Skip to content
所有標籤

#containers

11 篇文章

Cloudflare Containers 怎麼用:當 Workers 需要完整 Linux runtime

Cloudflare Containers 讓 Workers app 呼叫 on-demand serverless container,適合需要完整 filesystem、特定 runtime、既有 container image、更多 CPU/memory/disk 的工作。它不取代 Workers;Worker 保留入口與 routing,container 處理 runtime 太重的那段。

tech deep-dive

台股研究 Agent 實戰系列(篇 9):部署邊界——Docker 到 Cloudflare Containers 的公開 API

一個 Python agent 從本機 uv run 到 Docker 到 Cloudflare Containers 公開 API 的完整部署鏈:Worker 擋認證、Container 跑 FastAPI、secret 永遠不進映像檔,10 分鐘沒人用就自動休眠——side project 的正確省錢姿勢。

ai deep-dive Cloudflare AI Stack

Cloudflare Sandboxes 深入介紹:Workers、Durable Objects 與 Containers 怎麼組成 Agent 執行環境

Cloudflare Sandboxes 把 Worker 當入口、Durable Object 當具名控制面、獨立 VM 內的 Container 當執行面;適合已在 Cloudflare 上、需要大量短暫 Linux 工作區的 agent,但持久資料、安全邊界與三層費用都得自己設計。

AI Agent 沙箱逃逸與權限邊界:Container 不是 Security Boundary 的全部

Agent execution 要同時限制 kernel、filesystem、process、network、credentials 與 tool authorization;沙箱逃逸只是其中一條路,過寬 API token 往往更直接。

AWS App Runner:從原始碼或 Container 到 Web Service 的最短 AWS 路徑

App Runner 把 build、deploy、TLS、load balancing 與 autoscaling 包成 Web service;換來的是較少的編排控制與必須理解的 VPC、instance 與健康檢查邊界。

AWS Fargate:不用管 EC2,不代表不用管 ECS

Fargate 移除容器主機管理,但 task definition、ECS service、VPC、IAM、擴縮、部署與可觀測性仍是你的系統。

Azure Container Apps:用 Revision、KEDA 與 Environment 跑 Serverless Container

Azure Container Apps 封裝 Kubernetes,提供 HTTP/TCP ingress、revision、KEDA scaling、jobs 與 Dapr;你仍要設計 replica concurrency、事件冪等、VNet 與身分。

Fly.io:Machines、Fly Proxy 與多區域部署的真實邊界

Fly.io 把可快速啟停的 Machines 放到指定 region,再由 Fly Proxy 與私有 6PN 接線;真正困難仍是有狀態資料的跨區一致性。

Google Cloud Run:Service、Job、Worker Pool 是三種不同的 Container 生命週期

Cloud Run 不只是一個 HTTP container 平台;先按 request、run-to-completion、always-on pull worker 選對 resource,再設計 concurrency、identity 與擴縮。

Google Kubernetes Engine:GKE Autopilot 降低 Node 操作,不會消除 Kubernetes

GKE 代管 Kubernetes control plane;Autopilot 再代管多數 node 基礎設施,但 workload、policy、網路、升級相容性與成本治理仍屬於團隊。

Kubernetes:從 Pod、Controller 到 Declarative Reconciliation 的容器編排

Kubernetes 的核心不是 YAML,而是 API objects、controllers 與 reconciliation loop;它管理 workload lifecycle,卻不自動解決 application state、資料一致性與組織治理。