Porovnání verzí služby App Service Environment

App Service Environment má tři verze. App Service Environment v3 je nejnovější verze a poskytuje výhody a rozdíly mezi funkcemi oproti dřívějším verzím.

Důležité

Služba App Service Environment v1 a v2 budou vyřazeny 31. srpna 2024. Po tomto datu se už tyto verze nebudou podporovat a všechny zbývající služby App Service Environment verze 1 a v2 a aplikace spuštěné na nich budou odstraněny.

Existuje nová verze služby App Service Environment, která se snadněji používá a běží na výkonnější infrastruktuře. Další informace o nové verzi najdete v úvodu do služby App Service Environment. Pokud aktuálně používáte App Service Environment verze 1 nebo v2, postupujte podle kroků v tomto článku a proveďte migraci na novou verzi.

Od 29. ledna 2024 už nemůžete vytvářet nové prostředky služby App Service Environment verze 1 nebo v2 pomocí některé z dostupných metod, včetně šablon ARM/Bicep, webu Azure Portal, Azure CLI nebo rozhraní REST API. Před 31. srpnem 2024 musíte migrovat do služby App Service Environment v3 , abyste zabránili odstranění prostředků a ztrátě dat.

Porovnání mezi verzemi

Nasazení

Funkce App Service Environment v1 App Service Environment v2 App Service Environment v3
Hardware Cloud Services (classic) Cloud Services (classic) Škálovací sady virtuálních počítačů
Dostupné skladové položky P1, P2, P3, P4 I1, I2, I3 I1v2, I2v2, I3v2, I4v2, I5v2, I6v2
Maximální počet instancí 55 hostitelů (výchozí front-endy + pracovní procesy) 100 instancí na plán služby App Service. Maximálně 200 instancí ve všech plánech. 100 instancí na plán služby App Service. Maximálně 200 instancí ve všech plánech.
Zónová redundance No Ne – je k dispozici připnutí zóny k jedné zóně. Ano
Vyhrazená skupina hostitelů No Ne Ano (není kompatibilní s redundancí zón)
Předvolba upgradu pro plánovanou údržbu No No Ano
FTPS Ano Yes Ano, musí být explicitně povolená. Přístup ke koncovému bodu FTPS pomocí přípony vlastní domény se nepodporuje.
Struktura koncového bodu FTPS ftps://APP-NAME.ASE-NAME.appserviceenvironment.net ftps://APP-NAME.ASE-NAME.appserviceenvironment.net – Pokud máte nakonfigurovanou příponu vlastní domény, nahraďte název služby App Service Environment a výchozí příponu domény vlastní příponou domény. ftps://ASE-NAME.ftp.appserviceenvironment.net/site/wwwroot – Přípona vlastní domény není podporovaná. Každá aplikace ve stejné službě App Service Environment v3 používá stejný koncový bod FTPS, ale má vlastní jedinečné přihlašovací údaje oboru aplikace pro ověřování.
Vzdálené ladění Ano Yes Ano, musí být explicitně povolená.
Podpora virtuální sítě Azure (Classic) Yes No Ne

Sítě

Funkce App Service Environment v1 App Service Environment v2 App Service Environment v3
Síťové závislosti Musí spravovat veškerý příchozí a odchozí provoz. Skupiny zabezpečení sítě musí umožňovat provoz správy. Musí spravovat veškerý příchozí a odchozí provoz. Skupiny zabezpečení sítě musí umožňovat provoz správy. Ujistěte se, že se Azure Load Balancer může připojit k podsíti na portu 16001. Žádné síťové závislosti na virtuální síti zákazníka. Ujistěte se, že se Azure Load Balancer může připojit k podsíti na portu 80.
Podpora privátních koncových bodů No Ne Ano, musí být explicitně povolená.
Přístup k aplikacím v prostředí App Service Environment interní virtuální IP adresy napříč globálním partnerským vztahem No No Ano
Provoz SMTP Ano Ano Yes
Protokoly toku NSG nebo network watcheru pro monitorování provozu Ano Ano Yes
Delegování podsítě Nepovinné Nepovinné Musí být delegováno na Microsoft.Web/hostingEnvironments
Velikost podsítě Služba App Service Environment v1 bez plánů služby App Service používá před vytvořením aplikace 12 adres. Pokud používáte službu App Service Environment v1 s interním nástrojem pro vyrovnávání zatížení, použije před vytvořením aplikace 13 adres. Při horizontálním navýšení kapacity se role infrastruktury přidají na každý násobek 15 a 20 instancí plánu služby App Service. Služba App Service Environment v2 bez plánů služby App Service používá před vytvořením aplikace 12 adres. Pokud používáte službu App Service Environment v2 s interním nástrojem pro vyrovnávání zatížení, použije před vytvořením aplikace 13 adres. Při horizontálním navýšení kapacity se role infrastruktury přidají na každý násobek 15 a 20 instancí plánu služby App Service. Každá konkrétní podsíť má pět adres vyhrazených pro účely správy. Kromě adres pro správu služba App Service Environment v3 dynamicky škáluje podpůrnou infrastrukturu a v závislosti na konfiguraci a zatížení využívá 4 až 27 adres. Zbývající adresy můžete použít pro instance v plánu služby App Service. Minimální velikost podsítě může být adresní prostor /27 (32 adres).
Náhradní DNS Azure DNS Azure DNS Ujistěte se, že máte předávací nástroj na veřejný DNS nebo zahrnout Azure DNS do seznamu vlastních serverů DNS.

Škálování

App Service Environment v3 běží na nejnovější infrastruktuře škálovacích sad virtuálních počítačů, zatímco App Service Environment v1 a v2 běží na cloudových službách (Classic). Z tohoto důvodu má App Service Environment v3 nejlepší výkon a nejrychlejší čas škálování ve všech verzích.

Funkce App Service Environment v1 App Service Environment v2 App Service Environment v3
Správa front-endového škálování Ruční Ruční Spravováno platformou
Operace škálování Blokuje další operace škálování. Blokuje další operace škálování. Neblokuje jiné operace škálování.

Certifikáty a domény

Funkce App Service Environment v1 App Service Environment v2 App Service Environment v3
Vazba SSL (Transport Layer Security) nebo SSL (Transport Layer Security) založená na PROTOKOLU IP s vašimi aplikacemi Ano Ano No
Přípona vlastní domény Ano (vyžaduje připojení TLS založené na SNI) Ano (podporováno pouze u určitých verzí rozhraní API) Ano
Výchozí název hostitele Pokud máte vlastní příponu domény, výchozí název hostitele obsahuje příponu vlastní domény a je ve formuláři APP-NAME.internal.contoso.com. Pokud máte vlastní příponu domény, výchozí název hostitele obsahuje příponu vlastní domény a je ve formuláři APP-NAME.internal.contoso.com. Výchozí název hostitele vždy používá výchozí příponu domény služby App Service Environment a je ve formuláři APP-NAME.ASE-NAME.appserviceenvironment.net. App Service Environment v3 uchovává výchozí příponu domény při přidání vlastní přípony domény. Pokud přidáte příponu vlastní domény, konfigurace přípony vlastní domény je pod customDnsSuffixConfiguration vlastností.
Podpora spravovaných certifikátů služby App Service No No Ne

Záloha a obnovení

Funkce App Service Environment v1 App Service Environment v2 App Service Environment v3
Provedení operace zálohování a obnovení účtu úložiště za bránou firewall Ano Ano No

Protokolování a monitorování

Funkce App Service Environment v1 App Service Environment v2 App Service Environment v3
Protokolování aplikace do účtu úložiště přes virtuální síť Ano Yes Ne. Doporučujeme místo toho použít protokolování diagnostiky . Pokud potřebujete pro účet úložiště protokolování použít bránu firewall, musí být účet úložiště v jiné oblasti a v pravidlech používat odchozí veřejné adresy služby App Service Environment. Další informace najdete v tématu popisujícím předpoklady k sítím.
Integrace Azure Policy Ano Ano Yes
Integrace Azure Advisoru Ano Ano Yes

Ceny

App Service Environment v3 je často levnější než předchozí verze kvůli odebrání poplatku za kolek a větší velikosti instancí. Informace a ukázkové scénáře týkající se toho, jak migrace do služby App Service Environment v3 může ovlivnit vaše náklady, najdete v ukázkových cenách migrace a odhadu úspor nákladů migrací na App Service Environment v3.

Funkce App Service Environment v1 App Service Environment v2 App Service Environment v3
Ceny Platba za každý virtuální procesor Poplatek za kolek plus náklady na izolovanou instanci, rezervace jsou k dispozici za kolek Žádný poplatek za kolek a sazba izolované verze v2 má ceny rezervovaných instancí 1–3 rok. K dispozici jsou také plány Azure Savings Plans pro výpočty.

Nejčastější dotazy

Jaké skladové položky jsou k dispozici ve službě App Service Environment v1, v2 a v3?

App Service Environment v1 používá SKU Premium a App Service Environment v2 izolovanou skladovou položku. App Service Environment v3 používá izolované verze 2. Následující tabulky uvádějí dostupné instance pro každou skladovou položku s příslušnými počty jader a pamětí RAM. Odpovídající instance mezi izolovaným v2 a izolovaným prostředím mají dvě jádra a paměť RAM. Toto zvýšení kapacity by se mělo zkontrolovat při migraci do služby App Service Environment v3 z izolovaného prostředí nebo úrovně Premium, abyste se ujistili, že nejste nadměrně zřízeni.

App Service Environment v3 (izolovaný v2):

Izolovaná v2 Cores RAM (GB)
I1v2 2 8
I2v2 4 16
I3v2 8 32
I4v2 16 64
I5v2 32 128
I6v2 64 256

App Service Environment v2 (izolované):

Izolovaný režim Cores RAM (GB)
I1 0 3.5
I2 2 7
I3 4 14

App Service Environment v1 (Premium):

Premium Cores RAM (GB)
O1 0 1.75
P2 2 3.5
P3 4 7
P4 8 14

Co znamená "žádné síťové závislosti ve virtuální síti zákazníka"?

Ve službě App Service Environment v3 nemusíte nastavovat příchozí a odchozí pravidla pro provoz správy a závislostí. Služba App Service Environment v3 byla navržena tak, aby provoz správy a závislostí zůstal v páteřní síti Azure místo vaší virtuální sítě. Jediný provoz, který prochází vaší virtuální sítí, je provoz aplikace do a z vašich aplikací.

Minimální požadavek, aby služba App Service Environment v3 fungovala, je:

Zdrojové / cílové porty Směr Zdroj Cíl Účel
* / 80 Příchozí AzureLoadBalancer Rozsah podsítí služby App Service Environment Povolit provoz příkazu ping s interním stavem

Další informace o závislostech sítí služby App Service Environment v3 najdete v tématu Omezení portů a sítě.

Ve službě App Service Environment v2 existuje mnoho příchozích a odchozích požadavků, které musíte spravovat. Úprava těchto pravidel může způsobit, že prostředí přejde do špatného stavu.

  • Příchozí
    • TCP ze značky služby IP appServiceManagement na portech 454, 455
    • TCP z nástroje pro vyrovnávání zatížení na portu 16001
    • Z podsítě služby App Service Environment do podsítě služby App Service Environment na všech portech
  • Odchozí
    • UDP na všechny IP adresy na portu 53
    • UDP na všechny IP adresy na portu 123
    • TCP na všechny IP adresy na portu 80, 443
    • TCP na značku služby IP adresy SQL na portech 1433
    • TCP na všechny IP adresy na portu 12000
    • Do podsítě služby App Service Environment na všech portech

Další informace o závislostech sítí služby App Service Environment v2 najdete v tématu příchozí a odchozí závislosti.

Proč se zálohování a obnovení účtu úložiště za bránou firewall nepodporuje ve službě App Service Environment v3?

Toto omezení je výsledkem základní změny infrastruktury implementované pro App Service Environment v3. Vzhledem k tomu, že zálohování a obnovení jsou operace správy a veškerý provoz správy je izolovaný mimo virtuální síť zákazníka, musí tyto operace probíhat prostřednictvím páteřní sítě Azure. Zákazník proto nemůže explicitně povolit tento provoz přes bránu firewall ve svém účtu úložiště.

Co se přípona vlastní domény týká?

Přípona vlastní domény je určená pro službu App Service Environment. Je k dispozici ve službě App Service Environment verze 1 a v3, ale byla odebrána ze služby App Service Environment v2.

Liší se od vlastní vazby domény ve službě App Service. Přípona vlastní domény definuje kořenovou doménu, kterou může služba App Service Environment používat. Ve veřejné variantě služby Aplikace Azure Service je výchozí kořenová doména pro všechny webové aplikace azurewebsites.net. Ve službě App Service Environment s interním nástrojem pro vyrovnávání zatížení je výchozí kořenová doména appserviceenvironment.net. Vzhledem k tomu, že služba App Service Environment s interním nástrojem pro vyrovnávání zatížení je interní pro virtuální síť zákazníka, můžou zákazníci kromě výchozí domény používat kořenovou doménu, která dává smysl pro použití v rámci interní virtuální sítě společnosti. Hypotetická společnost Contoso může například použít výchozí kořenovou doménu internal.contoso.com pro aplikace, které mají být přeložitelné a přístupné jenom ve virtuální síti společnosti Contoso. Aplikaci v této virtuální síti je možné dosáhnout přístupem k APP-NAME.internal.contoso.com.

Další informace o příponě vlastní domény najdete v tématu Vlastní přípona domény pro službu App Service Environment.

V jakých oblastech se podporují různé verze?

Vzhledem ke změnám hardwaru mezi verzemi můžou být podporovány některé oblasti, ve kterých se může podporovat App Service Environment verze 1/v2, ale ne App Service Environment v3. Seznam podporovaných oblastí se průběžně aktualizuje o nejnovější dostupnost.

Další kroky