Az App Service Environment v2 bemutatása
Fontos
Ez a cikk az App Service Environment v2-ről szól, amelyet izolált App Service-csomagokkal használnak. Az App Service Environment 1- és v2-s verziójának kivonása 2024. augusztus 31-én megtörténik. Az App Service Environment új verziója egyszerűbben használható és hatékonyabb infrastruktúrán futtatható. Az új verzióról az App Service-környezet bemutatása című cikkből tudhat meg többet. Ha jelenleg az App Service Environment 1-es verzióját használja, kövesse a cikkben leírt lépéseket az új verzióra való migráláshoz.
2024 . augusztus 31-től a szolgáltatásiszint-szerződés (SLA) és a szolgáltatási kreditek már nem vonatkoznak az App Service Environment 1-es és v2-es számítási feladataira, amelyek továbbra is éles környezetben vannak, mivel kivont termékek. Megkezdődött az App Service Environment v1 és v2 hardver leszerelése, ami hatással lehet az alkalmazások és adatok rendelkezésre állására és teljesítményére.
Azonnal be kell fejeznie az App Service Environment 3-ra való migrálást, vagy előfordulhat, hogy az alkalmazások és az erőforrások törlődnek. A helyszíni migrálási funkcióval megpróbáljuk automatikusan migrálni a fennmaradó App Service Environment 1-et és v2-t, de a Microsoft az automatikus migrálást követően nem vállal semmilyen igényt vagy garanciát az alkalmazások rendelkezésre állására vonatkozóan. Előfordulhat, hogy manuális konfigurációt kell végrehajtania a migrálás elvégzéséhez, és optimalizálnia kell az App Service-csomag termékváltozatát az igényeinek megfelelően. Ha az automatikus migrálás nem lehetséges, az erőforrások és a kapcsolódó alkalmazásadatok törlődnek. Határozottan sürgetjük, hogy most cselekedjen, hogy elkerülje a szélsőséges forgatókönyvek egyikét.
Ha további időre van szüksége, egyszeri 30 napos türelmi időszakot biztosítunk a migrálás befejezéséhez. További információkért és a türelmi időszak kéréséhez tekintse át a türelmi időszak áttekintését, majd nyissa meg az Azure Portalt , és keresse fel az Egyes App Service-környezetek Áttelepítés paneljét.
Az App Service Environment v1/v2-beli kivonásával kapcsolatos legfrissebb információkért tekintse meg az App Service Environment 1- és v2-beli kivonási frissítését.
Áttekintés
A Azure-alkalmazás Service Environment v2 egy Azure-alkalmazás szolgáltatásfunkció, amely teljesen elkülönített és dedikált környezetet biztosít az App Service-alkalmazások nagy léptékű biztonságos futtatásához. Ez a szolgáltatás a következők üzemeltetésére képes:
- Windows-webalkalmazások
- Linux-webalkalmazások
- Docker-tárolók
- Függvények
Feljegyzés
A 21Vianet-régiók által üzemeltetett Azure Government és Microsoft Azure nem támogatja a Linux-webalkalmazásokat és a Docker-tárolókat.
Az App Service Environment (ASE) a következő igényekkel rendelkező összes alkalmazási számítási feladat elvégzésére használható:
- Nagyon nagy skálázhatóság.
- Elkülönítés és biztonságos hálózati hozzáférés.
- Magas memóriakihasználtság.
Egy vagy több Azure-régión belül több ASE létrehozásának lehetősége az ügyfelek számára. Ez a rugalmasság ideálissá teszi az ASE-ket az állapot nélküli alkalmazásszintek horizontális skálázásához a másodpercenkénti nagy kérések (RPS) támogatása érdekében.
Az ASE-k csak egy ügyféltől származó alkalmazásokat üzemeltetnek, és ezt az egyik virtuális hálózatukban hajtják végre. Az ügyfelek teljes mértékben szabályozhatják az alkalmazás bejövő és kimenő hálózati adatforgalmát. Az alkalmazások nagy sebességű, biztonságos VPN-kapcsolatokat létesíthetnek a helyszíni vállalati erőforrásokkal.
- Több ASE is felhasználható a horizontális skálázásra. További információkért lásd a földrajzilag elosztott alkalmazás beállítását ismertető részt.
- Az ASE környezetek használatával a biztonsági architektúra is konfigurálható, ahogyan azt az AzureCon Deep Dive is bemutatja. Az AzureCon Deep Dive-ban látható biztonsági architektúra konfigurálásáról a rétegelt biztonsági architektúra App Service Environmenttel történő megvalósításáról szóló cikkben találhat további információkat.
- Az ASE környezetekben futó alkalmazások hozzáférésében sorompós kapcsolatok alakíthatók ki alsóbb rétegbeli eszközök, például webalkalmazás-tűzfalak (WAF-ok) segítségével. További információ: Webalkalmazás-tűzfal (WAF).
- Az App Service-környezetek zónarögzítéssel helyezhetők üzembe a rendelkezésre állási zónákban (AZ). További részletekért lásd: App Service Environment Support for Availability Zones .
Dedikált környezet
Az ASE olyan dedikált környezet, amely egyetlen ügyfél számára kizárólagos, és összesen 200 App Service-csomagpéldányt üzemeltethet. Egyetlen izolált SKU App Service-csomag legfeljebb 100 példányt tartalmazhat. Ha az adott ASE összes App Service-csomagjának összes példányát összeadja, az összegnek 200-nál kisebbnek vagy egyenlőnek kell lennie.
Egy ASE előtérrendszerekből és feldolgozókból áll. Az előtérrendszerek a HTTP/HTTPS-végződtetésért, valamint az alkalmazáskérések egy ASE-n belüli automatikus terheléselosztásáért felelősek. Az előtérrendszerek az ASE App Service-csomagjainak felskálázásakor automatikusan hozzáadódnak.
A feldolgozók az ügyfélalkalmazások üzemeltetéséért felelős szerepkörök. A feldolgozók három állandó méretben érhetők el:
- Egy vCPU/3,5 GB RAM
- Két vCPU/7 GB RAM
- Négy vCPU/14 GB RAM
Az ügyfeleknek nem kell foglalkozniuk az előtérrendszerek és a feldolgozók kezelésével. Amikor az ügyfelek horizontálisan felskálázzák az App Service-csomagjaikat, az infrastruktúra automatikusan hozzáadódik. Mivel az App Service-csomagok egy ASE-n belül vannak létrehozva vagy skálázva, ezért a szükséges infrastruktúra a helyzetnek megfelelően adható hozzá vagy távolítható el.
Az ASE átalányalapú havidíja fedezi az infrastruktúra költségét, és nem változik az ASE méretével. A további díjakat az App Service-csomagok vCPU-inak száma határozza meg. Egy ASE környezeten belül az összes üzemeltetett alkalmazás az elkülönített díjszabású termékváltozatba tartozik. Az ASE környezetek árképzéséről az App Service díjszabása oldalon, az ASE környezetek elérhető díjszabási lehetőségei alatt találhat információkat.
Virtuális hálózatok támogatása
Az ASE szolgáltatás a Azure-alkalmazás szolgáltatás üzembe helyezése közvetlenül az ügyfél Azure Resource Manager virtuális hálózatába. Az Azure virtuális hálózatairól további információt az Azure virtuális hálózatok GYIK dokumentumában talál. Az ASE mindig egy virtuális hálózaton belül, pontosabban a virtuális hálózat alhálózatán működik. A virtuális hálózatok biztonsági funkciói segítségével szabályozhatja az alkalmazásai bejövő és kimenő hálózati kommunikációját.
Az ASE lehet internetre irányuló, nyilvános IP-címmel, vagy befelé irányuló, Azure belső terheléselosztási (ILB) címmel.
A hálózati biztonsági csoportok korlátozzák az ASE alhálózatára beérkező hálózati kommunikációt. A hálózati biztonsági csoportok használatával futtathatja az alkalmazásait alsóbb rétegbeli eszközök és szolgáltatások, valamint WAF-ok és hálózati SaaS-szolgáltatók mögött.
Az alkalmazásoknak gyakran kell hozzáférniük vállalati erőforrásokhoz, például belső adatbázisokhoz vagy webes szolgáltatásokhoz. Ha olyan virtuális hálózatban telepíti az ASE környezetet, amely VPN-kapcsolatban van a helyszíni hálózattal, akkor az ASE környezeten belüli alkalmazások hozzáférhetnek a helyszíni erőforrásokhoz. Ez mind a helyek közötti, mind az Azure ExpressRoute VPN-kapcsolatok esetében igaz.
Az ASE-k virtuális és helyszíni hálózatokkal történő használatáról az App Service Environment hálózati szempontjai részben találhat további információkat.
App Service-környezet v1
Az App Service Environment három verzióval rendelkezik: ASEv1, ASEv2 és ASEv3. A fenti információ az ASEv2 verzión alapul. Ebben a szakaszban az ASEv1 és ASEv2 különbségeiről olvashat. További információ: App Service Environment v3 – bevezetés
Az ASEv1 esetén minden erőforrást manuálisan kell felügyelnie. Ide tartoznak az IP-alapú TLS-/SSL-kötésekhez használt előtérvégek, feldolgozók és IP-címek. Mielőtt horizontálisan felskálázza az App Service-csomagot, először a feldolgozók készletét kell felskáláznia oda, ahol üzemeltetni szeretné azt.
Az ASEv1 díjszabása eltér az ASEv2-étől. Az ASEv1 esetében minden lefoglalt vCPU után fizet. Ez tartalmazza azokat az előtérrendszerekhez és a feldolgozókhoz tartozó vCPU-kat, amelyek nem üzemeltetnek számítási feladatokat. Az ASEv1 esetében egy ASE alapértelmezett maximális skálázhatósága összesen 55 gazdagép. Ez tartalmazza a feldolgozókat és az előtérrendszereket is. Az ASEv1 egyik előnye az, hogy klasszikus, illetve Resource Manager virtuális hálózatokban is üzembe helyezhető. Az ASEv1 verzióról további információt az App Service Environment v1 bemutatása témakörben találhat.