量です。 プリエンプティブルインスタンスは大幅な割引価格で購入できますが、これらのインスタンスはAlibaba Cloudによって急な通知で回収される場合があります。
リザーブドインスタンス: リザーブドインスタンスは、割引料金で提供される容量予約です。 ECSインスタンスの属性 (インスタンスタイプ、 region、および ゾーン) は、リザーブドインスタンスのものと一致します。
貯蓄プラン: 貯蓄プランは、従量課金インスタンスの低価格を提供する柔軟な価格設定モデルです。 貯蓄プランは、コンピューティングリソースやディスクなどのECSリソースに適用でき、特定の期間内に特定の金額 (USD /時間で測定) を使用するというコミットメントと引き換えに、これらのリソースの従量課金を節約できます。
ストレージ容量単位 (SCU): SCUは、従量課金制のストレージリソースの低価格を提供するリソースプランです。 SCUを購入すると、特定のタイプと容量のストレージリソースを低価格と引き換えに使用することを約束します。 SCUは、Elastic Block Storage (EBS) デバイス、Apsara File Storage NASファイルシステム、およびObject Storage Service (OSS) バケットに適用できます。
ECSリソースの課金の詳細については、「課金の概要」をご参照ください。また、「Elastic Compute Serviceプロダクトページ」の「料金」タブをご参照ください。
ECSへのアクセス
Alibaba Cloudアカウントを作成した後、Alibaba Cloudにログインし、次のいずれかの方法でECSリソースを作成、使用、またはリリースできます。
ECSコンソール: ECSリソースの管理に使用されるwebサービスページ。 ECSコンソールで実行できる操作については、「クイックリファレンス」をご参照ください。
ECS API: GETおよびPOSTリクエストをサポートするリモートプロシージャコール (RPC) API。 詳細については、「APIの概要」をご参照ください。 次の開発者ツールまたはサービスを使用して、ECS API操作を呼び出すことができます。
OpenAPIエクスプローラー: APIルックアップを容易にし、リクエストの作成を簡素化し、SDKサンプルコードを動的に生成するAlibaba Cloudサービス。
Alibaba Cloud SDK: Java、Python、PHPなどのさまざまなプログラミング言語用のSDKを提供します。
ROS: 作成したテンプレートに基づいて、すべてのAlibaba Cloudリソースを自動的に作成および設定するために使用できるAlibaba Cloudサービス。
OOS: O&Mタスクを自動的に管理および実行するために使用できるAlibaba Cloudの自動O&Mサービス。 タスク、タスクステップ、入力、出力などの項目を実行テンプレートに定義し、テンプレートを使用してO&Mタスクを自動化できます。
Terraform: 設定ファイルのバージョン管理や、Alibaba CloudやTerraformをサポートする他のプラットフォームのコンピューティングリソースの呼び出しに役立つオープンソースツールです。
Alibaba Cloudクライアント: ECSインスタンス、エラスティックコンテナインスタンス、シンプルアプリケーションサーバー、マネージドインスタンスのクエリ、表示、接続に使用できるAlibaba Cloudが提供するクライアント。
ECSのベストプラクティス
ECSのメリットを最大限に活用するために、このセクションで説明するベストプラクティスに従うことを推奨します。
リージョンとゾーン
Alibaba Cloud ECSは、世界中の複数の場所で利用できます。 これらの位置は、領域とゾーンに分類される。 リージョンは、Alibaba Cloudデータセンターが存在し、サービスを提供する地理的領域です。 ゾーンは、独立した電力およびネットワーク能力を有する領域内の個別の位置である。 ECSインスタンスが作成されると、そのメタデータが作成され、リージョンは変更できません。 メタデータは、 Virtual Private Cloud (VPC) タイプのECSインスタンス。 地理的な場所、Alibaba Cloudサービスの可用性、アプリケーションの可用性要件、および内部ネットワーク通信が必要かどうかに基づいて、リージョンとゾーンを選択できます。 たとえば、 ApsaraDB for RDSインスタンスを内部ネットワーク経由で使用する場合、RDSインスタンスとECSインスタンスは同じリージョンに存在する必要があります。 詳細については、「リージョンとゾーン」をご参照ください。
高可用性
ビジネスの一貫性と継続性を確保するには、 データのバックアップ、複数のゾーンにまたがるアプリケーションの重要なコンポーネントのデプロイ、デプロイメントセットとServer Load Balancerの使用 (ディザスタリカバリ用のSLB) 。
[ネットワーク]
Alibaba Cloud VPCでは、アカウント専用の論理的に分離された仮想ネットワーク環境にECSインスタンスをデプロイできます。 VPCのネットワークトポロジを完全に制御でき、VPC内のECSインスタンスにプライベートIPアドレスを割り当てることができます。 Alibaba Cloud VPCは、すべてのECSインスタンスタイプおよび機能と互換性があり、複数のリージョンにまたがるアプリケーションの分離やサービスの相互接続に役立ちます。 詳細については、「VPC の概要」をご参照ください。
セキュリティ
セキュリティグループは、ECSインスタンスの仮想ファイアウォールとして機能し、インバウンドおよびアウトバウンドトラフィックを制御し、ポートリスニング設定を構成できます。 セキュリティグループは追加料金なしで提供されます。 セキュリティグループの詳細については、「概要」をご参照ください。
Alibaba Cloudは、Anti-DDoS Origin basicおよびAlibaba Cloud security Center Basicの形式で、無料の基本的なセキュリティおよび攻撃軽減サービスを提供しています。 基本的なセキュリティおよび攻撃軽減サービスは、ECSインスタンスにデプロイされたアプリケーションを保護します。 詳細については、「Anti-DDoS Origin Basic」および「Basicセキュリティサービス」をご参照ください。
Anti-DDoS Origin Basicは、最大5 Gbit/sのDDoS軽減機能を提供し、デフォルトで有効になっています。 より高度なDDoS軽減機能については、Anti-DDoS ProまたはAnti-DDoS Premiumインスタンスを購入することを選択できます。 詳細については、「」をご参照ください。Anti-DDoSプロキシとは
Security Center Basicは、疑わしいログオン検出、脆弱性スキャン、ベースラインチェックなどの基本的なセキュリティサービスをECSインスタンスに無料で提供します。 セキュリティセンターをAnti-virus、Advanced、またはEnterpriseエディションにアップグレードして、追加のセキュリティ機能を取得し、ECSインスタンスのセキュリティをさらに強化できます。 詳しくは、「Security Center の概要」をご参照ください。