Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
App Service Environment é uma funcionalidade do Azure App Service que oferece um ambiente totalmente isolado e dedicado para executar aplicações App Service de forma segura e em grande escala. Ao contrário da oferta pública multitenant App Service, que partilha a infraestrutura de suporte, um App Service Environment fornece computação dedicada para um único cliente. Para mais informações, consulte comparação entre App Service Environment v3 e multitenant público do Serviço de Aplicações.
Um App Service Environment fornece capacidades de alojamento para várias cargas de trabalho:
- Aplicações web para Windows
- Aplicações Web Linux
- Contentores Docker do Windows e Linux
- Funções
- Aplicativos lógicos padrão em regiões suportadas
Os Ambientes do Serviço de Aplicativo são projetados para dar suporte a cargas de trabalho de aplicativos que exigem recursos específicos de desempenho e segurança:
- Suporte para escalabilidade elevada
- Isolamento e acesso seguro à rede
- Suporte para alto uso de memória
- Capacidade de lidar com solicitações altas por segundo (RPS)
Pode criar múltiplos Ambientes de Serviços de Aplicações numa única região Azure ou em várias regiões Azure. Esta flexibilidade torna o App Service Environment ideal para escalar horizontalmente aplicações sem estado que têm uma demanda elevada de RPS.
Um App Service Environment aloja aplicações para um único cliente numa das suas redes virtuais. Os clientes têm um controle refinado sobre o tráfego de entrada e saída da rede de aplicativos. Os aplicativos podem estabelecer conexões seguras de alta velocidade em redes virtuais privadas para recursos corporativos locais.
Cenários de utilização
Os Ambientes do Serviço de Aplicativo têm muitos casos de uso:
- Aplicações internas para unidades de negócios
- Aplicativos que precisam de mais de 30 instâncias de plano do Serviço de Aplicativo
- Sistemas de inquilino único para satisfazer requisitos internos de conformidade ou segurança
- Hospedagem de aplicativos isolados em rede
- Aplicativos de várias camadas
Os aplicativos do Serviço de Aplicativo Multilocatário podem usar vários recursos de rede para alcançar recursos isolados da rede ou se tornarem eles próprios isolados da rede. Esses recursos são habilitados no nível do aplicativo. Para um App Service Environment, as aplicações não requerem configuração extra para se juntarem a uma rede virtual. Você implanta os aplicativos em um ambiente isolado de rede que já reside em uma rede virtual. Se precisar de isolamento total, implemente o seu App Service Environment em hardware dedicado.
Ambiente dedicado
Um App Service Environment é uma implementação de um único inquilino do App Service que corre na sua rede virtual.
As aplicações são alojadas em planos de App Service, que cria em um ambiente de App Service. Um plano do Serviço de Aplicativo serve como um perfil de provisionamento para um host de aplicativo. À medida que o/a expande o seu plano do App Service, adiciona mais servidores de aplicação. Todos os aplicativos desse plano são executados em cada host. Um único App Service Environment v3 suporta até 200 instâncias totais em todos os planos de Serviço de Aplicação. Um único plano do Serviço de Aplicações Isolado v2 (Iv2) suporta até 100 instâncias.
Se precisar de isolamento físico até ao nível do hardware, pode implementar o seu App Service Environment v3 em hosts dedicados.
As implantações de host dedicado limitam o dimensionamento em todos os planos do Serviço de Aplicativo ao número de núcleos disponíveis nesse ambiente.
Cada ambiente tem 132 vCores.
Os tamanhos de instância utilizam as seguintes alocações de vCore:
- I1v2 usa dois vCores.
- I2v2 usa quatro vCores.
- I3v2 usa oito vCores.
Apenas os tamanhos de SKU I1v2, I2v2 e I3v2 estão disponíveis num App Service Environment implementado em hosts dedicados. Aplicam-se taxas adicionais para implantações de host dedicado.
Observação
As implantações de hosts dedicados estão apenas disponíveis em regiões limitadas, e a expansão para regiões adicionais não está planejada.
A maioria dos clientes não exige isolamento até o nível de hardware, portanto, considere as limitações das implantações de host dedicado antes de usar esse recurso. Para determinar se uma implantação de host dedicado é adequada para você, revise seus requisitos de segurança e conformidade antes da implantação.
Suporte de rede virtual
Um App Service Environment é uma implementação de App Service que funciona numa única sub-rede dentro de uma rede virtual. Quando implementa uma aplicação num App Service Environment, ela utiliza o endereço de entrada atribuído ao ambiente. Se o seu App Service Environment for implementado com um endereço IP virtual (VIP) interno, o endereço de entrada de todas as aplicações é um endereço dentro da sub-rede do App Service Environment. Se o seu App Service Environment estiver implementado com um endereço VIP externo, o endereço de entrada é um endereço público, e as suas aplicações estão listadas no Sistema de Nomes de Domínio (DNS) público.
O App Service Environment v3 utiliza na sua sub-rede um número variável de endereços, dependendo do número de instâncias e da quantidade de tráfego. Algumas funções de infraestrutura são dimensionadas automaticamente, dependendo do número de planos do Serviço de Aplicativo e da carga. Use um bloco /24 Classless Inter-Domain Routing (CIDR) com 256 endereços para a sub-rede do App Service Environment v3. Este tamanho pode alojar um App Service Environment v3 em plena capacidade de expansão.
As aplicações num App Service Environment podem aceder a recursos na mesma rede virtual que o App Service Environment sem necessidade de configuração adicional. Se a rede virtual do App Service Environment se ligar a outra rede, as aplicações no App Service Environment podem aceder a recursos nessas redes estendidas. Mas a configuração do usuário na rede pode bloquear o tráfego.
A versão multilocatária do Serviço de Aplicativo inclui vários recursos que permitem que seus aplicativos se conectem a várias redes. Esses recursos de rede permitem que seus aplicativos funcionem como se estivessem implantados em uma rede virtual. As aplicações num App Service Environment v3 não requerem configuração adicional para correrem na rede virtual.
Uma vantagem chave de usar um App Service Environment em vez de um serviço multitenant é que existem controlos de acesso à rede para as aplicações alojadas fora da configuração da aplicação. Em um serviço multilocatário, você deve habilitar os recursos em cada aplicativo individualmente e usar o RBAC (controle de acesso baseado em função) ou uma política para evitar alterações de configuração.
Diferenças entre caraterísticas
App Service Environment v3 difere das versões anteriores nos seguintes aspetos:
Ele não tem dependências de rede na rede virtual do cliente. Você pode proteger todo o tráfego de entrada e saída e rotear o tráfego de saída conforme necessário.
Pode implementar um App Service Environment v3 com redundância de zonas ativada. Esta opção está disponível apenas em regiões onde todas as dependências suportam redundância de zona. Você pode habilitar a redundância de zona na criação ou a qualquer momento após a implantação.
Considere os seguintes fatores para um ambiente com redundância de zona:
- Cada plano do Serviço de Aplicativo deve ter pelo menos duas instâncias para distribuí-los entre zonas.
- O estado de redundância de zona de cada plano do App Service é independente, portanto, pode-se usar uma combinação de planos redundantes de zona e não redundantes de zona.
- Para tornar os planos redundantes em zona, o App Service Environment deve ter a redundância de zonas ativada.
- Você pode dimensionar planos não redundantes de zona para uma única instância.
Para mais informações, consulte Fiabilidade em App Service Environment.
Pode implementar um App Service Environment v3 num grupo de host dedicado. As implantações de grupo de hosts não são redundantes de zona.
Escala mais rápido do que um App Service Environment v2.
Ele não requer mais ajustes de dimensionamento na interface de utilizador. As interfaces do App Service Environment v3 escalam automaticamente para satisfazer as suas necessidades e são implementadas em hosts melhorados.
Ele permite que operações de escala prossigam enquanto outra operação está em andamento, desde que tenham diferentes combinações de SO e tamanho. Por exemplo, à medida que o seu plano Windows Small escala, pode iniciar uma operação de escalamento para um plano Windows Medium ou qualquer outro plano, exceto Windows Small.
Suporta o acesso a apps num Ambiente de Serviço de Aplicações VIP interno v3 através de peering global. As versões anteriores não suportam este acesso.
Algumas funcionalidades disponíveis nas versões anteriores do App Service Environment não estão disponíveis no App Service Environment v3. Por exemplo, você não pode mais executar as seguintes ações:
Execute uma operação de backup e restauração em uma conta de armazenamento atrás de um firewall.
Acesse o ponto de extremidade FTPS (File Transfer Protocol Secure) usando um sufixo de domínio personalizado.
Preços
O modelo de preços do App Service Environment v3 varia consoante o tipo de implementação:
App Service Environment v3: Se o ambiente estiver vazio, és carregado como se tivesses uma instância de Windows I1v2. Esta taxa se aplica somente quando nenhuma instância é implantada.
Zone redundante App Service Environment v3: Não há custo adicional pelo suporte da zona de disponibilidade. O modelo de preços é o mesmo de um ambiente que não é redundante numa zona.
Host dedicado App Service Environment v3: Paga por dois hosts dedicados no momento da criação do ambiente, com base no preço atual. À medida que escalar, será cobrada uma taxa Iv2 especializada para cada vCore. Para cada instância, I1v2 usa dois vCores, I2v2 usa quatro vCores e I3v2 usa oito vCores.
Você também pode usar preços de instâncias reservadas para Iv2. Para obter mais informações, consulte Preços do Serviço de Aplicativo.
Regiões
O App Service Environment v3 está disponível nas seguintes regiões.
Regiões públicas do Azure
| Região | Suporte à implantação regional | Suporte à zona de disponibilidade |
|---|---|---|
| Austrália Central | ✅ | |
| Austrália Central 2 | ✅* | |
| Leste da Austrália | ✅ | ✅ |
| Austrália Sudeste | ✅ | |
| Sul do Brasil | ✅ | ✅ |
| Brasil Sudeste | ✅ | |
| Canadá Central | ✅ | ✅ |
| Leste do Canadá | ✅ | |
| Índia Central | ✅ | ✅ |
| E.U.A. Central | ✅ | ✅ |
| Ásia Leste | ✅ | ✅ |
| E.U.A. Leste | ✅ | ✅** |
| E.U.A. Leste 2 | ✅ | ✅ |
| Centro de França | ✅ | ✅ |
| Sul de França | ✅ | |
| Norte da Alemanha | ✅ | |
| Alemanha Centro-Oeste | ✅ | ✅ |
| Israel Central | ✅ | ✅ |
| Norte de Itália | ✅ | ✅** |
| Leste do Japão | ✅ | ✅ |
| Oeste do Japão | ✅ | ✅ |
| Jio Índia Central | ✅** | |
| Jio Índia Oeste | ✅** | |
| Coreia Central | ✅ | ✅ |
| Sul da Coreia | ✅ | |
| México Central | ✅ | ✅** |
| Norte da Nova Zelândia | ✅ | ✅ |
| E.U.A. Centro-Norte | ✅ | |
| Europa do Norte | ✅ | ✅ |
| Leste da Noruega | ✅ | ✅ |
| Oeste da Noruega | ✅ | |
| Polónia Central | ✅ | ✅ |
| Catar Central | ✅** | ✅** |
| Norte da África do Sul | ✅ | ✅ |
| Oeste da África do Sul | ✅ | |
| E.U.A. Centro-Sul | ✅ | ✅ |
| Sul da Índia | ✅ | |
| Sudeste Asiático | ✅ | ✅ |
| Espanha Central | ✅ | ✅** |
| Suécia Central | ✅ | ✅ |
| Sul da Suécia | ✅ | |
| Norte da Suíça | ✅ | ✅ |
| Oeste da Suíça | ✅ | |
| Norte de Taiwan | ✅ | |
| Noroeste de Taiwan | ✅ | |
| E.A.U. Central | ✅ | |
| Norte dos E.A.U. | ✅ | ✅ |
| Sul do Reino Unido | ✅ | ✅ |
| Oeste do Reino Unido | ✅ | |
| E.U.A. Centro-Oeste | ✅ | |
| Europa Ocidental | ✅ | ✅ |
| Índia Ocidental | ✅* | |
| E.U.A. Oeste | ✅ | |
| E.U.A. Oeste 2 | ✅ | ✅ |
| E.U.A. Oeste 3 | ✅ | ✅ |
* O App Service Environment v3 tem disponibilidade limitada e não tem suporte para implantações dedicadas de hosts.
** Para saber mais sobre zonas de disponibilidade e suporte de serviços disponíveis nestas regiões, contacte o seu representante de vendas ou cliente da Microsoft.
Regiões Azure Government
| Região | Suporte à implantação regional | Suporte à zona de disponibilidade |
|---|---|---|
| US DoD - Centro | ✅ | |
| US DoD - Leste | ✅ | |
| US Gov - Arizona | ✅ | |
| US Gov - Texas | ✅ | |
| US Gov - Virginia | ✅ | ✅ |
Azure operado pela 21Vianet
| Região | Suporte à implantação regional | Suporte à zona de disponibilidade |
|---|---|---|
| China Leste 3 | ✅ | |
| Norte da China 3 | ✅ | ✅ |
Residência de dados na região
Um App Service Environment armazena os dados dos clientes, incluindo o conteúdo, as definições e os segredos da aplicação, apenas dentro da região onde é implementado. Todos os dados permanecem na região, o que garante a conformidade com os requisitos regionais de residência de dados.
Níveis de Preço
As secções seguintes listam os níveis regionais de preços, ou SKUs, disponíveis para o App Service Environment v3.
Regiões públicas do Azure
| Região | Standard | Grande | Memória intensiva |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| Austrália Central | ✅ | ✅ | ✅ |
| Austrália Central 2 | ✅ | ✅ | ✅ |
| Leste da Austrália | ✅ | ✅ | ✅ |
| Austrália Sudeste | ✅ | ✅ | ✅ |
| Sul do Brasil | ✅ | ✅ | |
| Brasil Sudeste | ✅ | ✅ | ✅ |
| Canadá Central | ✅ | ✅ | ✅ |
| Leste do Canadá | ✅ | ✅ | ✅ |
| Índia Central | ✅ | ✅ | ✅ |
| E.U.A. Central | ✅ | ✅* | ✅** |
| Ásia Leste | ✅ | ✅ | ✅ |
| E.U.A. Leste | ✅ | ✅ | |
| E.U.A. Leste 2 | ✅ | ✅ | ✅ |
| Centro de França | ✅ | ✅ | ✅ |
| Sul de França | ✅ | ✅ | ✅ |
| Norte da Alemanha | ✅ | ✅ | ✅ |
| Alemanha Centro-Oeste | ✅ | ✅ | ✅ |
| Israel Central | ✅ | ✅ | |
| Norte de Itália | ✅ | ✅ | |
| Leste do Japão | ✅ | ✅ | ✅ |
| Oeste do Japão | ✅ | ✅ | ✅ |
| Jio Índia Central | ✅ | ✅ | |
| Jio Índia Oeste | ✅ | ✅ | |
| Coreia Central | ✅ | ✅ | |
| Sul da Coreia | ✅ | ✅ | ✅ |
| México Central | ✅ | ✅ | |
| Norte da Nova Zelândia | ✅ | ✅ | |
| E.U.A. Centro-Norte | ✅ | ✅ | ✅ |
| Europa do Norte | ✅ | ✅ | ✅ |
| Leste da Noruega | ✅ | ✅ | ✅ |
| Oeste da Noruega | ✅ | ✅ | ✅ |
| Polónia Central | ✅ | ✅ | |
| Catar Central | ✅ | ✅ | |
| Norte da África do Sul | ✅ | ✅ | ✅ |
| Oeste da África do Sul | ✅ | ✅ | ✅ |
| E.U.A. Centro-Sul | ✅ | ✅ | ✅ |
| Sul da Índia | ✅ | ✅ | |
| Sudeste Asiático | ✅ | ✅ | ✅ |
| Espanha Central | ✅ | ✅ | |
| Suécia Central | ✅ | ✅ | ✅ |
| Sul da Suécia | ✅ | ✅ | ✅ |
| Norte da Suíça | ✅ | ✅ | ✅ |
| Oeste da Suíça | ✅ | ✅ | ✅ |
| Norte de Taiwan | ✅ | ||
| Noroeste de Taiwan | ✅ | ||
| E.A.U. Central | ✅ | ✅ | |
| Norte dos E.A.U. | ✅ | ✅ | ✅ |
| Sul do Reino Unido | ✅ | ✅ | ✅ |
| Oeste do Reino Unido | ✅ | ✅ | ✅ |
| E.U.A. Centro-Oeste | ✅ | ✅* | |
| Europa Ocidental | ✅ | ✅* | |
| Índia Ocidental | ✅ | ✅ | |
| E.U.A. Oeste | ✅ | ✅ | ✅ |
| E.U.A. Oeste 2 | ✅ | ✅ | ✅ |
| E.U.A. Oeste 3 | ✅ | ✅ | ✅ |
* Os contentores do Windows não suportam SKUs grandes nesta região.
** Disponibilidade limitada. Crie um tíquete de suporte se tiver problemas ao implantar esta SKU.
Regiões Azure Government
| Região | Standard | Grande | Memória intensiva |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| US DoD - Centro | ✅ | ✅ * | |
| US DoD - Leste | ✅ | ✅ * | |
| US Gov - Arizona | ✅ | ✅ * | |
| US Gov - Texas | ✅ | ✅ * | |
| US Gov - Virginia | ✅ | ✅ * |
* Os contentores do Windows não suportam SKUs grandes nesta região.
Azure operado pela 21Vianet
| Região | Standard | Grande | Memória intensiva |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| China Leste 3 | ✅ | ✅ * | |
| Norte da China 3 | ✅ | ✅ * |
* Os contentores do Windows não suportam SKUs grandes nesta região.