ECS hay còn được gọi là Elastic Compute Service, là một dịch vụ máy chủ ảo IaaS do Alibaba Cloud cung cấp. ECS cung cấp khả năng tính toán hiệu suất cao, ổn định và đáng tin cậy, cũng như khả năng mở rộng linh hoạt.
Với ECS, bạn không cần phải đầu tư trước vào phần cứng, mà vẫn có thể tạo ra nhiều hoặc ít phiên bản tùy theo nhu cầu của mình để đáp ứng các thay đổi trong yêu cầu hoặc mức độ phổ biến của khối lượng công việc. Với một loạt các phiên bản để lựa chọn, ECS cung cấp nhiều tùy chọn phù hợp với nhu cầu điện toán của bạn.
ECS cung cấp lợi ích gì cho người dùng:
- Không phải tốn chi phí đầu tư vào hạ tầng cơ sở IT như: hệ thống phần cứng máy chủ, bộ định tuyến, đường truyền mạng, và nhân công quản trị.
- Cung cấp môi trường quản lý linh hoạt giúp bạn có thể triển khai và thiết lập máy chủ ảo trong vài phút.
- Nhiều data center trên toàn thế giới giúp ứng dụng của bạn có thể được mở rộng và triển khai trên môi trường toàn cầu.
- Kết nối với hàng loạt các tiện ích và dịch vụ khác trong hệ sinh thái cloud do Alibaba Cloud cung cấp giúp giảm thiểu thời gian phát triển ứng dụng.
- Để đáp ứng các nhu cầu đặc biệt, ECS cung cấp nhiều phiên bản máy chủ đặc biệt với phần cứng hiệu suất cao, tập trung vào các thành phần chính như CPU, VGA, FPGA, Bare Metal. Những máy chủ này được thiết lập và tinh chỉnh tối ưu về bộ nhớ, kiến trúc hệ thống và ổ đĩa để đảm bảo hoạt động hiệu quả và ổn định.
Mô hình kiến trúc ECS:
Phương thức thanh toán của ECS:
Khi sử dụng ECS bạn phải trả tiền cho các tài nguyên sau tùy theo tùy chọn về số lượng và hiệu suất của máy chủ: tài nguyên vCPU, vGPU, Memory, Bandwidth, IP, EBS devices, Images, Snapshot.
Phương thức thanh toán được hỗ trợ
- Subscription: Phiên bản đăng ký cung cấp cho bạn các tài nguyên mà bạn cam kết sử dụng trong một khoảng thời gian dài và bạn thanh toán trước cho khoảng thời gian đó.
- Pay-as-you-go(PAYG): Các phiên bản thanh toán theo mức sử dụng cho phép bạn chỉ thanh toán cho các tài nguyên mà bạn sử dụng thực sự, mà không cần cam kết trước hoặc thanh toán trước.
- Preemptible instance: Đây là các tài nguyên ECS chưa sử dụng được bán với mức chiết khấu cao hơn, nhưng Alibaba Cloud có thể thu hồi chúng bất cứ lúc nào.
- Reserved instance: Đây là một chiết khấu thanh toán được áp dụng cho việc sử dụng các phiên bản trả theo mức sử dụng trong tài khoản của bạn và giúp tiết kiệm đáng kể so với PAYG . Tuy nhiên, các phiên bản trả theo mức sử dụng phải khớp với các thuộc tính (bao gồm loại phiên bản, khu vực và vùng) của phiên bản dự trữ để được hưởng lợi từ chiết khấu thanh toán.
- Savings package: Đây là một mô hình định giá linh hoạt cung cấp mức giá thấp hơn đối với các trường hợp PAYG. Gói tiết kiệm này có thể được áp dụng cho các tài nguyên ECS như tài nguyên tính toán và ổ đĩa. Nó cũng cung cấp một khoản tiết kiệm theo tỷ lệ thanh toán theo mức sử dụng trên các tài nguyên này để đổi lấy cam kết sử dụng một số tiền cụ thể (được tính bằng USD/giờ) trong một khung thời gian cụ thể.
- Storage Capacity Unit (SCU): Đây là các gói tài nguyên cung cấp mức giá thấp hơn cho các tài nguyên lưu trữ trả theo mức sử dụng. Khi bạn mua SCU, bạn cam kết sử dụng tài nguyên lưu trữ cụ thể với dung lượng nhất định để đổi lấy mức giá thấp hơn. SCU có thể được áp dụng cho các thiết bị EBS, hệ thống tệp NAS lưu trữ tệp Apsara và bộ chứa Dịch vụ lưu trữ đối tượng (OSS).
Tùy theo loại tài nguyên mà bạn định sử dụng Alibaba Cloud cung cấp các phương thức linh hoạt giúp bạn tiết kiệm chi phí.
Các phương thức quản trị truy cập:
Sau khi tạo tài khoản Alibaba Cloud và đã được kích hoạt, bạn có thể sử dụng các phương thức sau để quản trị và khởi tạo ECS:
- ECS console: là cổng quản trị trực quan trên nền tảng website, bạn có thể dễ dàng tạo mới, tùy chỉnh và xem các báo cáo về các Instance của ECS.
- ECS API:
- Resource Orchestration Service (ROS):
- Operation Orchestration Service (OOS):
- Terraform:
- Alibaba Cloud Client:
Các phương pháp tối ưu và triển khai tốt nhất dành cho ECS:
Để đạt được hiệu quả tối ưu và tận dụng hết các lợi ích của ECS sau đây là một số gợi ý dành cho bạn:
- Deployment locations: Alibaba Cloud ECS có sẵn ở nhiều địa điểm trên khắp thế giới. Những địa điểm này được phân loại thành các regions – khu vực và zone – khu vực. Regions là khu vực địa lý mà các data centers của Alibaba Cloud đang được đặt và cung cấp dịch vụ. Zone là các vị trí riêng biệt trong một region có khả năng kết nối mạng và nguồn điện độc lập. Khi tạo phiên bản ECS, bạn có thể chọn khu vực và vùng mà phiên bản được tạo. Tuy nhiên, sau khi phiên bản được tạo, bạn không thể thay đổi khu vực mà phiên bản cư trú. Do đó, chúng tôi khuyên bạn nên tính đến các yếu tố duy nhất đối với yêu cầu kinh doanh của mình khi chọn khu vực mà bạn muốn triển khai các phiên bản của mình. Các yếu tố có thể ảnh hưởng đến quyết định này bao gồm nơi khách hàng của bạn cư trú, dịch vụ Alibaba Cloud mà bạn muốn sử dụng với ECS có khả dụng hay không, liệu bạn có yêu cầu về tính sẵn sàng cao hay không và liệu bạn có muốn truy cập các dịch vụ khác qua mạng nội bộ hay không. Ví dụ: nếu bạn muốn truy cập phiên bản ApsaraDB RDS qua mạng nội bộ từ phiên bản ECS của mình, hãy đảm bảo rằng cả hai phiên bản đều được triển khai trong cùng một khu vực.
- High availability: Để đảm bảo tính nhất quán và liên tục ủa dịch vụ trong kinh doanh, hãy các snapshot để sao lưu dữ liệu, triển khai các thành phần quan trọng của ứng dụng trên nhiều vùng và sử dụng bộ triển khai (Docker chẳng hạn) cũng như Bộ cân bằng tải máy chủ (SLB) để khắc phục thảm họa.
- Networking: Alibaba Cloud VPC cho phép bạn triển khai các phiên bản ECS trong môi trường mạng ảo được cách ly hợp lý dành riêng cho tài khoản của bạn. Bạn có toàn quyền kiểm soát cấu trúc liên kết mạng trong VPC của mình và có thể gán địa chỉ IP riêng cho các phiên bản ECS của bạn trong VPC. Alibaba Cloud VPC tương thích với tất cả các loại phiên bản và tính năng của ECS, đồng thời rất hữu ích để cách ly các ứng dụng hoặc kết nối các dịch vụ trải rộng trên nhiều khu vực. Để biết thêm thông tin, hãy xem VPC là gì?
- Security:
- Security groups: là tường lửa ảo cho các phiên bản ECS của bạn và cho phép bạn kiểm soát lưu lượng truy cập vào – inbound và ra – outbound, cũng như định cấu hình cài đặt ports. Tính năng này được cung cấp miễn phí.
- Alibaba Cloud: cung cấp các dịch vụ giảm thiểu tấn công và bảo mật cơ bản miễn phí dưới dạng Anti-DDoS Origin Basic và Alibaba Cloud Security Center Basic. Các dịch vụ này bảo mật các ứng dụng được triển khai trên các phiên bản ECS của bạn.
- Anti-DDoS Origin Basic: cung cấp khả năng giảm thiểu DDoS lên tới 5 Gbit/s và được bật theo mặc định. Để có các khả năng giảm thiểu DDoS nâng cao hơn, bạn có thể chọn mua phiên bản Anti-DDoS Pro hoặc Anti-DDoS Premium.
- Security Center Basic: cung cấp các dịch vụ bảo mật cơ bản. Nó cũng cung cấp các khả năng tăng cường bảo mật cơ bản như phát hiện đăng nhập bất thường, quét lỗ hổng và kiểm tra cơ bản. Bạn có thể nâng cấp Security Center Basic lên phiên bản Anti-virus, Advanced, hoặc Enterprise để có được nhiều tính năng bảo mật hơn và tăng cường hơn nữa tính bảo mật cho các phiên bản ECS của bạn.