Pengenalan tentang Lingkungan App Service v2
Penting
Artikel ini berisi tentang App Service Environment v2, yang digunakan dengan paket App Service Terisolasi. Lingkungan App Service v1 dan v2 dihentikan per 31 Agustus 2024. Terdapat versi baru Lingkungan App Service yang lebih mudah digunakan dan berjalan di infrastruktur yang lebih kuat. Untuk mempelajari selengkapnya tentang versi baru, mulai dengan Pengantar Lingkungan App Service. Jika saat ini Anda menggunakan Lingkungan App Service v1, ikuti langkah-langkah dalam artikel ini untuk bermigrasi ke versi baru.
Pada 31 Agustus 2024, Perjanjian Tingkat Layanan (SLA) dan Kredit Layanan tidak lagi berlaku untuk beban kerja App Service Environment v1 dan v2 yang terus diproduksi karena mereka adalah produk yang dihentikan. Penonaktifan perangkat keras App Service Environment v1 dan v2 telah dimulai, dan ini dapat memengaruhi ketersediaan dan performa aplikasi dan data Anda.
Anda harus segera menyelesaikan migrasi ke App Service Environment v3 atau aplikasi dan sumber daya Anda dapat dihapus. Kami akan mencoba memigrasikan secara otomatis Lingkungan App Service v1 dan v2 yang tersisa berdasarkan upaya terbaik menggunakan fitur migrasi di tempat, tetapi Microsoft tidak membuat klaim atau jaminan tentang ketersediaan aplikasi setelah migrasi otomatis. Anda mungkin perlu melakukan konfigurasi manual untuk menyelesaikan migrasi dan mengoptimalkan pilihan SKU paket App Service Anda untuk memenuhi kebutuhan Anda. Jika migrasi otomatis tidak memungkinkan, sumber daya dan data aplikasi terkait Anda akan dihapus. Kami sangat mendorong Anda untuk bertindak sekarang untuk menghindari salah satu skenario ekstrem ini.
Jika Anda memerlukan waktu tambahan, kami dapat menawarkan masa tenggang 30 hari sekali bagi Anda untuk menyelesaikan migrasi Anda. Untuk informasi selengkapnya dan untuk meminta masa tenggang ini, tinjau gambaran umum masa tenggang, lalu buka portal Azure dan kunjungi bilah Migrasi untuk setiap Lingkungan App Service Anda.
Untuk informasi terbaru tentang penghentian App Service Environment v1/v2, lihat pembaruan penghentian App Service Environment v1 dan v2.
Gambaran Umum
Lingkungan Azure App Service v2 adalah fitur Azure App Service yang menyediakan lingkungan yang sepenuhnya terisolasi dan khusus untuk menjalankan aplikasi App Service dengan aman dalam skala tinggi. Kemampuan ini dapat menghosting:
- Aplikasi web Windows
- Aplikasi web Linux
- Kontainer Docker
- Fungsi
Catatan
Aplikasi web Linux dan kontainer docker tidak didukung di Azure Government dan Microsoft Azure yang dioperasikan oleh wilayah 21Vianet.
App Service Environment (ASE) sesuai dengan beban kerja aplikasi yang memerlukan:
- Skala yang sangat tinggi.
- Isolasi dan akses jaringan yang aman.
- Penggunaan memori tinggi.
Pelanggan dapat membuat beberapa ASE dalam satu wilayah Azure atau di beberapa wilayah Azure. Fleksibilitas ini menjadikan ASE ideal untuk penskalaan tingkat aplikasi tanpa status secara horizontal untuk mendukung beban kerja permintaan tinggi per detik (RPS).
ASE menghosting aplikasi dari hanya satu pelanggan dan melakukannya di salah satu VNet-nya. Pelanggan memiliki kontrol terperinci atas lalu lintas aplikasi masuk dan keluar. Aplikasi dapat membangun koneksi aman berkecepatan tinggi melalui VPN ke sumber daya perusahaan lokal.
- Beberapa ASE dapat digunakan untuk menskalakan secara horizontal. Untuk mengetahui informasi selengkapnya, lihat cara menyiapkan jejak aplikasi yang didistribusikan secara geografis.
- ASE dapat digunakan untuk mengonfigurasi arsitektur keamanan, seperti yang ditunjukkan di AzureCon Deep Dive. Untuk melihat konfigurasi bagaimana arsitektur keamanan ditampilkan di AzureCon Deep Dive, lihat artikel tentang cara menerapkan arsitektur keamanan berlapis dengan lingkungan App Service.
- Aplikasi yang berjalan di ASE dapat membatasi aksesnya dengan perangkat upstram, seperti firewall aplikasi web (WAF). Untuk mengetahui informasi selengkapnya, lihat Firewall aplikasi web (WAF).
- Lingkungan App Service dapat digunakan ke Zona Ketersediaan (AZ) menggunakan penyematan zona. Lihat Dukungan Lingkungan App Service untuk Zona Ketersediaan untuk mengetahui detail selengkapnya.
Lingkungan khusus
ASE adalah lingkungan khusus yang eksklusif untuk satu pelanggan dan dapat menghosting 200 instans total paket App Service. Satu paket App Service SKU Terisolasi dapat memiliki hingga 100 instans di dalamnya. Ketika Anda menambahkan semua instans dari semua paket App Service di ASE itu, totalnya harus kurang dari atau sama dengan 200.
ASE terdiri dari ujung depan dan pekerja. Ujung depan bertanggung jawab atas penghentian HTTP/HTTPS dan penyeimbangan beban otomatis permintaan aplikasi dalam ASE. Ujung depan secara otomatis ditambahkan saat paket App Service di ASE diluaskan skalanya.
Pekerja adalah peran yang menghosting aplikasi pelanggan. Pekerja tersedia dalam tiga ukuran tetap:
- Satu RAM vCPU/3.5 GB
- Dua RAM vCPU/7 GB
- Empat RAM vCPU/14 GB
Pelanggan tidak perlu mengelola ujung depan dan pekerja. Semua infrastruktur secara otomatis ditambahkan saat pelanggan menskalakan paket App Service mereka. Karena paket App Service dibuat atau diskalakan dalam ASE, infrastruktur yang diperlukan ditambahkan atau dihapus sebagaimana mestinya.
Ada tarif bulanan tetap untuk ASE yang membayar infrastruktur dan tidak akan berubah dengan ukuran ASE. Selain itu, ada biaya per vCPU paket App Service. Semua aplikasi yang dihosting di ASE berada di SKU harga terisolasi. Untuk mengetahui informasi tentang harga untuk ASE, lihat halaman Harga App Service dan tinjau opsi yang tersedia untuk ASES.
Dukungan jaringan virtual
Fitur ASE adalah penyebaran Azure App Service langsung ke jaringan virtual Azure Resource Manager pelanggan. Untuk mempelajari selengkapnya tentang jaringan virtual Azure, lihat FAQ jaringan virtual Azure. ASE selalu ada di jaringan virtual, dan lebih tepatnya, dalam subnet jaringan virtual. Anda dapat menggunakan fitur keamanan jaringan virtual untuk mengontrol komunikasi jaringan masuk dan keluar untuk aplikasi Anda.
ASE dapat terhubung ke internet dengan alamat IP publik atau tersambung ke internal hanya dengan alamat load balancer internal (ILB) Azure.
Kelompok Keamanan Jaringan membatasi komunikasi jaringan masuk ke subnet tempat ASE berada. Anda dapat menggunakan NSG untuk menjalankan aplikasi di belakang perangkat dan layanan upstream seperti WAF dan penyedia SaaS jaringan.
Aplikasi juga sering kali perlu mengakses sumber daya perusahaan seperti database internal dan layanan web. Jika Anda menerapkan ASE di jaringan virtual yang memiliki koneksi VPN ke jaringan lokal, aplikasi di ASE dapat mengakses sumber daya lokal. Kemampuan ini nyata terlepas dari apakah VPN adalah VPN situs ke situs atau Azure ExpressRoute.
Untuk mengetahui informasi selengkapnya tentang cara kerja ASE dengan jaringan virtual dan jaringan lokal, lihat Pertimbangan jaringan Lingkungan App Service.
Lingkungan App Service v1
Lingkungan App Service memiliki tiga versi: ASEv1, ASEv2, dan ASEv3. Informasi sebelumnya didasarkan pada ASEv2. Bagian ini menunjukkan perbedaan antara ASEv1 dan ASEv2. Untuk mempelajari selengkapnya, lihat Pengantar Lingkungan App Service v3
Di ASEv1, Anda perlu mengelola semua sumber daya secara manual. Sumber daya tersebut termasuk ujung depan, pekerja, dan alamat IP yang digunakan untuk pengikatan TLS/SSL berbasis IP. Sebelum dapat menskalakan paket App Service, Anda harus terlebih dahulu meluaskan skala kumpulan pekerja tempat Anda ingin menghostingnya.
ASEv1 menggunakan model harga yang berbeda dari ASEv2. Di ASEv1, Anda membayar untuk setiap vCPU yang dialokasikan. Hal ini termasuk VCPU yang digunakan untuk ujung depan atau pekerja yang tidak menghosting beban kerja apa pun. Di ASEv1, ukuran skala maksimum default ASE adalah 55 host total. Hal ini termasuk pekerja dan ujung depan. Salah satu keuntungan bagi ASEv1 adalah dapat digunakan dalam jaringan virtual klasik dan jaringan virtual Resource Manager. Untuk mempelajari selengkapnya tentang ASEv1, lihat Pengantar Lingkungan App Service v1.