Compartilhar via


Visão geral de Ambientes de Serviço de Aplicativo

Um Ambiente do Serviço de Aplicativo é um recurso do Serviço de Aplicativo do Azure que fornece um ambiente totalmente isolado e dedicado a executar os aplicativos do Serviço de Aplicativo com segurança em grande escala. Ao contrário da oferta pública multilocatário do Serviço de Aplicativo, em que a estrutura de suporte é compartilhada, com o Ambiente do Serviço de Aplicativo a computação é dedicada a um único cliente. Para obter mais informações, consulte o Ambiente do Serviço de Aplicativo v3 e a comparação multilocatário pública do Serviço de Aplicativo.

Um Ambiente do Serviço de Aplicativo fornece recursos de hospedagem para várias cargas de trabalho:

  • Aplicativos Web do Windows

  • Aplicativos Web do Linux

  • Contêineres do Docker (Windows e Linux)

  • Funções

  • Aplicativos lógicos (padrão) em regiões com suporte

Os Ambientes do Serviço de Aplicativo são projetados para dar suporte a cargas de trabalho de aplicativo que exigem recursos específicos de desempenho e segurança:

  • Alta escala.

  • Isolamento e acesso seguro à rede.

  • Alta utilização de memória.

  • Solicitações por segundo (RPS). Você pode criar vários Ambientes do Serviço de Aplicativo em uma só região do Azure ou em várias regiões. Essa flexibilidade torna um Ambiente do Serviço de Aplicativo ideal para dimensionar horizontalmente aplicativos sem estado que têm um requisito de RPS alto.

Um Ambiente do Serviço de Aplicativo hospeda aplicativos para um único cliente em uma de suas redes virtuais. Os clientes têm controle refinado sobre o tráfego de rede de entrada e de saída do aplicativo. Os aplicativos podem estabelecer conexões seguras de alta velocidade em redes virtuais privadas para recursos corporativos locais.

Cenários de uso

Os Ambientes do Serviço de Aplicativo têm muitos casos de uso:

  • Aplicativos de linha de negócios internos

  • Aplicativos que precisam de mais de 30 instâncias de plano do Serviço de Aplicativo

  • Sistemas de locatário único para atender aos requisitos internos de conformidade ou segurança

  • Hospedagem de aplicativos isolados de rede

  • Aplicativos de várias camadas

Há vários recursos de rede que permitem que aplicativos em um Serviço de Aplicativo multilocatário alcancem recursos isolados da rede ou se tornem isolados da rede. Esses recursos são habilitados no nível do aplicativo. Com um Ambiente do Serviço de Aplicativo, os aplicativos não exigem configuração extra para estar em uma rede virtual. Os aplicativos são implantados em um ambiente isolado da rede que já está em uma rede virtual. Se você precisar de uma história de isolamento completa, também poderá implantar seu Ambiente do Serviço de Aplicativo em hardware dedicado.

Ambiente dedicado

Um Ambiente do Serviço de Aplicativo é uma implantação de locatário único do Serviço de Aplicativo do Azure, executada na sua rede virtual.

Os aplicativos são hospedados em planos do Serviço de Aplicativo, que são criados em um Ambiente do Serviço de Aplicativo. Um plano do Serviço de Aplicativo serve como um perfil de provisionamento para um host de aplicativo. À medida que você expande seu plano do Serviço de Aplicativo, adicione mais hosts de aplicativo, com todos os aplicativos nesse plano do Serviço de Aplicativo em execução em cada host. Um único Ambiente do Serviço de Aplicativo v3 dá suporte a até 200 instâncias totais do plano do Serviço de Aplicativo em todos os planos do Serviço de Aplicativo combinados. Um único plano do Serviço de Aplicativo Isolado v2 (Iv2) dá suporte a até 100 instâncias por conta própria.

Se você precisar de isolamento físico até o nível de hardware, poderá implantar o Ambiente do Serviço de Aplicativo v3 em hosts dedicados. Quando você implanta em hosts dedicados, o dimensionamento em todos os planos do Serviço de Aplicativo é limitado ao número de núcleos disponíveis nesse ambiente. Um Ambiente do Serviço de Aplicativo implantado em hosts dedicados tem 132 vCores disponíveis. A I1v2 usa dois vCores, a I2v2 usa quatro vCores e a I3v2 usa oito vCores para cada instância. Somente os tamanhos de SKU I1v2, I2v2 e I3v2 estão disponíveis em um Ambiente do Serviço de Aplicativo implantado em hosts dedicados. Encargos extras se aplicam a implantações de host dedicadas. O isolamento até o nível de hardware normalmente não é um requisito para a maioria dos clientes, portanto, considere as limitações das implantações de host dedicadas antes de usar esse recurso. Para determinar se uma implantação de host dedicada é ideal para você, examine seus requisitos de segurança e conformidade antes da implantação.

Suporte de rede virtual

O recurso Ambiente do Serviço de Aplicativo é uma implantação do Serviço de Aplicativo do Azure em uma única sub-rede dentro de uma rede virtual. Quando você implanta um aplicativo em um Ambiente do Serviço de Aplicativo, ele é exposto no endereço de entrada atribuído ao ambiente. Se o Ambiente do Serviço de Aplicativo for implantado com um endereço VIP (IP virtual interno), o endereço de entrada de todos os aplicativos será um endereço dentro da sub-rede do Ambiente do Serviço de Aplicativo. Se o Ambiente do Serviço de Aplicativo for implantado com um endereço VIP externo, o endereço de entrada será um endereço acessível pela Internet e seus aplicativos estarão listados em um Sistema de Nomes de Domínio público.

Um Ambiente do Serviço de Aplicativo v3 em sua sub-rede usa um número variado de endereços, dependendo do número de instâncias e da quantidade de tráfego. Algumas funções de infraestrutura são escaladas automaticamente, dependendo do número de planos do Serviço de Aplicativo e da carga. Um /24 bloco de roteamento de Inter-Domain sem classe que tem 256 endereços é o tamanho recomendado para sua sub-rede do Ambiente do Serviço de Aplicativo v3. Esse tamanho pode hospedar um Ambiente do Serviço de Aplicativo v3 que é expandido para o limite.

Os aplicativos em um Ambiente do Serviço de Aplicativo não precisam de recursos habilitados para acessar recursos na mesma rede virtual em que o Ambiente do Serviço de Aplicativo está. Se a rede virtual do Ambiente do Serviço de Aplicativo estiver conectada a outra rede, os aplicativos no Ambiente do Serviço de Aplicativo poderão acessar recursos nessas redes estendidas. A configuração do usuário na rede pode bloquear o tráfego.

A versão multilocatário do Serviço de Aplicativo do Azure inclui vários recursos que permitem que seus aplicativos se conectem a várias redes. Com esses recursos de rede, seus aplicativos funcionam como se fossem implantados em uma rede virtual. Os aplicativos em um Ambiente do Serviço de Aplicativo v3 não exigem configuração adicional para serem executados na rede virtual.

Um dos principais benefícios do uso de um Ambiente do Serviço de Aplicativo em vez de um serviço multilocatário é que os controles de acesso à rede para os aplicativos hospedados no Ambiente do Serviço de Aplicativo existem fora da configuração do aplicativo. Em um serviço multilocatário, você deve habilitar os recursos em cada aplicativo individualmente e usar um controle de acesso baseado em função ou uma política para evitar alterações de configuração.

Diferenças de recursos

O Ambiente do Serviço de Aplicativo v3 é diferente das versões anteriores das seguintes maneiras:

  • Não há nenhuma dependência de rede na rede virtual do cliente. Você pode proteger todo o tráfego de entrada e saída e roteá-lo como quiser.

  • Você pode implantar um Ambiente do Serviço de Aplicativo v3 com redundância de zona habilitada. Você define a redundância de zona apenas em regiões em que todas as dependências do Ambiente do Serviço de Aplicativo v3 dão suporte à redundância de zona. Você pode habilitar a redundância de zona na criação ou a qualquer momento após a implantação. Com um Ambiente do Serviço de Aplicativo com redundância de zona, cada plano do Serviço de Aplicativo deve ter pelo menos duas instâncias para que elas possam ser distribuídas entre zonas. O status de redundância de zona de cada plano do Serviço de Aplicativo é independente, portanto, você pode ter uma combinação de planos com redundância de zona e não com redundância de zona. Para tornar a zona de planos redundante, o Ambiente do Serviço de Aplicativo deve ter a redundância de zona habilitada. Planos que não são com redundância de zona podem ser reduzidos para uma única instância. Para obter mais informações, consulte Confiabilidade no Serviço de Aplicativo do Azure.

  • Você pode implantar um Ambiente do Serviço de Aplicativo v3 em um grupo de hosts dedicado. As implantações em grupos de hosts não têm redundância de zona.

  • A colocação em escala é muito mais rápida do que com um Ambiente do Serviço de Aplicativo v2. O dimensionamento é muito mais rápido do que no serviço multilocatário, mas não é imediato.

  • Os ajustes de colocação em escala de front-end não são mais necessários. Os front-ends do Ambiente do Serviço de Aplicativo v3 são escalados automaticamente para atender às necessidades e são implantados em hosts melhores.

  • O dimensionamento não impede mais outras operações de escala no Ambiente do Serviço de Aplicativo v3. Apenas uma operação de escala é executada por vez para uma combinação de sistema operacional e tamanho. Por exemplo, enquanto o plano do Serviço de Aplicativo pequeno do Windows está sendo dimensionado, você pode iniciar uma operação de escala para um plano médio do Windows ou qualquer outro plano, exceto o Windows pequeno.

  • Você pode acessar os aplicativos em um Ambiente do Serviço de Aplicativo v3 com VIP interno com emparelhamento global. Esse acesso não era possível em versões anteriores.

Alguns recursos que estavam disponíveis nas versões anteriores do Ambiente do Serviço de Aplicativo não estão disponíveis no Ambiente do Serviço de Aplicativo v3. Por exemplo, você não pode mais executar as seguintes ações:

  • Executar uma operação de backup e restauração em uma conta de armazenamento por trás de um firewall.

  • Acesse o ponto de extremidade FTPS usando um sufixo de domínio personalizado.

Preços

Com o Ambiente do Serviço de Aplicativo v3, o modelo de preço varia dependendo do tipo de implantação do Ambiente do Serviço de Aplicativo que você tem. Há três modelos de preços:

  • Ambiente do Serviço de Aplicativo v3: Se o Ambiente do Serviço de Aplicativo estiver vazio, haverá uma cobrança como se você tivesse uma instância do Windows I1v2. A cobrança por uma instância não é aditiva e é aplicada somente quando o Ambiente do Serviço de Aplicativo estiver vazio.

  • Ambiente do Serviço de Aplicativo com redundância de zona v3: Não há nenhum custo adicional para o suporte à zona de disponibilidade. O modelo de preços é o mesmo que um Ambiente do Serviço de Aplicativo que não é redundante por zona.

  • Ambiente do Serviço de Aplicativo de Host Dedicado v3: Com uma implantação de host dedicada, você paga por dois hosts dedicados no momento da criação do Ambiente do Serviço de Aplicativo v3, com base em nossos preços. Conforme você dimensiona, é cobrada uma taxa isolada especializada v2 para cada vCore. A I1v2 usa dois vCores, a I2v2 usa quatro vCores e a I3v2 usa oito vCores para cada instância.

O preço da instância reservada para v2 isolado é disponibilizado em Como os descontos de reserva se aplicam ao Serviço de Aplicativo do Azure. Os preços do Serviço de Aplicativo e da Instância Reservada estão disponíveis nos preços do Serviço de Aplicativo no plano Isolado v2.

Regiões

O Ambiente do Serviço de Aplicativo v3 está disponível nas regiões a seguir:

Público do Azure

Região Suporte a zona única Suporte à zona de disponibilidade
Austrália Central
Austrália Central 2 ✅*
Leste da Austrália
Sudeste da Austrália
Brasil Sul
Sudeste do Brasil
Canadá Central
Leste do Canadá
Índia Central
Centro dos EUA
Leste da Ásia
Leste dos EUA
Leste dos EUA 2
França Central
Sul da França
Norte da Alemanha
Centro-Oeste da Alemanha
Israel Central
Norte da Itália ✅**
Leste do Japão
Oeste do Japão
Jio Índia Central ✅**
Oeste da Índia JIO ✅**
Coreia Central
Sul da Coreia
México Central ✅**
Norte da Nova Zelândia
Centro-Norte dos EUA
Norte da Europa
Leste da Noruega
Oeste da Noruega
Polônia Central
Catar Central ✅** ✅**
Norte da África do Sul
Oeste da África do Sul
Centro-Sul dos Estados Unidos
Sul da Índia
Sudeste Asiático
Espanha Central ✅**
Suécia Central
Sul da Suécia
Norte da Suíça
Oeste da Suíça
EAU Central
Norte dos EAU
Sul do Reino Unido
Oeste do Reino Unido
Centro-Oeste dos EUA
Europa Ocidental
Oeste da Índia ✅*
Oeste dos EUA
Oeste dos EUA 2
Oeste dos EUA 3

* Disponibilidade limitada e sem suporte às implementações de host dedicado.
** Para saber mais sobre o suporte de zonas de disponibilidade e dos serviços disponíveis nessas regiões, entre em contato com seu representante de vendas ou cliente da Microsoft.

Azure Governamental

Região Suporte a zona única Suporte à zona de disponibilidade
DoD Central dos EUA
DoD do Leste dos EUA
Governo dos EUA do Arizona
Governo dos EUA do Texas
Gov. dos EUA – Virgínia

Microsoft Azure operado pela 21Vianet

Região Suporte a zona única Suporte à zona de disponibilidade
Ambiente do Serviço de Aplicativo v3 Ambiente do Serviço de Aplicativo v3
Leste da China 3
Norte da China 3

Residência de dados na região

Um Ambiente do Serviço de Aplicativo armazena dados do cliente, incluindo conteúdo do aplicativo, configurações e segredos, somente dentro da região em que ele é implantado. Todos os dados permanecem na região, o que garante a conformidade com os requisitos de residência de dados regionais.

Tipos de preço

As seções a seguir listam os tipos de preço regionais, ou SKUs, disponibilidade para o Ambiente do Serviço de Aplicativo v3.

Observação

Os planos de contêiner do Windows não dão suporte a SKUs com uso intensivo de memória.

Público do Azure

Região Padrão Grande Uso intensivo de memória
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Austrália Central
Austrália Central 2
Leste da Austrália
Sudeste da Austrália
Brasil Sul
Sudeste do Brasil
Canadá Central
Leste do Canadá
Índia Central
Centro dos EUA ✅ *
Leste da Ásia
Leste dos EUA
Leste dos EUA 2
França Central
Sul da França
Norte da Alemanha
Centro-Oeste da Alemanha
Israel Central
Norte da Itália
Leste do Japão
Oeste do Japão
Jio Índia Central
Oeste da Índia JIO
Coreia Central
Sul da Coreia
México Central
Norte da Nova Zelândia
Centro-Norte dos EUA
Norte da Europa
Leste da Noruega
Oeste da Noruega
Polônia Central
Catar Central
Norte da África do Sul
Oeste da África do Sul
Centro-Sul dos Estados Unidos
Sul da Índia
Sudeste Asiático
Espanha Central
Suécia Central
Sul da Suécia
Norte da Suíça
Oeste da Suíça
EAU Central
Norte dos EAU
Sul do Reino Unido
Oeste do Reino Unido
Centro-Oeste dos EUA ✅ *
Europa Ocidental ✅ *
Oeste da Índia
Oeste dos EUA
Oeste dos EUA 2
Oeste dos EUA 3

* O Contêiner do Windows não dá suporte a SKUs grandes nesta região.

Azure Governamental

Região Padrão Grande Uso intensivo de memória
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
DoD Central dos EUA ✅ *
DoD do Leste dos EUA ✅ *
Governo dos EUA do Arizona ✅ *
Governo dos EUA do Texas ✅ *
Gov. dos EUA – Virgínia ✅ *

Microsoft Azure operado pela 21Vianet

Região Padrão Grande Uso intensivo de memória
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Leste da China 3 ✅ *
Norte da China 3 ✅ *