Visão geral do Ambiente do Serviço de Aplicativo

Um Ambiente do Serviço de Aplicativo é um recurso do Serviço de Aplicativo do Azure que fornece um ambiente totalmente isolado e dedicado para executar aplicativos do Serviço de Aplicativo com segurança em alta escala.

Nota

Este artigo aborda os recursos, benefícios e casos de uso do Ambiente do Serviço de Aplicativo v3, que é usado com os planos Isolados do Serviço de Aplicativo v2.

Um Ambiente do Serviço de Aplicativo pode hospedar o seu:

  • Aplicações Web do Windows
  • Aplicações Web do Linux
  • Contêineres do Docker (Windows e Linux)
  • Funções
  • Aplicativos lógicos (padrão)

Os Ambientes do Serviço de Aplicativo são apropriados para cargas de trabalho de aplicativos que exigem:

  • Alta escala.
  • Isolamento e acesso a uma rede segura.
  • Utilização de memória elevada.
  • Solicitações altas por segundo (RPS). Você pode criar vários Ambientes do Serviço de Aplicativo em uma única região do Azure ou em várias regiões do Azure. Essa flexibilidade torna um Ambiente do Serviço de Aplicativo ideal para dimensionar horizontalmente aplicativos sem monitoração de estado com um alto requisito de RPS.

Um Ambiente do Serviço de Aplicativo pode hospedar aplicativos de apenas um cliente, e eles fazem isso em uma de suas redes virtuais. Os clientes têm um controlo otimizado sobre o tráfego de rede de aplicações de entrada e saída. As aplicações podem estabelecer ligações seguras de alta velocidade em VPNs aos recursos da empresa no local.

Cenários de utilização

Os Ambientes do Serviço de Aplicativo têm muitos casos de uso, incluindo:

  • Aplicações internas de linha de negócios.
  • Aplicativos que precisam de mais de 30 instâncias de plano do Serviço de Aplicativo.
  • Sistemas de inquilino único para satisfazer requisitos internos de conformidade ou segurança.
  • Hospedagem de aplicativos isolados em rede.
  • Aplicações multicamadas.

Há muitos recursos de rede que permitem que os aplicativos em um Serviço de Aplicativo multilocatário alcancem recursos isolados da rede ou se tornem eles próprios isolados da rede. Esses recursos são habilitados no nível do aplicativo. Com um Ambiente do Serviço de Aplicativo, nenhuma configuração adicional é necessária para que os aplicativos estejam em uma rede virtual. Os aplicativos são implantados em um ambiente isolado de rede que já está em uma rede virtual. Se você realmente precisar de uma história de isolamento completa, também poderá implantar seu Ambiente do Serviço de Aplicativo em hardware dedicado.

Ambiente dedicado

Um Ambiente do Serviço de Aplicativo é uma implantação de locatário único do Serviço de Aplicativo do Azure que é executado em sua rede virtual.

Os aplicativos são hospedados em planos do Serviço de Aplicativo, que são criados em um Ambiente do Serviço de Aplicativo. Um plano do Serviço de Aplicativo é essencialmente um perfil de provisionamento para um host de aplicativo. À medida que você expande seu plano do Serviço de Aplicativo, cria mais hosts de aplicativos com todos os aplicativos desse plano do Serviço de Aplicativo em cada host. Um único Ambiente do Serviço de Aplicativo v3 pode ter até 200 instâncias totais do plano do Serviço de Aplicativo em todos os planos do Serviço de Aplicativo combinados. Um único plano Isolado do Serviço de Aplicativo v2 (Iv2) pode ter até 100 instâncias sozinho.

Ao implantar em hardware dedicado (hosts), você está limitado no dimensionamento em todos os planos do Serviço de Aplicativo para o número de núcleos nesse tipo de ambiente. Um Ambiente do Serviço de Aplicativo implantado em hosts dedicados tem 132 vCores disponíveis. I1v2 usa dois vCores, I2v2 usa quatro vCores e I3v2 usa oito vCores por instância. Somente os tamanhos de SKU I1v2, I2v2 e I3v2 estão disponíveis no Ambiente do Serviço de Aplicativo implantado em hosts dedicados.

Suporte de rede virtual

O recurso Ambiente do Serviço de Aplicativo é uma implantação do Serviço de Aplicativo do Azure em uma única sub-rede em uma rede virtual. Quando você implanta um aplicativo em um Ambiente do Serviço de Aplicativo, o aplicativo é exposto no endereço de entrada atribuído ao Ambiente do Serviço de Aplicativo. Se o Ambiente do Serviço de Aplicativo for implantado com um endereço IP virtual (VIP) interno, o endereço de entrada de todos os aplicativos será um endereço na sub-rede do Ambiente do Serviço de Aplicativo. Se o seu Ambiente do Serviço de Aplicativo for implantado com um endereço VIP externo, o endereço de entrada será um endereço endereçável pela Internet e seus aplicativos estarão em um Sistema de Nomes de Domínio público.

O número de endereços usados por um Ambiente do Serviço de Aplicativo v3 em sua sub-rede variará, dependendo do número de instâncias e da quantidade de tráfego. Algumas funções de infraestrutura são dimensionadas automaticamente, dependendo do número de planos do Serviço de Aplicativo e da carga. O tamanho recomendado para a sub-rede do Ambiente do Serviço de Aplicativo v3 é um bloco CIDR (Roteamento entre Domínios sem Classe) com 256 endereços, pois esse tamanho pode hospedar um /24 Ambiente do Serviço de Aplicativo v3 dimensionado até seu limite.

Os aplicativos em um Ambiente do Serviço de Aplicativo não precisam de nenhum recurso habilitado para acessar recursos na mesma rede virtual em que o Ambiente do Serviço de Aplicativo está. Se a rede virtual do Ambiente do Serviço de Aplicativo estiver conectada a outra rede, os aplicativos no Ambiente do Serviço de Aplicativo poderão acessar recursos nessas redes estendidas. O tráfego pode ser bloqueado pela configuração do usuário na rede.

A versão multilocatária do Serviço de Aplicativo do Azure contém vários recursos para permitir que seus aplicativos se conectem às suas várias redes. Com esses recursos de rede, seus aplicativos podem agir como se estivessem implantados em uma rede virtual. Os aplicativos em um Ambiente do Serviço de Aplicativo v3 não precisam de nenhuma configuração adicional para estarem na rede virtual.

Um benefício de usar um Ambiente do Serviço de Aplicativo em vez de um serviço multilocatário é que todos os controles de acesso à rede para os aplicativos hospedados no Ambiente do Serviço de Aplicativo são externos à configuração do aplicativo. Com os aplicativos no serviço multilocatário, você deve habilitar os recursos aplicativo a aplicativo e usar o controle de acesso baseado em função ou uma política para evitar alterações de configuração.

Diferenças entre caraterísticas

O Ambiente do Serviço de Aplicativo v3 difere das versões anteriores das seguintes maneiras:

  • Não há dependências de rede na rede virtual do cliente. Você pode proteger todo o tráfego de entrada e saída e rotear o tráfego de saída como quiser.
  • Você pode implantar um Ambiente do Serviço de Aplicativo v3 habilitado para redundância de zona. Você define a redundância de zona somente durante a criação e somente em regiões onde todas as dependências do Ambiente do Serviço de Aplicativo v3 são redundantes de zona. Nesse caso, cada Plano do Serviço de Aplicativo no Ambiente do Serviço de Aplicativo precisará ter um mínimo de três instâncias para que possam ser espalhadas entre zonas. Para obter mais informações, consulte Migrar ambiente do Serviço de Aplicativo para suporte à zona de disponibilidade.
  • Você pode implantar um Ambiente do Serviço de Aplicativo v3 em um grupo de hosts dedicado. As implantações de grupo de hosts não são redundantes de zona.
  • O dimensionamento é muito mais rápido do que com um Ambiente do Serviço de Aplicativo v2. Embora o dimensionamento ainda não seja imediato, como no serviço multilocatário, é muito mais rápido.
  • Os ajustes de dimensionamento front-end não são mais necessários. Os front-ends do Ambiente do Serviço de Aplicativo v3 são dimensionados automaticamente para atender às suas necessidades e implantados em hosts melhores.
  • O dimensionamento não bloqueia mais outras operações de escala no Ambiente do Serviço de Aplicativo v3. Apenas uma operação de escala pode estar em vigor para uma combinação de SO e tamanho. Por exemplo, enquanto seu plano do Serviço de Aplicativo pequeno do Windows está sendo dimensionado, você pode iniciar uma operação de escala para ser executada ao mesmo tempo em uma mídia Windows ou qualquer outra coisa que não seja o Windows pequeno.
  • Você pode acessar aplicativos em um Ambiente de Serviço de Aplicativo VIP interno v3 em todo o emparelhamento global. Esse acesso não era possível em versões anteriores.

Alguns recursos que estavam disponíveis em versões anteriores do Ambiente do Serviço de Aplicativo não estão disponíveis no Ambiente do Serviço de Aplicativo v3. Por exemplo, você não pode mais fazer o seguinte:

  • Execute uma operação de backup e restauração em uma conta de armazenamento atrás de um firewall.
  • Acesse o ponto de extremidade FTPS usando um sufixo de domínio personalizado.

Preços

Com o Ambiente do Serviço de Aplicativo v3, o modelo de preços varia dependendo do tipo de implantação do Ambiente do Serviço de Aplicativo que você tem. Os três modelos de preços são:

  • Ambiente do Serviço de Aplicativo v3: Se o Ambiente do Serviço de Aplicativo estiver vazio, haverá uma cobrança como se você tivesse uma instância do Windows I1v2. A cobrança de uma instância não é uma cobrança aditiva, mas é aplicada somente se o Ambiente do Serviço de Aplicativo estiver vazio.
  • Ambiente do Serviço de Aplicativo com redundância de zona v3: há uma cobrança mínima de nove instâncias. Não há cobrança adicional pelo suporte à zona de disponibilidade se você tiver nove ou mais instâncias do plano do Serviço de Aplicativo. Se você tiver menos de nove instâncias (de qualquer tamanho) nos planos do Serviço de Aplicativo na zona redundante do Ambiente do Serviço de Aplicativo, a diferença entre nove e a contagem de instâncias em execução será cobrada como instâncias adicionais do Windows I1v2.
  • Ambiente do Serviço de Aplicativo de host dedicado v3: Com uma implantação de host dedicado, você é cobrado por dois hosts dedicados por nosso preço ao criar o Ambiente do Serviço de Aplicativo v3 e, em seguida, à medida que dimensiona, é cobrada uma taxa Isolada v2 especializada por vCore. I1v2 usa dois vCores, I2v2 usa quatro vCores e I3v2 usa oito vCores por instância.

O preço da Instância Reservada para Isolado v2 está disponível e é descrito em Como os descontos de reserva se aplicam ao Serviço de Aplicativo do Azure. O preço, juntamente com o preço da Instância Reservada, está disponível no preço do Serviço de Aplicativo no plano Isolado v2.

Regiões

O Ambiente do Serviço de Aplicativo v3 está disponível nas seguintes regiões:

Azure Público:

País/Região Suporte de zona única Suporte à zona de disponibilidade Suporte de zona única
Ambiente do Serviço de Aplicações v3 Ambiente do Serviço de Aplicações v3 Ambiente do Serviço de Aplicativo v1/v2
Austrália Central
Austrália Central 2 ✅*
Leste da Austrália
Austrália Sudeste
Sul do Brasil
Brasil Sudeste
Canadá Central
Leste do Canadá
Índia Central
E.U.A. Central
Ásia Leste
E.U.A. Leste
E.U.A. Leste 2
França Central
Sul de França
Norte da Alemanha
Alemanha Centro-Oeste
Norte da Itália ✅**
Leste do Japão
Oeste do Japão
Jio, Oeste da Índia
Coreia do Sul Central
Sul da Coreia do Sul
E.U.A. Centro-Norte
Europa do Norte
Leste da Noruega
Oeste da Noruega
Polónia Central
Catar Central ✅** ✅**
Norte da África do Sul
Oeste da África do Sul
E.U.A. Centro-Sul
Sul da Índia
Sudeste Asiático
Suécia Central
Norte da Suíça
Oeste da Suíça
E.A.U. Central
Norte dos E.A.U.
Sul do Reino Unido
Oeste do Reino Unido
E.U.A. Centro-Oeste
Europa Ocidental
Oeste da Índia ✅*
E.U.A. Oeste
E.U.A. Oeste 2
EUA Oeste 3

* Disponibilidade limitada e sem suporte para implantações de host dedicado.
** Para saber mais sobre zonas de disponibilidade e suporte de serviços disponíveis nessas regiões, entre em contato com seu representante de vendas ou cliente da Microsoft.

Azure Government:

País/Região Suporte de zona única Suporte à zona de disponibilidade Suporte de zona única
Ambiente do Serviço de Aplicações v3 Ambiente do Serviço de Aplicações v3 Ambiente do Serviço de Aplicativo v1/v2
US DoD - Centro
US DoD - Leste
US Gov - Arizona
US Gov - Iowa
US Gov - Texas
US Gov - Virginia

Microsoft Azure operado pela 21Vianet:

País/Região Suporte de zona única Suporte à zona de disponibilidade Suporte de zona única
Ambiente do Serviço de Aplicações v3 Ambiente do Serviço de Aplicações v3 Ambiente do Serviço de Aplicativo v1/v2
China Leste 2
Leste da China 3
China Norte 2
Norte da China 3

Residência de dados na região

Um Ambiente do Serviço de Aplicativo armazenará apenas dados do cliente, incluindo conteúdo do aplicativo, configurações e segredos dentro da região onde ele foi implantado. Todos os dados são garantidos para permanecer na região. Para obter mais informações, consulte Residência de dados no Azure.

Ambiente do Serviço de Aplicações v2

O Ambiente do Serviço de Aplicativo tem três versões: Ambiente do Serviço de Aplicativo v1, Ambiente do Serviço de Aplicativo v2 e Ambiente do Serviço de Aplicativo v3. As informações neste artigo são baseadas no Ambiente do Serviço de Aplicativo v3. Para saber mais sobre o Ambiente do Serviço de Aplicativo v2, consulte Introdução ao Ambiente do Serviço de Aplicativo v2.

Próximos passos