Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
App Service Environment es una característica de Azure App Service que proporciona un entorno completamente aislado y dedicado para ejecutar de forma segura las aplicaciones de App Service a gran escala. A diferencia de la oferta multiinquilino pública de App Service en la que se comparte la compatibilidad con la infraestructura, con App Service Environment, el proceso se dedica a un solo cliente. Para más información, consulte Comparación multiinquilino público de App Service Environment v3 y App Service.
Una instancia de App Service Environment proporciona funcionalidades de hospedaje para varias cargas de trabajo:
Aplicaciones web de Windows
Aplicaciones web de Linux
Contenedores de Docker (Windows y Linux)
Funciones
Logic Apps (estándar) en regiones admitidas
Los entornos de App Service están diseñados para admitir cargas de trabajo de aplicaciones que requieren características específicas de rendimiento y seguridad:
Gran escala.
Aislamiento y acceso a redes seguro
Alta utilización de memoria
Muchas solicitudes por segundo (RPS). Puede crear varios entornos de App Service Environment en una o varias regiones de Azure. Esta flexibilidad hace que app Service Environment sea ideal para escalar horizontalmente aplicaciones sin estado que tengan un requisito elevado de RPS.
Una instancia de App Service Environment hospeda aplicaciones para un solo cliente en una de sus redes virtuales. Los clientes tienen un mayor control sobre el tráfico de red entrante y saliente de la aplicación. Las aplicaciones pueden establecer conexiones seguras de alta velocidad a través de redes privadas virtuales a recursos corporativos locales.
Escenarios de uso
Los entornos de App Service tienen muchos casos de uso:
Aplicaciones internas de línea de negocio
Aplicaciones que necesitan más de 30 instancias del plan de App Service
Sistemas de un solo inquilino para satisfacer los requisitos internos de cumplimiento o seguridad
Hospedaje de aplicaciones aisladas de red
Aplicaciones de varios niveles
Hay numerosas características de red que permiten que las aplicaciones de App Service multiinquilino lleguen a recursos aislados de red o se aíslen de la red por sí mismas. Estas características se habilitan en el nivel de aplicación. Con una instancia de App Service Environment, las aplicaciones no requieren una configuración adicional para estar en una red virtual. Las aplicaciones se implementan en un entorno con aislamiento de red que ya está en una red virtual. Si necesita un artículo de aislamiento completo, también puede implementar app Service Environment en hardware dedicado.
Entorno dedicado
Un entorno de App Service Environment es una implementación de inquilino único de Azure App Service que se ejecuta en su red virtual.
Las aplicaciones se hospedan en planes de App Service, que se crean en una instancia de App Service Environment. Un plan de App Service actúa como perfil de aprovisionamiento para un host de aplicación. A medida que escale horizontalmente el plan de App Service, agregue más hosts de aplicación, con todas las aplicaciones de ese plan de App Service que se ejecutan en cada host. Una única instancia de App Service Environment v3 admite hasta 200 instancias de plan de App Service totales en todos los planes de App Service combinados. Un único plan aislado de App Service v2 (Iv2) admite hasta 100 instancias por sí mismas.
Si necesita aislamiento físico hasta el nivel de hardware, puede implementar app Service Environment v3 en hosts dedicados. Al implementar en hosts dedicados, el escalado en todos los planes de App Service se limita al número de núcleos disponibles en este entorno. Una instancia de App Service Environment implementada en hosts dedicados tiene 132 núcleos virtuales disponibles. I1v2 usa dos núcleos virtuales, I2v2 usa cuatro núcleos virtuales y I3v2 usa ocho núcleos virtuales para cada instancia. Solo los tamaños de SKU I1v2, I2v2 e I3v2 están disponibles en una instancia de App Service Environment implementada en hosts dedicados. Se aplican cargos adicionales para implementaciones de host dedicadas. El aislamiento hasta el nivel de hardware normalmente no es un requisito para la mayoría de los clientes, por lo que debe tener en cuenta las limitaciones de las implementaciones de host dedicadas antes de usar esta característica. Para determinar si una implementación de host dedicada es adecuada para usted, revise los requisitos de seguridad y cumplimiento antes de la implementación.
Compatibilidad con redes virtuales
La característica App Service Environment es una implementación de Azure App Service en una sola subred dentro de una red virtual. Al implementar una aplicación en una instancia de App Service Environment, se expone en la dirección de entrada asignada al entorno. Si app Service Environment se implementa con una dirección IP virtual (VIP) interna, la dirección de entrada de todas las aplicaciones es una dirección dentro de la subred de App Service Environment. Si app Service Environment se implementa con una dirección VIP externa, la dirección entrante es una dirección accesible a Internet y las aplicaciones se muestran en un sistema de nombres de dominio público.
Una instancia de App Service Environment v3 en su subred usa un número variable de direcciones, según el número de instancias y la cantidad de tráfico. Algunos roles de infraestructura se escalan automáticamente, en función del número de planes de App Service y la carga. Un /24
bloque de enrutamiento de Inter-Domain sin clases que tiene 256 direcciones es el tamaño recomendado para la subred de App Service Environment v3. Ese tamaño puede hospedar una instancia de App Service Environment v3 que se escala horizontalmente a su límite.
Las aplicaciones de una instancia de App Service Environment no necesitan ninguna característica habilitada para acceder a los recursos de la misma red virtual en la que se encuentra App Service Environment. Si la red virtual de App Service Environment está conectada a otra red, las aplicaciones del entorno de App Service Environment podrán acceder a los recursos de esas redes extendidas. La configuración del usuario en la red puede bloquear el tráfico.
La versión multiinquilino de Azure App Service incluye numerosas características que permiten a las aplicaciones conectarse a varias redes. Con estas características de red, las aplicaciones funcionan como si se implementaran en una red virtual. Las aplicaciones de una instancia de App Service Environment v3 no requieren la configuración agregada para ejecutarse en la red virtual.
Una ventaja clave del uso de app Service Environment en lugar de un servicio multiinquilino es que existen controles de acceso de red para las aplicaciones hospedadas en App Service Environment fuera de la configuración de la aplicación. En un servicio multiinquilino, debe habilitar las características de cada aplicación individualmente y usar el control de acceso basado en rol o una directiva para evitar cambios de configuración.
Diferencias de características
App Service Environment v3 difiere de las versiones anteriores de las siguientes maneras:
No existen dependencias de red en la red virtual del cliente. Puede proteger todo el tráfico entrante y saliente y enrutar el tráfico saliente como desee.
Puede implementar una instancia de App Service Environment v3 con redundancia de zona habilitada. La redundancia de zona solo se establece en regiones en las que todas las dependencias de App Service Environment v3 admiten la redundancia de zona. Puede habilitar la redundancia de zona en la creación o en cualquier momento después de la implementación. Con una instancia de App Service Environment con redundancia de zona, cada plan de App Service debe tener al menos dos instancias para que se puedan distribuir entre zonas. El estado de redundancia de zona de cada plan de App Service es independiente, por lo que puede tener una combinación de planes con redundancia de zona y no con redundancia de zona. Para que los planes tengan redundancia de zona, App Service Environment debe tener habilitada la redundancia de zona. Los planes no con redundancia de zona se pueden reducir verticalmente a una sola instancia. Para más información, consulte Confiabilidad en Azure App Service.
Puede implementar un entorno de App Service Environment v3 en un grupo host dedicado. Las implementaciones de grupos host no tienen redundancia de zona.
El escalado es más rápido que con App Service Environment v2. El escalado es mucho más rápido que en el servicio multiinquilino, pero no es inmediato.
Ya no se requieren ajustes de escalado de front-end. Los front-ends de App Service Environment v3 se escalan automáticamente para satisfacer las necesidades y se implementan en hosts mejorados.
El escalado ya no impide otras operaciones de escalado dentro de App Service Environment v3. Solo se ejecuta una operación de escalado a la vez para una combinación de sistema operativo y tamaño. Por ejemplo, mientras el plan de App Service pequeño de Windows está escalado, puede iniciar una operación de escalado para un plan mediano de Windows o cualquier otro plan excepto Windows pequeño.
Puede acceder a las aplicaciones de un entorno de App Service Environment v3 de VIP interno mediante el emparejamiento global. Este acceso no era posible en versiones anteriores.
Algunas características que estaban disponibles en versiones anteriores de App Service Environment no están disponibles en App Service Environment v3. Por ejemplo, ya no puede realizar las siguientes acciones:
Realice una operación de copia de seguridad y restauración en una cuenta de almacenamiento detrás de un firewall.
Acceda al punto de conexión FTPS mediante un sufijo de dominio personalizado.
Precios
Con App Service Environment v3, el modelo de precios varía en función del tipo de implementación de App Service Environment que tenga. Hay tres modelos de precios:
App Service Environment v3: Si App Service Environment está vacío, hay un cargo como si tuviera una instancia de Windows I1v2. El cargo de única instancia no es adicional, solo se aplica si la instancia de App Service Environment está vacía.
App Service Environment v3 con redundancia de zona: No se ha agregado ningún cargo por la compatibilidad con la zona de disponibilidad. El modelo de precios es el mismo que un entorno de App Service que no tiene redundancia de zona.
Host dedicado App Service Environment v3: Con una implementación de host dedicada, se paga por dos hosts dedicados en el momento de la creación de App Service Environment v3, en función de nuestros precios. A medida que se escala, se le cobra una tarifa aislada especializada v2 por cada núcleo virtual. I1v2 usa dos núcleos virtuales, I2v2 usa cuatro núcleos virtuales y I3v2 usa ocho núcleos virtuales para cada instancia.
Los precios de instancias reservadas para Isolated v2 están disponibles y se describen en Cómo se aplican los descuentos de reserva a Azure App Service. Los precios de App Service e Instancia reservada están disponibles en precios de App Service en el plan Aislado v2.
Regiones
App Service Environment v3 está disponible en las regiones siguientes.
Azure público
Región | Compatibilidad con una sola zona | Compatibilidad de zonas de disponibilidad |
---|---|---|
Centro de Australia | ✅ | |
Centro de Australia 2 | ✅* | |
Este de Australia | ✅ | ✅ |
Sudeste de Australia | ✅ | |
Sur de Brasil | ✅ | ✅ |
Sur de Brasil | ✅ | |
Centro de Canadá | ✅ | ✅ |
Este de Canadá | ✅ | |
Centro de la India | ✅ | ✅ |
Centro de EE. UU. | ✅ | ✅ |
Este de Asia | ✅ | ✅ |
Este de EE. UU. | ✅ | ✅ |
Este de EE. UU. 2 | ✅ | ✅ |
Centro de Francia | ✅ | ✅ |
Sur de Francia | ✅ | |
Norte de Alemania | ✅ | |
Centro-oeste de Alemania | ✅ | ✅ |
Centro de Israel | ✅ | ✅ |
Norte de Italia | ✅ | ✅** |
Japón Oriental | ✅ | ✅ |
Japón Occidental | ✅ | |
JIO de India central | ✅** | |
JIO del Oeste de la India | ✅** | |
Centro de Corea del Sur | ✅ | ✅ |
Corea del Sur | ✅ | |
Centro de México | ✅ | ✅** |
Norte de Nueva Zelanda | ✅ | ✅ |
Centro-Norte de EE. UU | ✅ | |
Norte de Europa | ✅ | ✅ |
Este de Noruega | ✅ | ✅ |
Oeste de Noruega | ✅ | |
Centro de Polonia | ✅ | ✅ |
Centro de Catar | ✅** | ✅** |
Norte de Sudáfrica | ✅ | ✅ |
Oeste de Sudáfrica | ✅ | |
Centro-sur de EE. UU. | ✅ | ✅ |
Sur de la India | ✅ | |
Sudeste de Asia | ✅ | ✅ |
Centro de España | ✅ | ✅** |
Centro de Suecia | ✅ | ✅ |
Sur de Suecia | ✅ | |
Norte de Suiza | ✅ | ✅ |
Oeste de Suiza | ✅ | |
Centro de Emiratos Árabes Unidos | ✅ | |
Norte de Emiratos Árabes Unidos | ✅ | ✅ |
Sur de Reino Unido | ✅ | ✅ |
Oeste de Reino Unido | ✅ | |
Centro-Oeste de EE. UU. | ✅ | |
Oeste de Europa | ✅ | ✅ |
Oeste de la India | ✅* | |
Oeste de EE. UU. | ✅ | |
Oeste de EE. UU. 2 | ✅ | ✅ |
Oeste de EE. UU. 3 | ✅ | ✅ |
* Disponibilidad limitada y sin compatibilidad con implementaciones de host dedicadas.
** Para más información sobre la compatibilidad de las zonas de disponibilidad y los servicios disponibles en estas regiones, póngase en contacto con el representante de ventas o de clientes de Microsoft.
Azure Government (servicio de nube de Microsoft para el gobierno)
Región | Compatibilidad con una sola zona | Compatibilidad de zonas de disponibilidad |
---|---|---|
US DoD (centro) | ✅ | |
US DoD (este) | ✅ | |
US Gov: Arizona | ✅ | |
Gobierno de EE. UU. de Texas | ✅ | |
US Gov - Virginia | ✅ | ✅ |
Microsoft Azure operado por 21Vianet
Región | Compatibilidad con una sola zona | Compatibilidad de zonas de disponibilidad |
---|---|---|
App Service Environment v3 | App Service Environment v3 | |
Este de China 3 | ✅ | |
Norte de China 3 | ✅ | ✅ |
Residencia de datos en la región
Una instancia de App Service Environment almacena los datos de los clientes, incluido el contenido de la aplicación, la configuración y los secretos, solo dentro de la región donde se implementa. Todos los datos permanecen en la región, lo que garantiza el cumplimiento de los requisitos de residencia de datos regionales.
Planes de tarifa
En las secciones siguientes se enumeran los planes de tarifa regionales o las SKU, la disponibilidad de App Service Environment v3.
Nota:
Los planes de contenedor de Windows no admiten SKU de uso intensivo de memoria.
Azure público
Región | Estándar | Grande | Memoria intensiva |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
Centro de Australia | ✅ | ✅ | ✅ |
Centro de Australia 2 | ✅ | ✅ | ✅ |
Este de Australia | ✅ | ✅ | ✅ |
Sudeste de Australia | ✅ | ✅ | ✅ |
Sur de Brasil | ✅ | ✅ | |
Sur de Brasil | ✅ | ✅ | ✅ |
Centro de Canadá | ✅ | ✅ | ✅ |
Este de Canadá | ✅ | ✅ | ✅ |
Centro de la India | ✅ | ✅ | ✅ |
Centro de EE. UU. | ✅ | ✅ * | |
Este de Asia | ✅ | ✅ | ✅ |
Este de EE. UU. | ✅ | ✅ | |
Este de EE. UU. 2 | ✅ | ✅ | ✅ |
Centro de Francia | ✅ | ✅ | ✅ |
Sur de Francia | ✅ | ✅ | ✅ |
Norte de Alemania | ✅ | ✅ | ✅ |
Centro-oeste de Alemania | ✅ | ✅ | ✅ |
Centro de Israel | ✅ | ✅ | |
Norte de Italia | ✅ | ✅ | |
Japón Oriental | ✅ | ✅ | ✅ |
Japón Occidental | ✅ | ✅ | ✅ |
JIO de India central | ✅ | ✅ | |
JIO del Oeste de la India | ✅ | ✅ | |
Centro de Corea del Sur | ✅ | ✅ | |
Corea del Sur | ✅ | ✅ | ✅ |
Centro de México | ✅ | ✅ | |
Norte de Nueva Zelanda | ✅ | ✅ | |
Centro-Norte de EE. UU | ✅ | ✅ | ✅ |
Norte de Europa | ✅ | ✅ | ✅ |
Este de Noruega | ✅ | ✅ | ✅ |
Oeste de Noruega | ✅ | ✅ | ✅ |
Centro de Polonia | ✅ | ✅ | |
Centro de Catar | ✅ | ✅ | |
Norte de Sudáfrica | ✅ | ✅ | ✅ |
Oeste de Sudáfrica | ✅ | ✅ | ✅ |
Centro-sur de EE. UU. | ✅ | ✅ | ✅ |
Sur de la India | ✅ | ✅ | |
Sudeste de Asia | ✅ | ✅ | ✅ |
Centro de España | ✅ | ✅ | |
Centro de Suecia | ✅ | ✅ | ✅ |
Sur de Suecia | ✅ | ✅ | ✅ |
Norte de Suiza | ✅ | ✅ | ✅ |
Oeste de Suiza | ✅ | ✅ | ✅ |
Centro de Emiratos Árabes Unidos | ✅ | ✅ | |
Norte de Emiratos Árabes Unidos | ✅ | ✅ | ✅ |
Sur de Reino Unido | ✅ | ✅ | ✅ |
Oeste de Reino Unido | ✅ | ✅ | ✅ |
Centro-Oeste de EE. UU. | ✅ | ✅ * | |
Oeste de Europa | ✅ | ✅ * | |
Oeste de la India | ✅ | ✅ | |
Oeste de EE. UU. | ✅ | ✅ | ✅ |
Oeste de EE. UU. 2 | ✅ | ✅ | ✅ |
Oeste de EE. UU. 3 | ✅ | ✅ | ✅ |
* El contenedor de Windows no admite SKU grandes en esta región.
Azure Government (servicio de nube de Microsoft para el gobierno)
Región | Estándar | Grande | Memoria intensiva |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
US DoD (centro) | ✅ | ✅ * | |
US DoD (este) | ✅ | ✅ * | |
US Gov: Arizona | ✅ | ✅ * | |
Gobierno de EE. UU. de Texas | ✅ | ✅ * | |
US Gov - Virginia | ✅ | ✅ * |
Microsoft Azure operado por 21Vianet
Región | Estándar | Grande | Memoria intensiva |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
Este de China 3 | ✅ | ✅ * | |
Norte de China 3 | ✅ | ✅ * |