Comparação da versão do Ambiente do Serviço de Aplicativo

Ambiente do Serviço de Aplicativo tem três versões. O Ambiente do Serviço de Aplicativo v3 é a versão mais recente e fornece vantagens e diferenças de recursos em relação às versões anteriores.

Importante

O Ambiente do Serviço de Aplicativo v1 e v2 será desativado em 31 de agosto de 2024. Após essa data, essas versões não terão mais suporte e todos os Ambiente do Serviço de Aplicativo v1 e v2s restantes e os aplicativos em execução neles serão excluídos.

Há uma nova versão do Ambiente de Serviço de Aplicativo que é mais fácil de usar e é executado na infraestrutura mais avançada. Para saber mais sobre a nova versão, comece com Introdução ao Ambiente do Serviço de Aplicativo. Se você estiver usando o Ambiente do Serviço de Aplicativo v1 ou v2, siga as etapas neste artigo para migrar para a nova versão.

A partir de 29 de janeiro de 2024, você não poderá mais criar recursos do Ambiente do Serviço de Aplicativo v1 ou v2 usando qualquer um dos métodos disponíveis, incluindo modelos do ARM/Bicep, portal do Microsoft Azure, CLI do Azure ou API REST. Você precisará migrar para o Ambiente do Serviço de Aplicativo v3 antes de 31 de agosto de 2024 para evitar a exclusão de recursos e a perda de dados.

Comparação entre versões

Implantação

Recurso Ambiente do Serviço de Aplicativo v1 Ambiente do Serviço de Aplicativo v2 Ambiente do Serviço de Aplicativo v3
Hardware Serviços de Nuvem (clássico) Serviços de Nuvem (clássico) Conjuntos de Escala de Máquina Virtual
SKUs disponíveis P1, P2, P3, P4 I1, I2, I3 I1v2, I2v2, I3v2, I4v2, I5v2, I6v2
Contagem máxima de instâncias 55 hosts (front-ends padrão + trabalhos) 100 instâncias por Plano do Serviço de Aplicativo. Máximo de 200 instâncias em todos os planos. 100 instâncias por Plano do Serviço de Aplicativo. Máximo de 200 instâncias em todos os planos.
Redundância de zona Não Não - a fixação de zona a uma zona está disponível Sim
Grupo de hosts dedicados Não Não Sim (não compatível com a redundância de zona)
Preferência de atualização para manutenção planejada Não No Sim
Protocolo FTPS Sim Sim Sim, deve ser habilitado explicitamente. Não há suporte para o acesso ao ponto de extremidade FTPS usando o sufixo de domínio personalizado.
Estrutura do ponto de extremidade do FTPS ftps://APP-NAME.ASE-NAME.appserviceenvironment.net ftps://APP-NAME.ASE-NAME.appserviceenvironment.net – Há suporte para sufixo de domínio personalizado se você tiver um configurado substituindo o nome do Ambiente do Serviço de Aplicativo e o sufixo de domínio padrão pelo sufixo de domínio personalizado. ftps://ASE-NAME.ftp.appserviceenvironment.net/site/wwwroot – Não há suporte para sufixo de domínio personalizado. Cada aplicativo no mesmo Ambiente do Serviço de Aplicativo v3 usa o mesmo ponto de extremidade FTPS, mas tem suas próprias credenciais de escopo de aplicativo exclusivas para autenticação.
Depuração remota Sim Sim Sim, deve ser habilitado explicitamente
Suporte à rede virtual do Azure (clássica) Sim Não Não

Rede

Recurso Ambiente do Serviço de Aplicativo v1 Ambiente do Serviço de Aplicativo v2 Ambiente do Serviço de Aplicativo v3
Dependências de rede Deve gerenciar todo o tráfego de entrada e saída. Os grupos de segurança de rede devem permitir o tráfego de gerenciamento. Deve gerenciar todo o tráfego de entrada e saída. Os grupos de segurança de rede devem permitir o tráfego de gerenciamento. Certifique-se de que o Azure Load Balancer possa se conectar à sub-rede na porta 16001. Não há dependências de rede na rede virtual do cliente. Certifique-se de que o Azure Load Balancer possa se conectar à sub-rede na porta 80.
Suporte para o ponto de extremidade privado Não Não Sim, deve ser habilitado explicitamente
Alcance aplicativos em um Ambiente do Serviço de Aplicativo VIP interno com emparelhamento global Não No Sim
Tráfego SMTP Sim Sim Sim
Observador de rede ou logs de fluxo de NSG para monitorar o tráfego Sim Sim Sim
Delegação de sub-rede Não é necessária Não é necessária Deve ser delegado a Microsoft.Web/hostingEnvironments
Tamanho da sub-rede Um Ambiente do Serviço de Aplicativo v1 sem planos de Serviço de Aplicativo usa 12 endereços antes de você criar um aplicativo. Se você usar um ILB do Ambiente do Serviço de Aplicativo v1, ele usará 13 endereços antes de criar um aplicativo. Conforme você escala horizontalmente, as funções de infraestrutura são adicionadas a cada múltiplo de 15 e de 20 de suas instâncias do Plano do Serviço de Aplicativo. Um Ambiente do Serviço de Aplicativo v2 sem planos do Serviço de Aplicativo usa 12 endereços antes de você criar um aplicativo. Se você usar um ILB do Ambiente do Serviço de Aplicativo v2, ele usará 13 endereços antes de criar um aplicativo. Conforme você escala horizontalmente, as funções de infraestrutura são adicionadas a cada múltiplo de 15 e de 20 de suas instâncias do Plano do Serviço de Aplicativo. Qualquer sub-rede específica tem cinco endereços reservados para fins de gerenciamento. Além dos endereços de gerenciamento, o Ambiente do Serviço de Aplicativo v3 dimensiona dinamicamente a infraestrutura de suporte e usa entre 4 e 27 endereços, dependendo da configuração e carga. Você pode usar os endereços restantes para instâncias no Plano do Serviço de Aplicativo. O tamanho mínimo de sua sub-rede pode ser um espaço de endereço /27 (32 endereços).
Fallback de DNS DNS do Azure DNS do Azure Certifique-se que você tenha um encaminhador para um DNS público ou incluir o DNS do Azure na lista de servidores DNS personalizados

Scaling

O Ambiente do Serviço de Aplicativo v3 é executado na infraestrutura dos Conjuntos de Dimensionamento de Máquinas Virtuais mais recentes, enquanto o Ambiente do Serviço de Aplicativo v1 e v2 é executado em Serviços de Nuvem (clássico). Por causa disso, o Ambiente do Serviço de Aplicativo v3 tem o melhor desempenho e o tempo de dimensionamento mais rápido em todas as versões.

Recurso Ambiente do Serviço de Aplicativo v1 Ambiente do Serviço de Aplicativo v2 Ambiente do Serviço de Aplicativo v3
Gerenciamento de dimensionamento de front-end Manual Manual Gerenciado pela plataforma
Operações de dimensionamento Bloqueia outras operações de dimensionamento Bloqueia outras operações de dimensionamento Não bloqueia outras operações de escala

Certificados e domínios

Recurso Ambiente do Serviço de Aplicativo v1 Ambiente do Serviço de Aplicativo v2 Ambiente do Serviço de Aplicativo v3
Associação do Protocolo TLS (Transport Layer Security) ou Protocolo SSL (Secure Sockets Layer) baseados em IP com seus aplicativos Sim Sim Não
Sufixo do Custom Domain Sim (requer conexão de TLS baseada em SNI) Sim (com suporte apenas com determinadas versões de API) Sim
Nome do host padrão Se você tiver um sufixo de domínio personalizado, o nome do host padrão incluirá o sufixo de domínio personalizado e estará no formato APP-NAME.internal.contoso.com. Se você tiver um sufixo de domínio personalizado, o nome do host padrão incluirá o sufixo de domínio personalizado e estará no formato APP-NAME.internal.contoso.com. O nome do host padrão sempre usa o sufixo de domínio padrão do Ambiente do Serviço de Aplicativo e estará no formato APP-NAME.ASE-NAME.appserviceenvironment.net. O Ambiente do Serviço de Aplicativo v3 mantém o sufixo de domínio padrão quando você adiciona um sufixo de domínio personalizado. Se você adicionar um sufixo de domínio personalizado, a configuração do sufixo de domínio personalizado estará sob a propriedade customDnsSuffixConfiguration.
Suporte para Certificados Gerenciados do Serviço de Aplicativo Não No Não

Backup e restauração

Recurso Ambiente do Serviço de Aplicativo v1 Ambiente do Serviço de Aplicativo v2 Ambiente do Serviço de Aplicativo v3
Execute uma operação de backup e restauração em uma conta de armazenamento atrás de um firewall Sim Sim Não

Log e monitoramento

Recurso Ambiente do Serviço de Aplicativo v1 Ambiente do Serviço de Aplicativo v2 Ambiente do Serviço de Aplicativo v3
Log do aplicativo na conta de armazenamento através da rede virtual Sim Sim Não. A recomendação é usar o log de diagnósticos em seu lugar. Se você precisar usar um firewall para a conta de armazenamento de log, a conta de armazenamento deve estar em uma região diferente e usar os endereços públicos de saída do Ambiente do Serviço de Aplicativo nas regras. Para obter mais informações, confira Considerações de rede.
Integração do Azure Policy Sim Sim Sim
Integração do Assistente do Azure Sim Sim Sim

Preços

O Ambiente do Serviço de Aplicativo v3 geralmente é mais barato do que as versões anteriores devido à remoção da tarifa de selo e tamanhos de instância maiores. Para obter informações e cenários de exemplo sobre como a migração para o Ambiente do Serviço de Aplicativo v3 pode afetar seus custos, confira os exemplos de preços de migração e Faça uma estimativa da economia de custos migrando para o Ambiente do Serviço de Aplicativo v3.

Recurso Ambiente do Serviço de Aplicativo v1 Ambiente do Serviço de Aplicativo v2 Ambiente do Serviço de Aplicativo v3
Preços Pagar por cada vCPU Tarifa de selo mais custo por instância Isolada, as reservas estão disponíveis para a tarifa de selo Nenhuma tarifa de selo e a tarifa Isolada v2 tem preços de instância reservada de 1 a 3 anos. Os Planos de Economia do Azure para Computação também estão disponíveis.

Perguntas frequentes

Quais SKUs estão disponíveis no Ambiente do Serviço de Aplicativo v1, v2 e v3?

O Ambiente do Serviço de Aplicativo v1 usa o SKU Premium e o Ambiente do Serviço de Aplicativo v2 usa o SKU Isolado. O Ambiente do Serviço de Aplicativo v3 usa o Isolado v2. As tabelas a seguir listam as instâncias disponíveis para cada SKU com suas respectivas contagens de núcleo e RAM. As instâncias correspondentes entre Isolado v2 e Isolado têm o dobro de núcleos e de RAM. Esse aumento na capacidade deve ser analisado ao migrar para o Ambiente do Serviço de Aplicativo v3 de Isolado ou Premium para garantir que você não seja provisionado em excesso.

Ambiente do Serviço de Aplicativo v3 (Isolado v2):

Isolado v2 Núcleos RAM (GB)
I1v2 2 8
I2v2 4 16
I3v2 8 32
I4v2 16 64
I5v2 32 128
I6v2 64 256

Ambiente do Serviço de Aplicativo v2 (Isolado):

Isolado Núcleos RAM (GB)
I1 1 3,5
I2 2 7
I3 4 14

Ambiente do Serviço de Aplicativo v1 (Premium):

Premium Núcleos RAM (GB)
P1 1 1,75
P2 2 3,5
P3 4 7
P4 8 14

O que significa "nenhuma dependência de rede na rede virtual do cliente"?

No Ambiente do Serviço de Aplicativo v3, você não precisa definir as regras de entrada e saída para o tráfego de gerenciamento e dependência. O Ambiente do Serviço de Aplicativo v3 foi projetado para que o tráfego de gerenciamento e dependência permaneça dentro do backbone do Azure em vez de sua rede virtual. O único tráfego que atravessa sua rede virtual é o tráfego de aplicativo de e para seus aplicativos.

O requisito mínimo para que o Ambiente do Serviço de Aplicativo v3 seja operacional é:

Porta(s) de Origem/Destino Direção Fonte Destino Finalidade
* / 80 Entrada AzureLoadBalancer Intervalo da sub-rede do Ambiente do Serviço de Aplicativo Permitir tráfego de ping de integridade interno

Para obter mais informações sobre as dependências de rede do Ambiente do Serviço de Aplicativo v3, confira portas e restrições de rede.

No Ambiente do Serviço de Aplicativo v2, há muitos requisitos de entrada e saída que você precisa gerenciar. Modificar essas regras pode fazer com que o ambiente entre em um estado não íntegro.

  • Entrada
    • TCP da marca de serviço IP AppServiceManagement nas portas 454, 455
    • TCP do balanceador de carga na porta 16001
    • Da sub-rede do Ambiente do Serviço de Aplicativo para a sub-rede do Ambiente do Serviço de Aplicativo em todas as portas
  • Saída
    • UDP para todos os IPs na porta 53
    • UDP para todos os IPs na porta 123
    • TCP para todos os IPs na porta 80, 443
    • TCP para a marca de serviço IPs Sql nas portas 1433
    • TCP para todos os IPs na porta 12000
    • Para a sub-rede do Ambiente do Serviço de Aplicativo em todas as portas

Para obter mais informações sobre as dependências de rede do Ambiente do Serviço de Aplicativo v2, confira dependências de entrada e saída.

Por que o backup e a restauração em uma conta de armazenamento por trás de um firewall não têm suporte no Ambiente do Serviço de Aplicativo v3?

Essa limitação é resultado da alteração da infraestrutura subjacente que foi implementada para o Ambiente do Serviço de Aplicativo v3. Como backup e restauração são operações de gerenciamento e todo o tráfego de gerenciamento é isolado fora da rede virtual do cliente, essas operações precisam ocorrer por meio da rede de backbone do Azure. Portanto, o cliente não pode permitir explicitamente esse tráfego por meio do firewall em sua conta de armazenamento.

A que se refere o sufixo de domínio personalizado?

O sufixo de domínio personalizado é para o Ambiente do Serviço de Aplicativo. Ele está disponível no Ambiente do Serviço de Aplicativo v1 e v3, mas foi removido do Ambiente do Serviço de Aplicativo v2.

É diferente de uma associação de domínio personalizada no Serviço de Aplicativo. O sufixo de domínio personalizado define um domínio raiz que pode ser usado pelo Ambiente do Serviço de Aplicativo. A variação pública do Serviço de Aplicativo do Azure, o domínio de raiz padrão para todos os aplicativos Web, é azurewebsites.net. Para o ILB dos Ambientes do Serviço de Aplicativo, o domínio raiz padrão é appserviceenvironment.net. No entanto, como um ILB do Ambiente do Serviço de Aplicativo é interno para a rede virtual de um cliente, os clientes podem usar um domínio raiz além do padrão que faça sentido para uso na rede virtual interna de uma empresa. Por exemplo, uma hipotética Contoso Corporation pode usar um domínio raiz padrão de internal.contoso.com para aplicativos que devem ser resolvidos e acessíveis apenas na rede virtual da Contoso. Um aplicativo nesta rede virtual pode ser acessado acessando APP-NAME.internal.contoso.com.

Para obter mais informações sobre o sufixo de domínio personalizado, confira Sufixo de domínio personalizado para Ambientes do Serviço de Aplicativo.

Em quais regiões há suporte para as diferentes versões?

Devido a alterações de hardware entre as versões, há algumas regiões em que o Ambiente do Serviço de Aplicativo v1/v2 pode ser compatível, mas não o Ambiente do Serviço de Aplicativo v3. A lista de regiões com suporte é atualizada continuamente com as disponibilidades mais recentes.

Próximas etapas