Editar

Compartilhar via


Perguntas frequentes sobre os Serviços de Nuvem do Microsoft Azure (suporte estendido)

Este artigo aborda as perguntas frequentes relacionadas aos Serviços de Nuvem do Microsoft Azure (suporte estendido).

Geral

Qual é o nome do recurso para serviços de nuvem (clássicos) e serviços de nuvem (suporte estendido)?

  • Serviços de Nuvem (clássico): microsoft.classiccompute/domainnames
  • Serviços de Nuvem (suporte estendido): microsoft.compute/cloudservices

Quais locais estão disponíveis para implantar serviços de nuvem (suporte estendido)?

Os Serviços de Nuvem (suporte estendido) estão disponíveis em todas as regiões de nuvem pública e soberana.

Como minha cota é alterada?

Os clientes precisarão solicitar cota usando os mesmos processos que qualquer outro produto do Azure Resource Manager. A cota no Gerenciador de Recursos do Azure é regional e uma solicitação de cota separada será necessária para cada região.

Por que não vejo mais um slot de preparo e produção?

Os Serviços de Nuvem (suporte estendido) não oferecem suporte ao conceito lógico de um serviço hospedado, que incluía dois slots (Produção e Preparo). Cada implantação é uma implantação independente de serviço de nuvem (suporte estendido). Para testar e preparar uma nova versão de um serviço de nuvem, implante um serviço de nuvem (suporte estendido) e marque-o como permutável VIP com outro serviço de nuvem (suporte estendido)

Por que não consigo mais criar um serviço de nuvem vazio?

O conceito de nomes de serviço hospedado não existe mais, você não pode criar um Serviço de Nuvem vazio (suporte estendido).

Os serviços de nuvem (suporte estendido) dão suporte à verificação de Resource Health (RHC)?

Não, os Serviços de Nuvem (suporte estendido) não oferecem suporte à Verificação de Integridade de Recursos (RHC).

Como as métricas de instância de função são alteradas?

Não há alterações nas métricas da instância de função.

Como as funções de trabalho & Web são alteradas?

Não há nenhuma alteração no design, na arquitetura ou nos componentes das funções Web e de trabalho.

A colocação em escala da instância de função continua falhando, como mitigar isso?

Quando várias chamadas de escala acontecem no mesmo serviço de nuvem (para funções diferentes) aproximadamente ao mesmo tempo, devido a uma condição de corrida, os componentes da plataforma da Microsoft saem de sincronia, levando a falhas. A Microsoft está trabalhando ativamente para resolver esse problema. A solução alternativa sugerida até que isso aconteça é não dimensionar automaticamente todas as funções simultaneamente.

Como as instâncias de função são alteradas?

Não há nenhuma alteração no design, na arquitetura ou nos componentes das instâncias de função.

Como as atualizações do sistema operacional convidado serão alteradas?

Não há nenhuma alteração no método de distribuição. Serviços de nuvem (clássicos) e serviços de nuvem (suporte estendido) receberão as mesmas atualizações.

Os serviços de nuvem (suporte estendido) dão suporte a estados interrompido-alocado e interrompido-desalocado?

A implantação de serviços de nuvem (suporte estendido) só dá suporte ao estado interrompido-alocado, que aparece como "interrompido" no portal do Azure. Parado- O estado desalocado não é suportado.

As implantações de serviços de nuvem (suporte estendido) dão suporte ao dimensionamento em clusters, zonas de disponibilidade e regiões?

As implantações de Serviços de Nuvem (suporte estendido) não podem ser dimensionadas em vários clusters, zonas de disponibilidade e regiões.

Como posso obter a ID de implantação do meu Serviço de Nuvem (suporte estendido)

A ID de implantação, também conhecida como ID Privada, pode ser acessada usando a API CloudServiceInstanceView . Ela também está disponível na portal do Azure na folha Função e Instâncias do serviço de nuvem (suporte estendido)

Há alguma diferença de preço entre os serviços de nuvem (clássicos) e os serviços de nuvem (suporte estendido)?

Os serviços de nuvem (suporte estendido) usam Azure Key Vault e endereços IP públicos (ARM) básicos. Os clientes que exigem certificados precisam usar Azure Key Vault para o gerenciamento de certificados (saiba mais sobre preços de Azure Key Vault). Cada endereço IP público para serviços de nuvem (suporte estendido) é cobrado separadamente (saiba mais sobre preços de endereço IP público).

Por que vejo uma alteração no valor de faturamento após novembro de 2022 para implantações de Serviços de Nuvem (suporte estendido)?

Um bug no faturamento de largura de banda foi corrigido em novembro de 2022, resultando em clientes possivelmente vendo aumento de faturamento com base em sua transferência de dados para outras regiões ou internet. Para obter referência adicional, visite a página de preços de largura de banda do Azure.

O que é o SLA (Service Level Agreement, contrato de nível de serviço) para serviços de nuvem (suporte estendido)?

O SLA (Contrato de Nível de Serviço) para Serviços de Nuvem (suporte estendido) é o mesmo que o SLA para Serviços de Nuvem (clássico). Consulte os Documentos de Licenciamento.

Recursos

Quais recursos vinculados a uma implantação de serviços de nuvem (suporte estendido) precisam estar no mesmo grupo de recursos?

Balanceadores de carga, grupos de segurança de rede e tabelas de rotas precisam estar na mesma região e no mesmo grupo de recursos.

Quais recursos vinculados a uma implantação de serviços de nuvem (suporte estendido) precisam estar na mesma região?

Key Vault, rede virtual, endereços IP públicos, grupos de segurança de rede e tabelas de rotas precisam estar na mesma região.

Quais recursos vinculados a uma implantação de serviços de nuvem (suporte estendido) precisam estar na mesma rede virtual?

Endereços IP públicos, balanceadores de carga, grupos de segurança de rede e tabelas de rotas precisam estar na mesma rede virtual.

Arquivos de implantação

Como posso usar um modelo para implantar ou gerenciar minha implantação?

Os arquivos de modelo e parâmetro podem ser passados como um parâmetro usando REST, PowerShell e CLI. Eles também podem ser carregados usando o portal do Azure.

Preciso manter quatro arquivos agora? (modelo, parâmetro, csdef, cscfg)

Arquivos de modelo e parâmetro são usados somente para automação de implantação. Como os serviços de nuvem (clássicos), você pode criar manualmente os recursos dependentes primeiro e, em seguida, uma implantação de serviços de nuvem (suporte estendido) usando o PowerShell, comandos da CLI ou por meio do portal com o csdef, cscfg existente.

Como o código do meu aplicativo é alterado nos Serviços de Nuvem (suporte estendido)

Não há nenhuma alteração necessária para o pacote de código do aplicativo no cspkg. Seus aplicativos existentes continuarão a funcionar como antes.

Os serviços de nuvem (suporte estendido) permitem o formato de pacote CTP?

O formato de pacote CTP não é suportado nos Serviços de Nuvem (suporte estendido). No entanto, ele permite um limite de tamanho de pacote avançado de 800 MB

O CSES requer que seus arquivos de pacote sejam armazenados em uma conta de armazenamento. A conta de armazenamento pode ser definida como "habilitar o acesso de redes virtuais selecionadas"

O CSES não oferece suporte ao Managed Identity. Portanto, a conta de armazenamento por design não permite que o CSES acesse os arquivos do pacote quando a conta de armazenamento estiver habilitada apenas para VNet selecionada na configuração.

Migração

Os serviços de nuvem (suporte estendido) atenuam as falhas devido a falhas de alocação?

Não, as implantações de serviço de nuvem (suporte estendido) são vinculadas a um cluster como serviços de nuvem (clássico). Portanto, as falhas de alocação continuarão a existir se o cluster estiver cheio.

Quando preciso realizar a migração?

Estimar o tempo necessário e a migração de complexidade depende de um intervalo de variáveis. O planejamento é a etapa mais eficaz para entender o escopo do trabalho, os bloqueadores e a complexidade da migração.

Rede

Por que não posso criar uma implantação sem rede virtual?

As redes virtuais são um recurso necessário para qualquer implantação no Azure Resource Manager. A implantação de serviços de nuvem (suporte estendido) deve residir dentro de uma rede virtual.

Por que agora estou vendo tantos recursos de rede?

No Azure Resource Manager, os componentes de sua implantação de serviços de nuvem (suporte estendido) são expostos como um recurso para melhor visibilidade e controle aprimorado. Os mesmos tipo de recursos foram usados nos serviços de nuvem (clássicos), mas estavam apenas ocultos. Um exemplo desse recurso é o Load Balancer público, que agora é um recurso "somente leitura" explícito criado automaticamente pela plataforma

Quais restrições se aplicam a uma sub-rede com o respectivo serviço de nuvem (suporte estendido)?

Uma sub-rede que contém implantações de Serviços de Nuvem (suporte estendido) não pode ser compartilhada com implantações de outros produtos de computação, como Máquinas Virtuais, Conjuntos de Dimensionamento de Máquinas Virtuais, Service Fabric, etc.

Quais métodos de alocação de IP têm suporte nos serviços de nuvem (suporte estendido)?

Os serviços de nuvem (suporte estendido) dão suporte a métodos de alocação de IP estáticos e dinâmicos. Endereços IP estáticos são chamados de IPs reservados no arquivo cscfg.

Por que estou recebendo cobranças por endereços IP?

Os clientes são cobrados pelo uso do endereço IP nos serviços de nuvem (suporte estendido) assim como os usuários são cobrados por endereços IP associados a máquinas virtuais.

O IP reservado pode ser atualizado após uma implantação bem-sucedida?

Um IP reservado não pode ser adicionado, removido ou alterado durante a atualização ou atualização de implantação. Se os endereços IP precisarem ser alterados, use um Serviço de Nuvem permutável ou implante dois Serviços de Nuvem com um CName no Azure DNS\Traffic Manager para que o IP possa ser apontado para qualquer um deles.

Posso usar um nome DNS com serviços de nuvem (suporte estendido)?

Sim. Os serviços de nuvem (suporte estendido) também podem receber um nome DNS. Com Azure Resource Manager, o rótulo DNS é uma propriedade opcional do endereço IP público que é atribuído ao serviço de nuvem. O formato do nome DNS para implantações baseadas em Azure Resource Manager é <userlabel>.<region>.cloudapp.azure.com

Posso atualizar ou alterar a referência de rede virtual para um serviço de nuvem existente (suporte estendido)?

Não. A referência de rede virtual é obrigatória durante a criação de um serviço de nuvem. Para um serviço de nuvem existente, a referência de rede virtual não pode ser alterada. O próprio espaço de endereço de rede virtual pode ser modificado usando APIs de VNet.

Certificados e Key Vault

Por que preciso gerenciar meus certificados em serviços de nuvem (suporte estendido)?

Os serviços de nuvem (suporte estendido) adotaram o mesmo processo que outras ofertas de computação em que os certificados residem em cofres de chaves gerenciadas pelo cliente. Isso permite que os clientes tenham controle total sobre seus segredos e certificados.

Posso usar um Key Vault para todas as minhas implantações em todas as regiões?

Não. Key Vault é um recurso regional e os clientes precisam de um Key Vault em cada região. No entanto, um Key Vault pode ser usado para todas as implantações em uma determinada região.

Ao especificar segredos/certificados a serem instalados em um Serviço de Nuvem, o recurso KeyVault deverá estar na mesma assinatura do Azure que o recurso Serviço de Nuvem?

Sim. Não permitimos referências de cofre de chaves de assinatura cruzada nos Serviços de Nuvem para proteger contra o escalonamento de ataques de privilégio por meio do CS-ES. A assinatura não é um limite que o CS-ES cruzará para referências a segredos. Não permitimos referências de assinatura cruzada porque é uma etapa final importante para impedir que usuários mal-intencionados usem o CS-ES como um mecanismo de escalonamento de privilégios para acessar os segredos de outros usuários. A assinatura não é um limite de segurança, mas a defesa profunda é um requisito. No entanto, você pode usar a extensão Key Vault para obter o suporte de assinatura cruzada e região cruzada para seus certificados. Confira a documentação aqui

Ao especificar segredos/certificados a serem instalados em um Serviço de Nuvem, o recurso KeyVault deverá estar na mesma região que o recurso Serviço de Nuvem?

Sim. Aplicamos limites de região para impedir que os usuários criem arquiteturas com dependências entre regiões. O isolamento regional é um princípio básico de design de aplicativos baseados em nuvem. No entanto, você pode usar a extensão Key Vault para obter o suporte de assinatura cruzada e região cruzada para seus certificados. Confira a documentação aqui

Problemas conhecidos

A colocação em escala da instância de função continua falhando, como mitigar isso?

Quando várias chamadas de escala acontecem no mesmo serviço de nuvem (para funções diferentes) aproximadamente ao mesmo tempo, devido a uma condição de corrida, os componentes da plataforma da Microsoft saem de sincronia, levando a falhas. A Microsoft está trabalhando ativamente para resolver esse problema. A solução alternativa sugerida até que isso aconteça é não dimensionar automaticamente todas as funções simultaneamente.

Visual Studio/Tools não oferece suporte à implantação de CS-ES quando VNET está localizado em um grupo de recursos diferente. Como implantar?

Esse cenário não tem suporte via Visual Studio. Implante via PowerShell ou Portal.

Próximas etapas

Para começar a usar os serviços de nuvem (suporte estendido), consulte Implantar um serviço de nuvem (suporte estendido) usando o PowerShell