Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
App Service Environment egy Azure App Service szolgáltatás, amely teljesen elkülönített és dedikált környezetet biztosít az App Service-alkalmazások nagy léptékű biztonságos futtatásához. Ellentétben az App Service nyilvános több-bérlős ajánlatával, amely támogatja az infrastruktúrát, egy App Service Environment dedikált számítást biztosít egyetlen ügyfél számára. További információ: App Service Environment v3 és App Service nyilvános több-bérlős összehasonlítás.
A App Service Environment üzemeltetési képességeket biztosítanak a különböző számítási feladatokhoz:
- Windows webalkalmazások
- Linux-webalkalmazások
- Windows és Linux Docker-tárolók
- Functions
- Standard logikai alkalmazások a támogatott régiókban
Az App Service-környezetek olyan alkalmazások számítási feladatainak támogatására lettek kialakítva, amelyek konkrét teljesítmény- és biztonsági funkciókat igényelnek:
- Nagy léptékű támogatás
- A hálózati hozzáférés elkülönítése és biztonságossá tétele
- Magas memóriahasználat támogatása
- Nagy kérések másodpercenkénti kezelése (RPS)
Több App Service-környezetet is létrehozhat egyetlen Azure régióban vagy több Azure régióban. Ez a rugalmasság ideálissá teszi a App Service Environment olyan állapot nélküli alkalmazások horizontális skálázásához, amelyek magas RPS-követelményt igényelnek.
Egy App Service Environment egyetlen ügyfél alkalmazásait üzemelteti az egyik virtuális hálózatán. Az ügyfelek teljes mértékben szabályozhatják az alkalmazás bejövő és kimenő hálózati adatforgalmát. Az alkalmazások nagy sebességű biztonságos kapcsolatokat létesíthetnek virtuális magánhálózatokon a helyszíni vállalati erőforrásokhoz.
Használati forgatókönyvek
Az App Service-környezetek számos használati esettel rendelkeznek:
- Belső üzletági alkalmazások
- 30-nál több App Service-csomagpéldányt igénylő alkalmazások
- Egybérlős rendszerek a belső megfelelőségi vagy biztonsági követelmények teljesítéséhez
- Hálózat által izolált alkalmazás üzemeltetése
- Többrétegű alkalmazások
A több bérelőt kiszolgáló App Service-alkalmazások különféle hálózati funkciókat használhatnak a hálózattól elszigetelt erőforrások elérésére, vagy maguk is hálózattól elszigeteltekké válhatnak. Ezek a funkciók alkalmazásszinten engedélyezve vannak. Egy App Service Environment esetében az alkalmazások nem igényelnek további konfigurációt a virtuális hálózathoz való csatlakozáshoz. Az alkalmazásokat egy olyan hálózat által elkülönített környezetben helyezi üzembe, amely már egy virtuális hálózaton található. Ha teljes elkülönítésre van szüksége, helyezze üzembe a App Service Environment dedikált hardveren.
Dedikált környezet
Az App Service Environment az App Service egybérlős üzembe helyezése, amely a virtuális hálózatodon fut.
Alkalmazások App Service-csomagokban vannak üzemeltetve, amelyeket egy App Service Environment-ben hoznak létre. Az App Service-csomagok kiépítési profilként szolgálnak egy alkalmazásgazda számára. Az App Service-csomag méretezése során további alkalmazás-gazdagépeket vehet fel. A tervben szereplő összes alkalmazás minden gazdagépen fut. Egyetlen App Service Environment v3 legfeljebb 200 példányt támogat az összes App Service-csomagban. Egyetlen App Service Isolated v2 (Iv2) csomag legfeljebb 100 példányt támogat.
Ha fizikai elkülönítést igényel a hardver szintjén, a App Service Environment v3-at dedikált gazdagépeken is üzembe helyezheti.
A dedikált gazdagép-telepítések az összes App Service-csomag skálázását az adott környezetben rendelkezésre álló magok számára korlátozzák.
Minden környezet 132 virtuális magot használ.
A példányméretek a következő vCore kiosztásokat használják:
- Az I1v2 két virtuális magot használ.
- Az I2v2 négy virtuális magot használ.
- Az I3v2 nyolc virtuális magot használ.
Csak az I1v2, I2v2 és I3v2 SKU méretek érhetők el olyan App Service Environment esetében, amely dedikált gazdagépeken van üzembe helyezve. Dedikált gazdagépek telepítésekor további díjakat kell fizetni.
Feljegyzés
Dedikált hoszt telepítések csak korlátozott régiókban érhetők el, és nem tervezik a bővítést további régiókra.
A legtöbb ügyfél nem igényel elkülönítést a hardver szintjén, ezért a funkció használata előtt vegye figyelembe a dedikált gazdagéptelepítések korlátozásait. Annak megállapításához, hogy egy dedikált gazdagép üzembe helyezése megfelelő-e Önnek, tekintse át a biztonsági és megfelelőségi követelményeket az üzembe helyezés előtt.
Virtuális hálózatok támogatása
A App Service Environment az App Service üzembe helyezése, amely egyetlen alhálózaton fut egy virtuális hálózaton belül. Amikor telepít egy alkalmazást egy App Service környezetben, az a környezethez rendelt bejövő címet használja. Ha a App Service Environment egy belső virtuális IP-címmel (VIP) van üzembe helyezve, az összes alkalmazás bejövő címe a App Service Environment alhálózaton belüli cím. Ha a App Service Environment külső VIP-címmel van üzembe helyezve, a bejövő cím egy nyilvános cím, és az alkalmazások a nyilvános tartománynévrendszerben (DNS) jelennek meg.
Az alhálózatában lévő App Service Environment v3 változó számú címet használ a példányok számától és a forgalom mennyiségétől függően. Egyes infrastruktúra-szerepkörök automatikusan skálázódnak az App Service-csomagok számától és a terheléstől függően. Használjon egy /24 Osztály nélküli Inter-Domain Útválasztás (CIDR) blokkot, amely 256 címmel rendelkezik a App Service Environment v3 alhálózathoz. Ez a méret egy App Service Environment v3-at üzemeltethet teljes felskálázási kapacitással.
A App Service Environment alkalmazásai további konfiguráció nélkül elérhetik az erőforrásokat ugyanazon a virtuális hálózaton, mint App Service Environment. Ha a App Service Environment virtuális hálózat egy másik hálózathoz csatlakozik, a App Service Environment alkalmazásai hozzáférhetnek a kiterjesztett hálózatok erőforrásaihoz. A hálózat felhasználói konfigurációja azonban blokkolhatja a forgalmat.
Az App Service több-bérlős verziója számos olyan funkciót tartalmaz, amelyekkel az alkalmazások különböző hálózatokhoz csatlakozhatnak. Ezek a hálózati funkciók lehetővé teszik, hogy az alkalmazások úgy működjenek, mintha egy virtuális hálózaton lennének üzembe helyezve. A App Service Environment v3-ban lévő alkalmazások nem igényelnek hozzáadott konfigurációt a virtuális hálózaton való futtatáshoz.
A több-bérlős szolgáltatások helyett az App Service Environment használatának egyik fő előnye, hogy az üzemeltetett alkalmazások hálózati hozzáférés-vezérlése az alkalmazás konfigurációja kívül esik. A több-bérlős szolgáltatásokban egyenként kell engedélyeznie az egyes alkalmazások funkcióit, és szerepköralapú hozzáférés-vezérlést (RBAC) vagy szabályzatot kell használnia a konfigurációváltozások megelőzéséhez.
Szolgáltatások eltérései
App Service Environment v3 az alábbi módokon tér el a korábbi verzióktól:
Nincs hálózati függősége az ügyfél virtuális hálózatához. Az összes bejövő és kimenő forgalmat biztonságossá teheti, és igény szerint átirányíthatja a kimenő forgalmat.
Üzembe helyezhet egy App Service Environment v3-at, ha engedélyezve van a zónaredundancia. Ez a beállítás csak azokban a régiókban érhető el, ahol minden függőség támogatja a zónaredundanciát. A zónaredundanciát a létrehozáskor vagy az üzembe helyezés után bármikor engedélyezheti.
Vegye figyelembe a zónaredundanciával rendelkező környezetek alábbi tényezőit:
- Minden App Service-csomagnak legalább két példánysal kell rendelkeznie ahhoz, hogy eloszthassa őket a zónák között.
- Minden App Service-csomag zónaredundanciája független, így zónaredundáns és nem zónaredundáns csomagokat is használhat.
- A tervek zónaredundánssá tétele érdekében az App Service Environmentben engedélyezni kell a zónaredundanciát.
- A nem zónaredundáns terveket egyetlen példányra lecsökkentheti.
További információ: Reliability in App Service Environment.
Egy App Service Environment v3-et dedikált gazdagépcsoporton helyezhet üzembe. A gazdagépcsoportok üzembe helyezései nem zónaredundánsak.
Gyorsabban skálázható, mint egy App Service Environment v2.
Már nincs szükség előtérbeli skálázási beállításokra. App Service Environment v3 vezérlők automatikusan méreteződnek az igényei szerint, és továbbfejlesztett szervereken vannak üzembe helyezve.
Lehetővé teszi a skálázási műveletek folytatását, amíg egy másik művelet folyamatban van, feltéve, hogy különböző operációsrendszer-és méretkombinációkkal rendelkeznek. Például, miközben a Windows kis App Service-csomag méretezése folyamatban van, megkezdhet egy skálázási műveletet a Windows közepes csomaghoz vagy bármely más csomaghoz, a Windows kis csomagot kivéve.
Támogatja az alkalmazásokhoz való hozzáférést egy belső VIP App Service Environment v3-ban a globális hálózati összekapcsolás során. A korábbi verziók nem támogatják ezt a hozzáférést.
A App Service Environment korábbi verzióiban elérhető egyes funkciók nem érhetők el App Service Environment v3-ban. Például a továbbiakban nem hajthatja végre a következő műveleteket:
Végezzen biztonsági mentési és visszaállítási műveletet egy tűzfal mögötti tárfiókon.
A File Transfer Protocol Secure (FTPS) végpont elérése egyéni tartomány utótag használatával.
Díjszabás
A App Service Environment v3 díjszabási modellje az üzembe helyezés típusától függően változik:
App Service Environment v3: Ha a környezet üres, akkor úgy számolják fel a díjat, mintha lenne egy I1v2 Windows példány. Ez a díj csak akkor érvényes, ha nincsenek példányok telepítve.
Zone redundáns App Service Environment v3: A rendelkezésre állási zónák támogatása nem jár többletköltséggel. A díjszabási modell ugyanaz, mint egy olyan környezet, amely nem zónaredundáns.
Dedicated host App Service Environment v3: A környezet létrehozásakor két dedikált gazdagépért kell fizetnie a jelenlegi díjszabás alapján. Skálázáskor minden vCore esetében speciális Iv2-díjat kell fizetni. Az I1v2 minden példányhoz két virtuális magot, az I2v2 négy virtuális magot, az I3v2 pedig nyolc virtuális magot használ.
A Iv2 fenntartott példányárat is használhatja. További információkért tekintse meg az App Service díjszabását.
Régiók
App Service Environment v3 a következő régiókban érhető el.
Azure nyilvános régiók
| Régió | Regionális üzembe helyezés támogatása | Rendelkezésre állási zóna támogatása |
|---|---|---|
| Ausztrália középső régiója | ✅ | |
| Ausztrália 2. középső régiója | ✅* | |
| Ausztrália keleti régiója | ✅ | ✅ |
| Délkelet-Ausztrália | ✅ | |
| Dél-Brazília | ✅ | ✅ |
| Délkelet-Brazília | ✅ | |
| Közép-Kanada | ✅ | ✅ |
| Kelet-Kanada | ✅ | |
| Közép-India | ✅ | ✅ |
| USA középső régiója | ✅ | ✅ |
| Kelet-Ázsia | ✅ | ✅ |
| USA keleti régiója | ✅ | ✅** |
| USA 2. keleti régiója | ✅ | ✅ |
| Közép-Franciaország | ✅ | ✅ |
| Dél-Franciaország | ✅ | |
| Észak-Németország | ✅ | |
| Középnyugat-Németország | ✅ | ✅ |
| Közép-Izrael | ✅ | ✅ |
| Észak-Olaszország | ✅ | ✅** |
| Kelet-Japán | ✅ | ✅ |
| Nyugat-Japán | ✅ | ✅ |
| Jio India középső régiója | ✅** | |
| Jio Nyugat-India | ✅** | |
| Korea középső régiója | ✅ | ✅ |
| Korea déli régiója | ✅ | |
| Közép-Mexikó | ✅ | ✅** |
| Új-Zéland északi régiója | ✅ | ✅ |
| USA északi középső régiója | ✅ | |
| Észak-Európa | ✅ | ✅ |
| Kelet-Norvégia | ✅ | ✅ |
| Nyugat-Norvégia | ✅ | |
| Közép-Lengyelország | ✅ | ✅ |
| Közép-Katar | ✅** | ✅** |
| Dél-Afrika északi régiója | ✅ | ✅ |
| Dél-Afrika nyugati régiója | ✅ | |
| USA déli középső régiója | ✅ | ✅ |
| Dél-India | ✅ | |
| Délkelet-Ázsia | ✅ | ✅ |
| Közép-Spanyolország | ✅ | ✅** |
| Közép-Svédország | ✅ | ✅ |
| Dél-Svédország | ✅ | |
| Észak-Svájc | ✅ | ✅ |
| Nyugat-Svájc | ✅ | |
| Tajvan északi régiója | ✅ | |
| Tajvan északnyugati régiója | ✅ | |
| Egyesült Arab Emírségek középső régiója | ✅ | |
| Egyesült Arab Emírségek északi régiója | ✅ | ✅ |
| Egyesült Királyság déli régiója | ✅ | ✅ |
| Egyesült Királyság nyugati régiója | ✅ | |
| USA nyugati középső régiója | ✅ | |
| Nyugat-Európa | ✅ | ✅ |
| Nyugat-India | ✅* | |
| USA nyugati régiója | ✅ | |
| USA 2. nyugati régiója | ✅ | ✅ |
| USA 3. nyugati régiója | ✅ | ✅ |
* Az App Service Environment v3 korlátozottan elérhető, és nem támogatja a dedikált gazdagép telepítéseket.
** Ha többet szeretne megtudni a rendelkezésre állási zónákról és az elérhető szolgáltatások támogatásáról ezekben a régiókban, forduljon Microsoft értékesítési vagy ügyfél-képviselőjéhez.
Azure Government szolgáltatás régiói
| Régió | Regionális üzembe helyezés támogatása | Rendelkezésre állási zóna támogatása |
|---|---|---|
| US DoD – középső régió | ✅ | |
| US DoD – keleti régió | ✅ | |
| US Gov Arizona | ✅ | |
| US Gov Texas | ✅ | |
| US Gov Virginia | ✅ | ✅ |
21Vianet által üzemeltetett Azure
| Régió | Regionális üzembe helyezés támogatása | Rendelkezésre állási zóna támogatása |
|---|---|---|
| Kína Kelet 3 | ✅ | |
| Kína 3. északi régiója | ✅ | ✅ |
Régión belüli adattárolás
Egy App Service Environment csak azon a régión belül tárolja az ügyféladatokat, beleértve az alkalmazás tartalmát, beállításait és titkos kulcsait. Minden adat a régióban marad, ami biztosítja a regionális adattárolási követelményeknek való megfelelést.
Árkategóriák
Az alábbi szakaszok felsorolják a App Service Environment v3-hoz tartozó regionális tarifacsomagokat vagy termékváltozatokat.
Azure nyilvános régiók
| Régió | Standard | Nagy | Memóriaigényes |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| Ausztrália középső régiója | ✅ | ✅ | ✅ |
| Ausztrália 2. középső régiója | ✅ | ✅ | ✅ |
| Ausztrália keleti régiója | ✅ | ✅ | ✅ |
| Délkelet-Ausztrália | ✅ | ✅ | ✅ |
| Dél-Brazília | ✅ | ✅ | |
| Délkelet-Brazília | ✅ | ✅ | ✅ |
| Közép-Kanada | ✅ | ✅ | ✅ |
| Kelet-Kanada | ✅ | ✅ | ✅ |
| Közép-India | ✅ | ✅ | ✅ |
| USA középső régiója | ✅ | ✅* | ✅** |
| Kelet-Ázsia | ✅ | ✅ | ✅ |
| USA keleti régiója | ✅ | ✅ | |
| USA 2. keleti régiója | ✅ | ✅ | ✅ |
| Közép-Franciaország | ✅ | ✅ | ✅ |
| Dél-Franciaország | ✅ | ✅ | ✅ |
| Észak-Németország | ✅ | ✅ | ✅ |
| Középnyugat-Németország | ✅ | ✅ | ✅ |
| Közép-Izrael | ✅ | ✅ | |
| Észak-Olaszország | ✅ | ✅ | |
| Kelet-Japán | ✅ | ✅ | ✅ |
| Nyugat-Japán | ✅ | ✅ | ✅ |
| Jio India középső régiója | ✅ | ✅ | |
| Jio Nyugat-India | ✅ | ✅ | |
| Korea középső régiója | ✅ | ✅ | |
| Korea déli régiója | ✅ | ✅ | ✅ |
| Közép-Mexikó | ✅ | ✅ | |
| Új-Zéland északi régiója | ✅ | ✅ | |
| USA északi középső régiója | ✅ | ✅ | ✅ |
| Észak-Európa | ✅ | ✅ | ✅ |
| Kelet-Norvégia | ✅ | ✅ | ✅ |
| Nyugat-Norvégia | ✅ | ✅ | ✅ |
| Közép-Lengyelország | ✅ | ✅ | |
| Közép-Katar | ✅ | ✅ | |
| Dél-Afrika északi régiója | ✅ | ✅ | ✅ |
| Dél-Afrika nyugati régiója | ✅ | ✅ | ✅ |
| USA déli középső régiója | ✅ | ✅ | ✅ |
| Dél-India | ✅ | ✅ | |
| Délkelet-Ázsia | ✅ | ✅ | ✅ |
| Közép-Spanyolország | ✅ | ✅ | |
| Közép-Svédország | ✅ | ✅ | ✅ |
| Dél-Svédország | ✅ | ✅ | ✅ |
| Észak-Svájc | ✅ | ✅ | ✅ |
| Nyugat-Svájc | ✅ | ✅ | ✅ |
| Tajvan északi régiója | ✅ | ||
| Tajvan északnyugati régiója | ✅ | ||
| Egyesült Arab Emírségek középső régiója | ✅ | ✅ | |
| Egyesült Arab Emírségek északi régiója | ✅ | ✅ | ✅ |
| Egyesült Királyság déli régiója | ✅ | ✅ | ✅ |
| Egyesült Királyság nyugati régiója | ✅ | ✅ | ✅ |
| USA nyugati középső régiója | ✅ | ✅* | |
| Nyugat-Európa | ✅ | ✅* | |
| Nyugat-India | ✅ | ✅ | |
| USA nyugati régiója | ✅ | ✅ | ✅ |
| USA 2. nyugati régiója | ✅ | ✅ | ✅ |
| USA 3. nyugati régiója | ✅ | ✅ | ✅ |
* Windows tárolók nem támogatják a nagy termékváltozatokat ebben a régióban.
** Korlátozott rendelkezésre állás. Hozzon létre egy támogatási jegyet, ha problémákba ütközik az SKU üzembe helyezésekor.
Azure Government szolgáltatás régiói
| Régió | Standard | Nagy | Memóriaigényes |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| US DoD – középső régió | ✅ | ✅ * | |
| US DoD – keleti régió | ✅ | ✅ * | |
| US Gov Arizona | ✅ | ✅ * | |
| US Gov Texas | ✅ | ✅ * | |
| US Gov Virginia | ✅ | ✅ * |
* Windows tárolók nem támogatják a nagy termékváltozatokat ebben a régióban.
21Vianet által üzemeltetett Azure
| Régió | Standard | Nagy | Memóriaigényes |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| Kína Kelet 3 | ✅ | ✅ * | |
| Kína 3. északi régiója | ✅ | ✅ * |
* Windows tárolók nem támogatják a nagy termékváltozatokat ebben a régióban.