نظرة عامة على App Service Environment

App Service Environment هو ميزة Azure App Service توفر بيئة معزولة ومخصصة بالكامل لتشغيل تطبيقات App Service بأمان وعلى نطاق واسع. على عكس عرض App Service العام متعدد المستأجرين الذي يشارك البنية التحتية الداعمة، توفر App Service Environment حوسبة مخصصة لعميل واحد. لمزيد من المعلومات، راجع App Service Environment v3 وApp Service ومقارنة المستأجرين المتعدين في خدمة التطبيقات.

توفر App Service Environment إمكانيات استضافة لمختلف الأحمال العملية:

  • تطبيقات الويب على Windows
  • تطبيقات Linux على الويب
  • حاويات Windows وLinux Docker
  • Functions
  • التطبيقات المنطقية القياسية في المناطق المدعومة

تم تصميم App Service Environments لدعم أحمال عمل التطبيق التي تتطلب ميزات أداء وأمان محددة:

  • دعم على نطاق واسع
  • العزل والوصول الآمن إلى الشبكة
  • دعم الاستخدام العالي للذاكرة
  • القدرة على التعامل مع الطلبات العالية في الثانية (RPS)

يمكنك إنشاء عدة بيئات خدمة تطبيقات في منطقة Azure واحدة أو عبر عدة مناطق Azure. تجعل هذه المرونة بيئة App Service Environment مثالية للتطبيقات عديمة الحالة التي تتطلب RPS عالية بشكل أفقي الحجم.

تستضيف App Service Environment تطبيقات لعميل واحد على إحدى شبكاتهم الافتراضية. يتمتع العملاء بالتحكم الدقيق في حركة مرور شبكة التطبيقات الواردة والصادرة. يمكن للتطبيقات إنشاء اتصالات آمنة عالية السرعة عبر الشبكات الخاصة الظاهرية إلى موارد الشركة المحلية.

سيناريوهات الاستخدام

تحتوي بيئات خدمة التطبيقات على العديد من حالات الاستخدام:

  • تطبيقات خط العمل الداخلية
  • التطبيقات التي تحتاج إلى أكثر من 30 مثيلا لخطة App Service
  • أنظمة المستأجر الفردي لتلبية متطلبات التوافق الداخلي أو الأمان
  • استضافة التطبيقات المعزولة عن الشبكة
  • تطبيقات متعددة المستويات

يمكن لتطبيقات App Service متعددة المستأجرين استخدام العديد من ميزات الشبكات للوصول إلى الموارد المعزولة بالشبكة أو أن تصبح معزولة عن الشبكة. يتم تمكين هذه الميزات على مستوى التطبيق. بالنسبة لبيئة App Service Environment، لا تتطلب التطبيقات إعدادات إضافية للانضمام إلى شبكة افتراضية. يمكنك نشر التطبيقات في بيئة معزولة للشبكة موجودة بالفعل في شبكة ظاهرية. إذا كنت بحاجة إلى عزل كامل، قم بنشر App Service Environment على أجهزة مخصصة.

بيئة مخصصة

App Service Environment هو نشر لخدمة التطبيقات بمستأجر واحد يعمل على شبكتك الافتراضية.

تستضيف التطبيقات ضمن خطط خدمة التطبيقات، والتي تنشئها في App Service Environment. تعمل خطة App Service كملف تعريف توفير لمضيف التطبيق. أثناء توسيع نطاق خطة App Service، يمكنك إضافة المزيد من مضيفي التطبيقات. تعمل جميع التطبيقات في هذه الخطة على كل مضيف. يدعم إصدار واحد من App Service Environment إصدار 3 ما يصل إلى 200 مثيل إجمالي عبر جميع خطط App Service. تدعم خطة App Service Isolated v2 (Iv2) ما يصل إلى 100 مثيل.

إذا كنت بحاجة إلى عزل مادي حتى مستوى العتاد، يمكنك نشر App Service Environment v3 على مضيفين مخصصين.

  • تحد عمليات توزيع المضيف المخصصة من التحجيم عبر جميع خطط App Service إلى عدد المراكز الأساسية المتوفرة في تلك البيئة.

  • تحتوي كل بيئة على 132 vCores.

  • تستخدم أحجام المثيلات تخصيصات vCore التالية:

    • يستخدم I1v2 اثنين من vCores.
    • يستخدم I2v2 أربعة vCores.
    • يستخدم I3v2 ثمانية vCores.

تتوفر فقط أحجام وحدات التخزين I1v2 وI2v2 وI3v2 في App Service Environment المنشورة على المضيفين المخصصين. يتم تطبيق رسوم إضافية على عمليات نشر المضيف المخصصة.

Note

النشر المخصص للمضيف متاح فقط في مناطق محدودة، ولا يخطط للتوسع إلى مناطق إضافية.

لا يحتاج معظم العملاء إلى العزل وصولا إلى مستوى الأجهزة، لذا ضع في اعتبارك قيود عمليات نشر المضيف المخصصة قبل استخدام هذه الميزة. لتحديد ما إذا كان نشر مضيف مخصص مناسبا لك، راجع متطلبات الأمان والتوافق قبل التوزيع.

دعم شبكة ظاهرية

بيئة App Service Environment هي نشر لخدمة التطبيقات التي تعمل في شبكة فرعية واحدة داخل شبكة افتراضية. عندما تقوم بنشر تطبيق في App Service Environment، فإنه يستخدم العنوان الوارد المعين للبيئة. إذا تم نشر App Service Environment الخاص بك بعنوان IP افتراضي داخلي (VIP)، فإن العنوان الوارد لجميع التطبيقات هو عنوان ضمن شبكة App Service Environment الفرعية. إذا كانت App Service Environment الخاصة بك منشورة بعنوان VIP خارجي، فإن العنوان الوارد هو عنوان موجه للعام، وتطبيقاتك مدرجة في نظام أسماء النطاقات العامة (DNS).

يستخدم App Service Environment v3 في شبكته الفرعية عددا متغيرا من العناوين، اعتمادا على عدد المثيلات وكمية الحركة. يتم تغيير حجم بعض أدوار البنية الأساسية تلقائيا، اعتمادا على عدد خطط App Service والحمل. استخدم كتلة /24 Classless Inter-Domain Routing (CIDR) تحتوي على 256 عنوانا لشبكة V3 الخاصة بك في App Service Environment. يمكن لهذا الحجم استضافة App Service Environment v3 بسعة توسع كاملة.

يمكن للتطبيقات في App Service Environment الوصول إلى الموارد على نفس الشبكة الافتراضية التي تستخدمها App Service Environment دون الحاجة إلى إعدادات إضافية. إذا اتصلت شبكة App Service Environment الافتراضية بشبكة أخرى، يمكن للتطبيقات في App Service Environment الوصول إلى الموارد في تلك الشبكات الممتدة. لكن يمكن أن يحظر تكوين المستخدم على الشبكة حركة المرور.

يتضمن الإصدار متعدد المستأجرين من App Service العديد من الميزات التي تتيح لتطبيقاتك الاتصال بشبكات مختلفة. تمكن ميزات الشبكات هذه تطبيقاتك من العمل كما لو تم نشرها على شبكة ظاهرية. التطبيقات في App Service Environment v3 لا تتطلب إعدادات إضافية للعمل على الشبكة الافتراضية.

ميزة رئيسية لاستخدام App Service Environment بدلا من خدمة متعددة المستأجرين هي أن ضوابط الوصول إلى الشبكة للتطبيقات المستضافة موجودة خارج تكوين التطبيق. في خدمة متعددة المستأجرين، يجب تمكين الميزات على كل تطبيق على حدة واستخدام التحكم في الوصول المستند إلى الدور (RBAC) أو نهج لمنع تغييرات التكوين.

اختلافات الميزات

يختلف App Service Environment v3 عن الإصدارات السابقة في الجوانب التالية:

  • ليس لديها تبعيات شبكات على الشبكة الظاهرية للعميل. يمكنك تأمين جميع حركة المرور الواردة والصادرة وتوجيه حركة المرور الصادرة حسب الحاجة.

  • يمكنك نشر App Service Environment v3 مع تفعيل تكرار المنطقة. يتوفر هذا الخيار فقط في المناطق التي تدعم فيها جميع التبعيات تكرار المنطقة. يمكنك تمكين تكرار المنطقة عند الإنشاء أو في أي وقت بعد التوزيع.

    ضع في اعتبارك العوامل التالية لبيئة بها تكرار في المنطقة:

    • يجب أن تحتوي كل خطة App Service على مثيلين على الأقل لتوزيعها عبر المناطق.
    • حالة التكرار في المنطقة لكل خطة App Service مستقلة، لذا يمكنك استخدام مزيج من الخطط الزائدة عن الحاجة في المنطقة وغير المتكررة في المنطقة.
    • لجعل الخطط غير ضرورية، يجب أن يكون لدى App Service Environment إمكانية تكرار المنطقة.
    • يمكنك توسيع نطاق الخطط غير المتكررة في المنطقة إلى مثيل واحد.

    لمزيد من المعلومات، راجع الموثوقية في App Service Environment.

  • يمكنك نشر App Service Environment v3 على مجموعة مضيف مخصصة. عمليات توزيع المجموعة المضيفة ليست زائدة عن الحاجة (مكررة) في المنطقة.

  • يتدرج أسرع من App Service Environment v2.

  • لم يعد يتطلب تعديلات تحجيم الواجهة الأمامية. تتدرج واجهات App Service Environment v3 تلقائيا لتلبية احتياجاتك ويتم نشرها على مضيفين محسنين.

  • يسمح لعمليات القياس بالمضي قدما أثناء تقدم عملية أخرى ، طالما أن لديهم مجموعات مختلفة من أنظمة التشغيل والحجم. على سبيل المثال، أثناء توسع خطة خدمة التطبيقات الصغيرة الخاصة بك على Windows، يمكنك بدء عملية قياس لخطة Windows متوسطة أو أي خطة أخرى باستثناء Windows الصغيرة.

  • يدعم الوصول إلى التطبيقات في بيئة App Service Environment الداخلية الفئة 3 عبر الارتباط العالمي. لا تدعم الإصدارات السابقة هذا الوصول.

بعض الميزات المتوفرة في الإصدارات السابقة من App Service Environment غير متوفرة في App Service Environment v3. على سبيل المثال، لم يعد بإمكانك القيام بالإجراءات التالية:

  • قم بإجراء عملية نسخ احتياطي واستعادة على حساب تخزين خلف جدار حماية.

  • قم بالوصول إلى نقطة نهاية بروتوكول نقل الملفات الآمن (FTPS) باستخدام لاحقة مجال مخصصة.

Pricing

يختلف نموذج تسعير App Service Environment v3 حسب نوع النشر:

  • App Service Environment v3: إذا كانت البيئة فارغة، يتم تحميلك كما لو أن لديك نسخة واحدة من Windows I1v2. تنطبق هذه الرسوم فقط عند عدم نشر أي مثيلات.

  • المنطقة مكررة App Service Environment v3: لا توجد رسوم إضافية لدعم منطقة التوافر. نموذج التسعير هو نفسه البيئة غير الزائدة عن الحاجة في المنطقة.

  • مضيف مخصص App Service Environment v3: تدفع مقابل مضيفين مخصصين في وقت إنشاء البيئة، بناء على الأسعار الحالية. أثناء التوسع، يتم تحصيل رسوم منك مقابل معدل Iv2 متخصص لكل vCore. لكل حالة ، يستخدم I1v2 اثنين من vCores ، ويستخدم I2v2 أربعة vCores ، ويستخدم I3v2 ثمانية vCores.

يمكنك أيضا استخدام تسعير المثيل المحجوز ل Iv2. لمزيد من المعلومات، راجع أسعار App Service.

Regions

App Service Environment v3 متوفر في المناطق التالية.

مناطق Azure العامة

Region دعم التوزيع الإقليمي دعم منطقة القابلية للوصول
Australia Central
وسط أستراليا 2 ✅*
Australia East
Australia Southeast
Brazil South
Brazil Southeast
Canada Central
Canada East
Central India
Central US
East Asia
East US ✅**
شرق الولايات المتحدة 2
France Central
France South
Germany North
وسط غرب ألمانيا
Israel Central
Italy North ✅**
Japan East
Japan West
جيو الهند الوسطى ✅**
جيو الهند الغربية ✅**
Korea Central
Korea South
Mexico Central ✅**
شمال نيوزيلندا
وسط شمال الولايات المتحدة
North Europe
Norway East
Norway West
Poland Central
Qatar Central ✅** ✅**
جنوب أفريقيا
جنوب غرب أفريقيا
جنوب وسط الولايات المتحدة
South India
Southeast Asia
Spain Central ✅**
Sweden Central
Sweden South
Switzerland North
Switzerland West
Taiwan North
شمال غرب تايوان
UAE Central
UAE North
UK South
UK West
غرب وسط الولايات المتحدة
West Europe
West India ✅*
West US
غرب الولايات المتحدة 2
غرب الولايات المتحدة الأمريكية 3

* App Service Environment v3 لديه توفر محدود ولا يدعم نشر المضيف المخصص.
** لمعرفة المزيد عن مناطق التوفر ودعم الخدمات المتاحة في هذه المناطق، تواصل مع ممثل المبيعات أو العميل في Microsoft.

Azure Government regions

Region دعم التوزيع الإقليمي دعم منطقة القابلية للوصول
US DoD Central
US DoD East
US Gov – أريزونا
ولاية تكساس الأمريكية
ولاية فرجينيا الأمريكية

Azure التي تديرها 21Vianet

Region دعم التوزيع الإقليمي دعم منطقة القابلية للوصول
منطقة شرق الصين 3
منطقة شمال الصين 3

موقع بيانات الإقامة المُتاحة في المنطقة

تخزن App Service Environment بيانات العملاء، بما في ذلك محتوى التطبيق والإعدادات والأسرار، فقط داخل المنطقة التي تم نشرها فيها. تبقى جميع البيانات في المنطقة، ما يضمن الامتثال لمتطلبات موقع البيانات الإقليمية.

مستويات التسعير

تسرد الأقسام التالية مستويات التسعير الإقليمية، أو SKUs، المتاحة ل App Service Environment v3.

مناطق Azure العامة

Region Standard Large الذاكرة كثيفة الاستخدام
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Australia Central
وسط أستراليا 2
Australia East
Australia Southeast
Brazil South
Brazil Southeast
Canada Central
Canada East
Central India
Central US ✅* ✅**
East Asia
East US
شرق الولايات المتحدة 2
France Central
France South
Germany North
وسط غرب ألمانيا
Israel Central
Italy North
Japan East
Japan West
جيو الهند الوسطى
جيو الهند الغربية
Korea Central
Korea South
Mexico Central
شمال نيوزيلندا
وسط شمال الولايات المتحدة
North Europe
Norway East
Norway West
Poland Central
Qatar Central
جنوب أفريقيا
جنوب غرب أفريقيا
جنوب وسط الولايات المتحدة
South India
Southeast Asia
Spain Central
Sweden Central
Sweden South
Switzerland North
Switzerland West
Taiwan North
شمال غرب تايوان
UAE Central
UAE North
UK South
UK West
غرب وسط الولايات المتحدة ✅*
West Europe ✅*
West India
West US
غرب الولايات المتحدة 2
غرب الولايات المتحدة الأمريكية 3

* حاويات Windows لا تدعم وحدات SKU كبيرة في هذه المنطقة.
** توافر محدود. قم بإنشاء تذكرة دعم إذا واجهت مشكلات في نشر SKU هذا.

Azure Government regions

Region Standard Large الذاكرة كثيفة الاستخدام
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
US DoD Central ✅ *
US DoD East ✅ *
US Gov – أريزونا ✅ *
ولاية تكساس الأمريكية ✅ *
ولاية فرجينيا الأمريكية ✅ *

* حاويات Windows لا تدعم وحدات SKU كبيرة في هذه المنطقة.

Azure التي تديرها 21Vianet

Region Standard Large الذاكرة كثيفة الاستخدام
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
منطقة شرق الصين 3 ✅ *
منطقة شمال الصين 3 ✅ *

* حاويات Windows لا تدعم وحدات SKU كبيرة في هذه المنطقة.