Поды

Под — один контейнер, который платформа запускает с привязкой к выбранной GPU/CPU-конфигурации, опциональному рабочему тому и публичным портам. Поды разных организаций полностью изолированы друг от друга.

Что такое под

В отличие от serverless-эндпоинтов, под живёт ровно столько, сколько вы его не остановите. Это удобно для:

  • тренировки моделей (запустили, дождались, выключили);
  • интерактивных Jupyter-/Colab-подобных сессий;
  • отладки и экспериментов с большими образами.

Создание (5 шагов)

Мастер создания пода — это пять шагов. Любой шаг можно вернуться и поправить, прежде чем нажать Создать под.

  1. Основное. Имя пода, образ контейнера (например, docker.io/library/python:3.12) или выбор шаблона из каталога. Если выбран шаблон, его значения становятся значениями по умолчанию.
  2. Ресурсы. Конфигурация (GPU/CPU SKU), регион (по умолчанию — из SKU), число GPU.
  3. Среда. Команда и аргументы (если нужно переопределить ENTRYPOINT/CMD образа), переменные окружения, открытые порты. Для приватных образов укажите registryAuthRefId из каталога реестров.
  4. Хранилище. Включите рабочий том, чтобы данные пережили рестарт/остановку. Том подключается по указанному пути (по умолчанию /workspace) и имеет фиксированный размер в ГиБ (потом можно увеличить).
  5. Проверка. Резюме всех параметров. После подтверждения под уходит в стейт Подготовка → Размещение → Работает.

Секреты — не в env

Не передавайте секреты через переменные окружения подов: они видны в спецификации и в аудите. Для S3/реестров используйте registryAuthRefId (привязки к K8s-Secret), для файлов тома — подписанные URL или per-volume S3-ключи.

Жизненный цикл

Платформа поддерживает следующие действия над подом:

  • Запустить — поднять остановленный под. Рабочий том перевешивается на новый инстанс.
  • Остановить — выключить контейнер. Тарификация прекращается, рабочий том сохраняется.
  • Перезапуск — пересоздать контейнер. Используйте после смены образа в шаблоне.
  • Удалить — отозвать ресурсы. В диалоге подтверждения можно сохранить рабочий том (после удаления пода он останется в Хранилища → Тома и его можно подключить к другому поду).

Логи и события

На странице конкретного пода (/pods/[id]) четыре вкладки:

  • Логи — последние строки stdout/stderr контейнера, обновление каждые 4 секунды. Кнопкой Пауза можно зафиксировать вьюер.
  • События — события платформы: загрузка образа, подключение тома, ошибки контейнера, нехватка памяти и т.п.
  • Спецификация — оригинальные параметры создания.
  • Размещение — регион и зона, в которые попал под.

Логи после остановки

Для подов, завершившихся командой за секунды (например, python --version), платформа сохраняет последний вывод контейнера в описании статуса. Это вспомогательный механизм — он не заменяет полноценное логирование в файл или внешний сервис.

Рабочий том

Рабочий том — это persistent-хранилище, идентификатор которого сохраняется отдельно от пода. По умолчанию он создаётся вместе с подом и удаляется при его удалении, но в диалоге удаления пода можно поставить флаг Сохранить рабочий том — тогда том останется в «Хранилища» и его можно подцепить к другому поду.

Тарификация

Тарификация пода начинается, когда он переходит в стейт Работает, и заканчивается, когда он переходит в Остановлен. Интервал потребления попадает в метеринг (UNIT_SECONDS) и оттуда — в журнал ledger после прогона тарификации.

Рабочие тома тарифицируются отдельно — в ГиБ·сек, пока том существует, независимо от того, привязан он к поду или нет.