Compute / Instanssit
Frostmoln Compute ajaa virtuaalikone-instansseja tarpeen mukaan. Tämä opas käsittelee instanssien luomisen, niihin yhteyden ottamisen, kokojen muuttamisen ja hallinnan, sekä SSH-avaimet, tilannevedokset, käynnistysmallit ja skaalausryhmät.
Luo instanssi
Portaalissa Laskenta → Instanssit → Luo ohjaa sinut läpi seuraavien:
- Nimi.
- Levykuva — käyttöjärjestelmä (selaa julkisia levykuvia, suodata käyttöjärjestelmän mukaan tai käynnistä itse lataamastasi omasta levykuvasta).
- Koko — koko (vCPU / RAM / levy). Koot käyttävät versioituja tunnisteita kuten
gp1.medium(perhe + sukupolvi + koko). - VPC + aliverkko — yksityinen verkko, johon instanssi liittyy (ks. VPC:t), ja valinnaisesti saatavuusalue.
- SSH-avaimet — yksi tai useampi julkinen avain kirjautumista varten.
- Suojausryhmät — sovellettavat palomuurisäännöt (ks. Suojausryhmät).
- Käyttäjädata — valinnainen cloud-init-skripti, joka ajetaan ensimmäisellä käynnistyksellä.
Valintaikkuna näyttää arvioidut kustannukset ennen vahvistusta.
Komentoriviltä
fm compute image list # selaa levykuvia
fm compute flavor list # selaa kokoja
fm compute instance create \
--name web-1 \
--image <image-id> \
--flavor gp1.small \
--vpc my-vpc \
--subnet my-subnet \
--ssh-key my-laptop \
--security-group web \
--user-data @cloud-init.yamlTerraformilla
data "frostmoln_image" "ubuntu" {
name = "ubuntu-24.04"
}
resource "frostmoln_instance" "web" {
name = "web-1"
image_id = data.frostmoln_image.ubuntu.id
flavor_id = "gp1.small"
vpc_id = frostmoln_vpc.main.id
subnet_id = frostmoln_subnet.main.id
ssh_key_names = ["my-laptop"]
security_groups = [frostmoln_security_group.web.id]
user_data = file("cloud-init.yaml")
}Molemmat ottavat tunnisteita, eivät näyttönimiä: levykuva tunnistetaan UUID:llä (listaa ne komennolla fm compute image list, tai hae sellainen nimellä frostmoln_image-tietolähteellä kuten yllä), kun taas koon tunniste on sen SKU. flavor_id:n muuttaminen käynnistää koon muutoksen (ks. alla); image_id:n muuttaminen korvaa instanssin.
Cloud-init (käyttäjädata)
Käyttäjädata-skripti annetaan cloud-initille ensimmäisellä käynnistyksellä — käytä sitä käyttäjien luomiseen, pakettien asentamiseen, asetusten kirjoittamiseen ja palveluiden käynnistämiseen, jotta instanssi nousee valmiina. Anna se suoraan tai tiedostosta (--user-data @file komentorivillä, user_data = file(...) Terraformissa). Se voi olla enintään 49 149 tavua. Alusta yhdistää käyttäjädatasi omiin cloud-init-osiinsa — valitsemasi SSH-avaimet ja agentin rekisteröintiskriptin, kun instanssiyhteys on käytössä — joten jätä hieman pelivaraa; jos kokonaisuus on liian suuri, luonti hylätään ja virhe kertoo tavumääräsi ja kuinka paljon sinun on poistettava.
Instanssilla /var/lib/cloud/instance/user-data.txt sisältää yhdistetyn multipart-dokumentin, ei pelkkää skriptiäsi. Osat, joissa on ei-ASCII-merkkejä (å, ä, ö, €, …), on koodattu siellä base64-muotoon — juuri tämä koodaus saa ne perille ehjinä, ja cloud-init purkaa ne ennen suoritusta.
Skripti, joka asentaa paketteja tai lataa jotain, tarvitsee lähtevän internet-yhteyden, joka VPC:llä on vain Gatewayn kautta (tai, pelkästään tämän instanssin osalta, julkisen IP:n kautta). VPC:ssä, jossa ei ole kumpaakaan, tällainen skripti ei pääse ensimmäistä latausta pidemmälle.
Yhdistä
SSH on vain avainpohjainen (salasanatodennusta ei sallita). Kirjaudu sisään levykuvan oletuskäyttäjänä — root on lukittu. Se on debian Debianissa, ubuntu Ubuntussa, almalinux / rocky / fedora niissä, ja niin edelleen. Instanssin tietosivu portaalissa näyttää kyseisen levykuvan tarkan ssh-komennon.
Tavoitettavuus riippuu osoitteesta:
Julkinen IP tekee instanssista tavoitettavan internetistä. Salli sisäänpäin suuntautuva SSH (portti 22) sen suojausryhmässä osoitteestasi, ja yhdistä sitten vastaavalla yksityisellä avaimella:
bashssh debian@<public-ip>Yksityinen IP (esim.
10.x.x.x) on tavoitettavissa vain VPC:n sisältä — toisesta saman VPC:n instanssista tai VPN:n/bastionin kautta. Se ei ole tavoitettavissa julkisesta internetistä, joten liitä julkinen IP suoraa ulkopuolista SSH:ta varten. Se ei myöskään anna instanssille reittiä ulos: lähtevään liikenteeseen VPC tarvitsee Gatewayn.
Jos et pääse sisään SSH:n kautta, avaa konsoli suoraa näppäimistö- ja näyttöyhteyttä varten tai tarkista käynnistystuloste.
Konsoli
Kun et tavoita instanssia SSH:n kautta — rikkinäinen verkkoasetus, palomuurivirhe, ydin joka ei käynnisty — avaa sen verkkokonsoli suoraa näppäimistö- ja näyttöyhteyttä varten, kuin kytkisit näytön ja näppäimistön koneeseen.
Portaalissa avaa instanssi ja napsauta Konsoli (käytettävissä, kun instanssi on käynnissä). noVNC-istunto avautuu uuteen selainikkunaan.
Tai CLI:stä:
bashfm compute instance console web-1Tämä tulostaa kertakäyttöisen konsolin URL-osoitteen — avaa se selaimessa.
Konsolin URL-osoite sisältää kertakäyttöisen, lyhytikäisen tunnisteen ja on rajattu kyseiseen instanssiin. Vain sinä — instanssin tenantin todennettu jäsen — voit avata sen; Frostmolnin henkilöstö ei pääse käsiksi VM-konsoliisi. Käynnistys-/sarjalokia varten interaktiivisen näytön sijaan instanssi tarjoaa myös konsolin tulosteen.
Kirjautuminen konsolissa
Pilvilevykuvat toimitetaan ilman salasanaa, joten oletuksena konsolissa ei ole mitään kirjoitettavaa — se on tarkoitettu jumiutuneen käynnistyksen tutkimiseen tai verkon korjaamiseen, minkä jälkeen pääset takaisin sisään SSH:n kautta. Tehdäksesi konsolista kirjautumiskelpoisen, aseta valinnainen konsolisalasana kun luot instanssin (portaalin luontilomake → Lisäasetukset; --console-password CLI:ssä; console_password Terraformissa), ja kirjaudu sitten sisään levykuvan oletuskäyttäjänä (debian, ubuntu, …).
- Salasanan on oltava tulostettavaa ASCII:ta — se kirjoitetaan VNC-tekstikonsolissa, jonka näppäimistö ei voi tuottaa ei-ASCII-merkkejä (esim.
å). - Se toimii vain konsolissa. SSH pysyy avainpohjaisena — konsolisalasana ei koskaan ota käyttöön SSH-salasanakirjautumista.
- Sen asettaa cloud-init,
chpasswd-lohkona instanssin user datassa. Siksi oma levykuva, johon ei ole asennettu cloud-initiä, hyväksyy salasanan ja ohittaa sen hiljaisesti: käynnistys onnistuu, instanssi bootaa, eikä salasanaa aseteta koskaan. Sama tapahtuu, jos oma user datasi korvaausers:-listan ja jättää oletuskäyttäjän pois. - Käyttäjä, jota se koskee, päätellään levykuvasta, joten levykuva, jolle alusta ei pysty päättelemään kirjautumiskäyttäjää — se ei ilmoita käyttöjärjestelmäjakelua, tai ilmoittaa sellaisen, jota alusta ei tunnista — saa käynnistyksen epäonnistumaan viestillä cannot determine the default user for this image; omit the console password or use an SSH key.
os_distrovoidaan asettaa vain levykuvaa luotaessa, joten väärän arvon saanut levykuva on ladattava uudelleen; muutoin käynnistä se SSH-avaimella ja ilman konsolisalasanaa. - Se ei ole käytettävissä Windows-levykuville: sitä pyytävä käynnistys epäonnistuu viestillä console password is not supported for Windows images. Frostmoln ei aseta Windows-vieraan sisälle mitään kirjautumistietoja lainkaan — katso Windows-levykuvat.
- Nämä virheet tulevat asynkronisesti. Portaali ja Terraform näyttävät viestin, mutta
fm compute instance createpalaa ennen kuin käynnistys on valmis: se tulostaa instanssin tilassapendingja päättyy koodilla 0, ja instanssi päätyy sitten tilaanerror, jonka syy näkyy portaalissa.
Elinkaari
Yksityiskohtasivulta tai komentoriviltä voit käynnistää, pysäyttää (--force kova pysäytys) ja käynnistää uudelleen (--force kova uudelleenkäynnistys):
fm compute instance stop web-1
fm compute instance start web-1
fm compute instance reboot web-1Muuta kokoa
Siirrä instanssi eri kokoon komentorivillä tai Terraformilla (muuta flavor_id):
fm compute instance resize web-1 --flavor gp1.mediumInstanssi pysähtyy hetkeksi koon muutoksen aikana ja palaa sitten uudella koolla. Koon muutoksen jälkeen vahvistat sen (säilyttääksesi muutoksen) tai peruutat sen (palauttaaksesi vanhan koon). Levyn koko voi kasvaa mutta ei pienentyä.
SSH-avaimet
Hallitse avaimia kohdassa Compute → SSH-avaimet tai komennolla fm compute ssh-key:
fm compute ssh-key create --name my-laptop --file ~/.ssh/id_ed25519.pub # tuo
fm compute ssh-key create --name generated # luo (yksityinen avain palautetaan kerran)
fm compute ssh-key listAvaimiin viitataan nimellä instanssin luontihetkellä.
Tilannevedokset
Tallenna instanssin levy tilannevedoksena säilytystä varten.
INFO
Tilannevedoksen luonti, listaus ja poisto ovat saatavilla tänään. Uuden instanssin käynnistäminen suoraan tilannevedoksesta ei ole vielä saatavilla — uudelleenkäytettäviä instanssimalleja varten käytä käynnistysmalleja (kuvataan alla).
Käynnistysmallit ja skaalausryhmät
- Käynnistysmallit tallentavat uudelleenkäytettävän instanssimäärityksen (levykuva, koko, verkko, suojausryhmät, käyttäjädata), jotta voit monistaa identtisiä instansseja.
- Skaalausryhmät ajavat hallittua joukkoa instansseja asettamassasi halutussa kapasiteetissa. Skaalaat ryhmää muuttamalla sen haluttua kokoa.
Manuaalinen skaalaus toistaiseksi
Skaalausryhmät tukevat tänään manuaalisia kapasiteettimuutoksia; metriikkapohjaiset autoskaalauskäytännöt eivät ole vielä saatavilla — aseta haluttu määrä itse.
Rajoitukset
- Yksi alue (Ruotsi) tänään; ei monen saatavuusalueen vikasietoa.
- Koon muutos aiheuttaa lyhyen käyttökatkon (instanssi pysähtyy ja käynnistyy sitten uudelleen uudella koolla); levy voi kasvaa, ei pienentyä.
- Konsoliin kirjautuminen vaatii konsolisalasanan — pilvilevykuvilla ei ole sitä oletuksena, joten aseta se luonnin yhteydessä (katso Konsoli); sen on oltava ASCII ja se toimii vain konsolissa. SSH itse on aina avainpohjainen. Sen asettaa cloud-init, joten oma levykuva ilman cloud-initiä ohittaa sen hiljaisesti, eikä se ole käytettävissä Windows-levykuville.
- Tilannevedoksen palautus / käynnistys siitä ja instanssin autoskaalaus eivät ole vielä saatavilla.
Liittyvät
- Verkko: VPC:t · Suojausryhmät · Julkiset IP:t
- Tallennus: Taltiot · Laskutus
- Omat levykuvat — lataa ja käynnistä oma levykuvasi