Ikhtisar Lingkungan Layanan Aplikasi

App Service Environment adalah fitur Azure App Service yang menyediakan lingkungan yang sepenuhnya terisolasi dan khusus untuk menjalankan aplikasi App Service dengan aman dalam skala tinggi. Tidak seperti penawaran multipenyewa publik App Service yang berbagi infrastruktur pendukung, App Service Environment menyediakan komputasi khusus untuk satu pelanggan. Untuk informasi selengkapnya, lihat perbandingan multitenant publik App Service Environment v3 dan App Service.

App Service Environment menyediakan kemampuan hosting untuk berbagai beban kerja:

  • Aplikasi web Windows
  • Aplikasi web Linux
  • Windows dan kontainer Linux Docker
  • Functions
  • Aplikasi logika standar di wilayah yang didukung

Lingkungan App Service dirancang untuk mendukung beban kerja aplikasi yang memerlukan fitur performa dan keamanan tertentu:

  • Dukungan untuk penskalaan besar
  • Isolasi dan akses jaringan yang aman
  • Dukungan untuk penggunaan memori tinggi
  • Kemampuan untuk menangani permintaan tinggi per detik (RPS)

Anda dapat membuat beberapa Lingkungan App Service dalam satu wilayah Azure atau di beberapa wilayah Azure. Fleksibilitas ini membuat App Service Environment ideal untuk menskalakan aplikasi stateless secara horizontal yang memiliki persyaratan RPS tinggi.

App Service Environment menyediakan hosting untuk aplikasi satu pelanggan pada salah satu jaringan virtual mereka. Pelanggan memiliki kontrol terperinci atas lalu lintas aplikasi masuk dan keluar. Aplikasi dapat membangun koneksi aman berkecepatan tinggi melalui jaringan privat virtual ke sumber daya perusahaan lokal.

Skenario penggunaan

Lingkungan App Service memiliki banyak kasus penggunaan:

  • Aplikasi lini bisnis internal
  • Aplikasi yang membutuhkan lebih dari 30 instans paket App Service
  • Sistem penyewa tunggal untuk memenuhi persyaratan kepatuhan internal atau keamanan
  • Hosting aplikasi yang terisolasi jaringan
  • Aplikasi multi-tingkat

Aplikasi App Service multipenyewa dapat menggunakan beberapa fitur jaringan untuk menjangkau sumber daya yang terisolasi jaringan atau menjadi terisolasi jaringan itu sendiri. Fitur-fitur ini diaktifkan pada tingkat aplikasi. Untuk App Service Environment, aplikasi tidak memerlukan konfigurasi tambahan untuk bergabung dengan jaringan virtual. Anda menyebarkan aplikasi ke lingkungan yang terisolasi dari jaringan yang sudah terintegrasi di jaringan virtual. Jika Anda memerlukan isolasi lengkap, sebarkan App Service Environment Anda pada perangkat keras khusus.

Lingkungan khusus

App Service Environment adalah penyebaran penyewa tunggal App Service yang berjalan di jaringan virtual Anda.

Aplikasi dihosting dalam paket App Service, yang Anda buat di App Service Environment. Paket App Service berfungsi sebagai profil provisi untuk host aplikasi. Saat Anda menskalakan paket App Service, Anda menambahkan lebih banyak host aplikasi. Semua aplikasi dalam paket tersebut berjalan di setiap host. Satu App Service Environment v3 mendukung hingga total 200 instans di semua paket App Service. Satu paket App Service Isolated v2 (Iv2) mendukung hingga 100 instans.

Jika Anda memerlukan isolasi fisik ke tingkat perangkat keras, Anda dapat menyebarkan App Service Environment v3 Anda pada host khusus.

  • Penyebaran host khusus membatasi penskalaan seluruh paket App Service ke jumlah inti yang tersedia dalam lingkungan itu.

  • Setiap lingkungan memiliki 132 vCore.

  • Ukuran instans menggunakan alokasi vCore berikut:

    • I1v2 menggunakan dua vCore.
    • I2v2 menggunakan empat vCores.
    • I3v2 menggunakan delapan vCore.

Hanya ukuran SKU I1v2, I2v2, dan I3v2 yang tersedia dalam App Service Environment yang disebarkan pada host khusus. Biaya tambahan berlaku untuk penyebaran host khusus.

Catatan

Penyebaran host khusus hanya tersedia di wilayah terbatas, dan perluasan ke wilayah tambahan tidak direncanakan.

Sebagian besar pelanggan tidak memerlukan isolasi hingga tingkat perangkat keras, jadi pertimbangkan batasan penyebaran host khusus sebelum Anda menggunakan fitur ini. Untuk menentukan apakah penyebaran host khusus tepat untuk Anda, tinjau persyaratan keamanan dan kepatuhan Anda sebelum penyebaran.

Dukungan jaringan virtual

App Service Environment adalah implementasi App Service yang berjalan di satu subnet dalam jaringan virtual. Saat Anda menyebarkan aplikasi ke dalam App Service Environment, aplikasi menggunakan alamat masuk yang ditetapkan ke lingkungan. Jika App Service Environment Anda disebarkan dengan alamat IP virtual internal (VIP), alamat masuk untuk semua aplikasi adalah alamat yang berada dalam subnet App Service Environment. Jika App Service Environment Anda disebarkan dengan alamat VIP eksternal, alamat masuk adalah alamat yang menghadap publik, dan aplikasi Anda tercantum di Sistem Nama Domain (DNS) publik.

App Service Environment v3 di subnetnya menggunakan jumlah alamat variabel, tergantung pada jumlah instans dan jumlah lalu lintas. Beberapa peran infrastruktur menskalakan secara otomatis, tergantung pada jumlah paket App Service dan bebannya. Gunakan blok CIDR (Classless Inter-Domain Routing) yang memiliki 256 alamat untuk subnet App Service Environment v3 Anda. Ukuran ini dapat menghosting App Service Environment v3 pada kapasitas peluasan skala penuh.

Aplikasi dalam App Service Environment dapat mengakses sumber daya di jaringan virtual yang sama dengan App Service Environment tanpa konfigurasi tambahan. Jika jaringan virtual App Service Environment terhubung ke jaringan lain, aplikasi di App Service Environment dapat mengakses sumber daya di jaringan yang diperluas tersebut. Tetapi konfigurasi pengguna pada jaringan dapat memblokir lalu lintas.

Versi multipenyewa App Service mencakup banyak fitur yang memungkinkan aplikasi Anda terhubung ke berbagai jaringan. Fitur jaringan ini memungkinkan aplikasi Anda berfungsi seolah-olah disebarkan di jaringan virtual. Aplikasi dalam App Service Environment v3 tidak memerlukan konfigurasi tambahan untuk berjalan di jaringan virtual.

Manfaat utama menggunakan App Service Environment alih-alih layanan multipenyewa adalah bahwa kontrol akses jaringan untuk aplikasi yang dihosting ada di luar konfigurasi aplikasi. Dalam layanan multipenyewa, Anda harus mengaktifkan fitur pada setiap aplikasi satu per satu dan menggunakan kontrol akses berbasis peran (RBAC) atau kebijakan untuk mencegah perubahan konfigurasi.

Perbedaan fitur

App Service Environment v3 berbeda dari versi sebelumnya dengan cara berikut:

  • Ini tidak memiliki dependensi jaringan pada jaringan virtual pelanggan. Anda dapat mengamankan semua lalu lintas masuk dan keluar dan merutekan lalu lintas keluar sesuai kebutuhan.

  • Anda dapat mengimplementasikan App Service Environment v3 dengan redundansi zona yang diaktifkan. Opsi ini hanya tersedia di wilayah di mana semua dependensi mendukung redundansi zona. Anda dapat mengaktifkan redundansi zona saat pembuatan atau kapan saja setelah penyebaran.

    Pertimbangkan faktor-faktor berikut untuk lingkungan yang memiliki redundansi zona:

    • Setiap paket App Service harus memiliki setidaknya dua instans untuk mendistribusikannya di seluruh zona.
    • Setiap status redundansi zona paket App Service bersifat independen, sehingga Anda dapat menggunakan kombinasi paket redundan zona dan tidak redundan zona.
    • Untuk membuat zona rencana redundan, App Service Environment harus mengaktifkan redundansi zona.
    • Anda dapat mengubah skala rencana non-zona-redundan menjadi satu instans.

    Untuk informasi selengkapnya, lihat Keandalan dalam App Service Environment.

  • Anda dapat menyebarkan App Service Environment v3 pada grup host khusus. Penyebaran grup host tidak bersifat redundansi zona.

  • Ini dapat meningkatkan skala lebih cepat daripada App Service Environment v2.

  • Ini tidak lagi memerlukan penyesuaian skala front-end. App Service Environment v3 front-end secara otomatis diskalakan untuk memenuhi kebutuhan Anda dan disebarkan pada host yang ditingkatkan.

  • Ini memungkinkan operasi skala untuk melanjutkan saat operasi lain sedang berlangsung, selama operasi tersebut memiliki kombinasi OS dan ukuran yang berbeda. Misalnya, saat paket App Service Windows kecil berskala, Anda dapat memulai operasi penskalaan untuk paket Windows sedang atau paket lainnya kecuali Windows kecil.

  • Ini mendukung akses ke aplikasi di internal-VIP App Service Environment v3 di seluruh peering global. Versi sebelumnya tidak mendukung akses ini.

Beberapa fitur yang tersedia di versi App Service Environment sebelumnya tidak tersedia di App Service Environment v3. Misalnya, Anda tidak dapat lagi melakukan tindakan berikut:

  • Lakukan operasi pencadangan dan pemulihan pada akun penyimpanan di belakang firewall.

  • Akses titik akhir File Transfer Protocol Secure (FTPS) dengan menggunakan akhiran domain kustom.

Harga

Model harga App Service Environment v3 bervariasi tergantung pada jenis penyebaran:

  • App Service Environment v3: Jika lingkungan kosong, Anda dikenakan biaya seolah-olah Anda memiliki satu instans Windows I1v2. Biaya ini hanya berlaku ketika tidak ada instans yang diluncurkan.

  • Zona redundan App Service Environment v3: Tidak ada biaya tambahan untuk dukungan zona ketersediaan. Model harga sama dengan lingkungan yang tidak memiliki zona redundan.

  • Dedicated host App Service Environment v3: Anda membayar dua host khusus pada saat pembuatan lingkungan, berdasarkan harga saat ini. Saat Anda menskalakan, Anda akan dikenakan tarif khusus Iv2 untuk setiap vCore. Untuk setiap instans, I1v2 menggunakan dua vCores, I2v2 menggunakan empat vCore, dan I3v2 menggunakan delapan vCore.

Anda juga dapat menggunakan tarif instans yang direservasi untuk Iv2. Untuk informasi selengkapnya, lihat Harga App Service.

Wilayah

App Service Environment v3 tersedia di wilayah berikut.

Azure wilayah publik

Wilayah Dukungan penyebaran regional Dukungan zona ketersediaan
Australia Tengah
Australia Tengah 2 ✅*
Australia Timur
Australia Tenggara
Brasil Selatan
Brasil Tenggara
Kanada Tengah
Kanada Timur
India Tengah
US Tengah
Asia Timur
US Timur ✅**
US Timur 2
Prancis Tengah
Prancis Selatan
Jerman Utara
Jerman Barat Tengah
Israel Tengah
Italia Utara ✅**
Jepang Timur
Jepang Barat
Jio India Tengah ✅**
Jio India Barat ✅**
Korea Tengah
Korea Selatan
Meksiko Tengah ✅**
Selandia Baru Utara
US Tengah Utara
Eropa Utara
Norwegia Timur
Norwegia Barat
Polandia Tengah
Qatar Tengah ✅** ✅**
Afrika Selatan Utara
Afrika Selatan Barat
US Tengah Selatan
India Selatan
Asia Tenggara
Spanyol Tengah ✅**
Swedia Tengah
Swedia Selatan
Swiss Utara
Swiss Barat
Taiwan Utara
Taiwan Barat Laut
UAE Tengah
UAE Utara
UK Selatan
UK Barat
Barat Sentral AS
Eropa Barat
India Barat ✅*
US Barat
Barat AS 2
Barat AS 3

* App Service Environment v3 memiliki ketersediaan terbatas dan tidak ada dukungan untuk penyebaran host khusus.
** Untuk mempelajari selengkapnya tentang zona ketersediaan dan dukungan layanan yang tersedia di wilayah ini, hubungi Microsoft penjualan atau perwakilan pelanggan Anda.

wilayah Azure Government

Wilayah Dukungan penyebaran regional Dukungan zona ketersediaan
US DoD Tengah
US DoD Timur
US Gov Arizona
US Gov Texas
US Gov Virginia

Azure dioperasikan oleh 21Vianet

Wilayah Dukungan penyebaran regional Dukungan zona ketersediaan
Tiongkok Timur 3
Tiongkok Utara 3

Residensi data dalam wilayah

App Service Environment menyimpan data pelanggan, termasuk konten aplikasi, pengaturan, dan rahasia, hanya dalam wilayah tempat data disebarkan. Semua data tetap berada di wilayah tersebut, yang memastikan kepatuhan terhadap persyaratan residensi data regional.

Kategori harga

Bagian berikut mencantumkan tingkat harga regional, atau SKU, ketersediaan untuk App Service Environment v3.

Azure wilayah publik

Wilayah Standard Besar Penggunaan Memori Berat
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Australia Tengah
Australia Tengah 2
Australia Timur
Australia Tenggara
Brasil Selatan
Brasil Tenggara
Kanada Tengah
Kanada Timur
India Tengah
US Tengah ✅* ✅**
Asia Timur
US Timur
US Timur 2
Prancis Tengah
Prancis Selatan
Jerman Utara
Jerman Barat Tengah
Israel Tengah
Italia Utara
Jepang Timur
Jepang Barat
Jio India Tengah
Jio India Barat
Korea Tengah
Korea Selatan
Meksiko Tengah
Selandia Baru Utara
US Tengah Utara
Eropa Utara
Norwegia Timur
Norwegia Barat
Polandia Tengah
Qatar Tengah
Afrika Selatan Utara
Afrika Selatan Barat
US Tengah Selatan
India Selatan
Asia Tenggara
Spanyol Tengah
Swedia Tengah
Swedia Selatan
Swiss Utara
Swiss Barat
Taiwan Utara
Taiwan Barat Laut
UAE Tengah
UAE Utara
UK Selatan
UK Barat
Barat Sentral AS ✅*
Eropa Barat ✅*
India Barat
US Barat
Barat AS 2
Barat AS 3

* kontainer Windows tidak mendukung SKU besar di wilayah ini.
** Ketersediaan terbatas. Buat tiket dukungan jika Anda mengalami masalah saat menyebarkan SKU ini.

wilayah Azure Government

Wilayah Standard Besar Penggunaan Memori Berat
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
US DoD Tengah ✅ *
US DoD Timur ✅ *
US Gov Arizona ✅ *
US Gov Texas ✅ *
US Gov Virginia ✅ *

* kontainer Windows tidak mendukung SKU besar di wilayah ini.

Azure dioperasikan oleh 21Vianet

Wilayah Standard Besar Penggunaan Memori Berat
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Tiongkok Timur 3 ✅ *
Tiongkok Utara 3 ✅ *

* kontainer Windows tidak mendukung SKU besar di wilayah ini.