Compute instance — cloud yoki virtualizatsiya platformasida CPU, xotira, tarmoq va storage resurslari ajratilgan hisoblash muhiti. Ko‘pincha u virtual machine sifatida yaratiladi, ayrim platformalarda esa dedicated host yoki bare-metal server ham instance modeli orqali boshqariladi. Instance operatsion tizim image’i va tanlangan instance type asosida ishga tushadi.
Tarkibiy qismlar
Instance konfiguratsiyasi quyidagi resurslarni birlashtiradi:
- virtual CPU soni va arxitekturasi;
- RAM hajmi;
- network adapter, private IP va kerak bo‘lsa public IP;
- boot volume va qo‘shimcha data volume’lar;
- metadata, service identity va startup configuration;
- availability zone yoki fizik joylashuv talabi.
vCPU har doim alohida fizik yadro degani emas. Hypervisor bir nechta guest workloadni host CPU’da rejalashtirishi mumkin. Dedicated instance yoki host kuchliroq isolation beradi, ammo uning aniq kafolati provider modeliga bog‘liq.
Yaratish jarayoni
Control plane so‘rovni qabul qilib capacity mavjud hostni tanlaydi, network va disklarni tayyorlaydi, image’dan boot volume yaratadi va virtual machine’ni ishga tushiradi. Cloud-init yoki shunga o‘xshash agent metadata service’dan hostname, SSH key va user data olishi mumkin.
User data ichiga uzoq muddatli secret yozish xavfli, chunki metadata, instance history yoki support snapshotida qolishi mumkin. Workload credentialni managed identity orqali runtime’da oladi.
Holatlar va hayot davri
Running instance resurs ishlatadi. Stop qilinganda hisoblash billing’i to‘xtashi mumkin, lekin persistent disk va rezerv qilingan IP uchun xarajat davom etadi. Reboot guest OSni qayta yuklaydi; stop/start esa instance’ni boshqa fizik hostga ko‘chirishi mumkin. Local ephemeral diskdagi data bunday ko‘chishda yo‘qolishi ehtimoli bor.
Terminate yoki delete operatsiyasi instance obyektini tugatadi. Boot volume’ning avtomatik o‘chishi, data volume va snapshot retention siyosati alohida tekshiriladi.
Unumdorlik
Instance type CPU avlodi, memory nisbati, network bandwidth va storage throughput limitini belgilaydi. Burstable tur bazaviy CPU va kredit modeli bilan ishlashi mumkin; uzoq yuqori yuk kredit tugagach throttlingga uchraydi. NUMA, GPU va local NVMe talab qiladigan workloadlar maxsus oilani tanlaydi.
Guest ichidagi CPU foizi yolg‘iz yetarli ko‘rsatkich emas. Steal time, network packet drop, volume latency va platform throttling ham kuzatiladi. Resize odatda stop/start talab qilishi, yangi type ma’lum zonada mavjud bo‘lmasligi mumkin.
Availability va qayta yaratish
Bitta instance hardware failure’dan mustaqil emas. Health check ishlamagan instance’ni auto-healing yangisiga almashtirishi mumkin. Stateless xizmatlar image va declarative configuration’dan qayta yaratiladi; doimiy holat tashqi database yoki persistent volume’da saqlanadi.
Availability zone’lar bo‘ylab bir nechta instance load balancer ortida ishlasa bitta host yoki zona uzilishiga chidamlilik oshadi. Autoscaling demand asosida sonni o‘zgartiradi. Instance ichida qo‘lda qilingan konfiguratsiya image yoki automationga qaytarilmasa replacement vaqtida yo‘qoladi.
Xavfsizlik
Security group tarmoq oqimini, IAM esa control plane amallari va service credentiallarini boshqaradi. OS patch, user permission va host firewall guest darajasida qoladi. Instance metadata endpointiga faqat ishonchli processlar kira olishi kerak; SSRF himoyasi va qisqa muddatli tokenlar credential o‘g‘irlanishini kamaytiradi.
Bog‘liq tushunchalar
Virtual machine, Instance type, Machine image, Boot volume, Availability zone, Autoscaling, Managed identity, Security group