Partilhar via


Visão geral do Ambiente do Serviço de Aplicativo

Um Ambiente do Serviço de Aplicativo é um recurso do Serviço de Aplicativo do Azure que fornece um ambiente totalmente isolado e dedicado para executar aplicativos do Serviço de Aplicativo com segurança em alta escala. Ao contrário da oferta multilocatária pública do Serviço de Aplicativo, em que a infraestrutura de suporte é compartilhada, com o Ambiente do Serviço de Aplicativo, a computação é dedicada a um único cliente. Para obter mais informações, consulte Ambiente do Serviço de Aplicativo v3 e Comparação multilocatária pública do Serviço de Aplicativo.

Um Ambiente do Serviço de Aplicativo fornece recursos de hospedagem para várias cargas de trabalho:

  • Aplicações Web do Windows

  • Aplicações Web Linux

  • Contêineres do Docker (Windows e Linux)

  • Funções

  • Aplicativos lógicos (padrão) em regiões suportadas

Os Ambientes do Serviço de Aplicativo são projetados para dar suporte a cargas de trabalho de aplicativos que exigem recursos específicos de desempenho e segurança:

  • Grande escala

  • Isolamento e acesso seguro à rede.

  • Utilização de memória elevada.

  • Solicitações altas por segundo (RPS). Você pode criar vários Ambientes do Serviço de Aplicativo em uma única região do Azure ou em várias regiões do Azure. Essa flexibilidade torna um Ambiente de Serviço de Aplicações ideal para escalar horizontalmente aplicações sem estado que têm um elevado requisito de solicitações por segundo (RPS).

Um Ambiente do Serviço de Aplicativo hospeda aplicativos para um único cliente em uma de suas redes virtuais. Os clientes têm um controle refinado sobre o tráfego de entrada e saída da rede de aplicativos. Os aplicativos podem estabelecer conexões seguras de alta velocidade em redes virtuais privadas para recursos corporativos locais.

Cenários de utilização

Os Ambientes do Serviço de Aplicativo têm muitos casos de uso:

  • Aplicações internas para unidades de negócios

  • Aplicativos que precisam de mais de 30 instâncias de plano do Serviço de Aplicativo

  • Sistemas de inquilino único para satisfazer requisitos internos de conformidade ou segurança

  • Hospedagem de aplicativos isolados em rede

  • Aplicativos de várias camadas

Há muitos recursos de rede que permitem que os aplicativos em um Serviço de Aplicativo multilocatário alcancem recursos isolados da rede ou se tornem eles próprios isolados da rede. Esses recursos são habilitados no nível do aplicativo. Com um Ambiente do Serviço de Aplicativo, os aplicativos não exigem configuração extra para estarem em uma rede virtual. Os aplicativos são implantados em um ambiente isolado de rede que já está em uma rede virtual. Se precisar de uma história de isolamento completa, você também pode implantar seu Ambiente do Serviço de Aplicativo em hardware dedicado.

Ambiente dedicado

Um Ambiente de Serviço de Aplicações é uma implantação dedicada de inquilino único do Serviço de Aplicações do Azure que corre na sua rede virtual.

Os aplicativos são hospedados em planos do Serviço de Aplicativo, que são criados em um Ambiente do Serviço de Aplicativo. Um plano do Serviço de Aplicativo serve como um perfil de provisionamento para um host de aplicativo. À medida que você expande seu plano do Serviço de Aplicativo, adiciona mais hosts de aplicativos, com todos os aplicativos desse plano do Serviço de Aplicativo em execução em cada host. Um único Ambiente do Serviço de Aplicativo v3 oferece suporte a até 200 instâncias totais do plano do Serviço de Aplicativo em todos os planos do Serviço de Aplicativo combinados. Um único plano Isolado do Serviço de Aplicativo v2 (Iv2) suporta até 100 instâncias por conta própria.

Se você precisar de isolamento físico até o nível de hardware, poderá implantar seu Ambiente do Serviço de Aplicativo v3 em hosts dedicados. Quando você implanta em hosts dedicados, o dimensionamento em todos os planos do Serviço de Aplicativo é limitado ao número de núcleos disponíveis nesse ambiente. Um Ambiente de Serviço de Aplicações implantado em hosts dedicados tem disponíveis 132 vCores. I1v2 usa dois vCores, I2v2 usa quatro vCores e I3v2 usa oito vCores para cada instância. Somente os tamanhos de SKU I1v2, I2v2 e I3v2 estão disponíveis em um Ambiente do Serviço de Aplicativo implantado em hosts dedicados. Aplicam-se taxas adicionais para implantações de host dedicado. O isolamento até o nível de hardware normalmente não é um requisito para a maioria dos clientes, portanto, considere as limitações das implantações de host dedicado antes de usar esse recurso. Para determinar se uma implantação de host dedicado é adequada para você, revise seus requisitos de segurança e conformidade antes da implantação.

Suporte de rede virtual

O recurso Ambiente do Serviço de Aplicativo é uma implantação do Serviço de Aplicativo do Azure em uma única sub-rede dentro de uma rede virtual. Quando você implanta um aplicativo em um Ambiente do Serviço de Aplicativo, ele é exposto no endereço de entrada atribuído ao ambiente. Se o Ambiente do Serviço de Aplicativo for implantado com um endereço IP virtual (VIP) interno, o endereço de entrada de todos os aplicativos será um endereço dentro da sub-rede do Ambiente do Serviço de Aplicativo. Se o seu Ambiente do Serviço de Aplicativo for implantado com um endereço VIP externo, o endereço de entrada será um endereço acessível pela Internet e seus aplicativos serão listados em um Sistema de Nomes de Domínio público.

Um Ambiente do Serviço de Aplicativo v3 em sua sub-rede usa um número variável de endereços, dependendo do número de instâncias e da quantidade de tráfego. Algumas funções de infraestrutura são dimensionadas automaticamente, dependendo do número de planos do Serviço de Aplicativo e da carga. Um /24 bloco de roteamento de Inter-Domain sem classe com 256 endereços é o tamanho recomendado para a sub-rede do seu Ambiente de Serviço de Aplicações v3. Esse tamanho pode hospedar um Ambiente de Serviço de Aplicações v3 escalado até ao seu limite.

Os aplicativos em um Ambiente do Serviço de Aplicativo não precisam de nenhum recurso habilitado para acessar recursos na mesma rede virtual em que o Ambiente do Serviço de Aplicativo está. Se a rede virtual do Ambiente do Serviço de Aplicativo estiver conectada a outra rede, os aplicativos no Ambiente do Serviço de Aplicativo poderão acessar recursos nessas redes estendidas. A configuração do usuário na rede pode bloquear o tráfego.

A versão multilocatária do Serviço de Aplicativo do Azure inclui vários recursos que permitem que seus aplicativos se conectem a várias redes. Com esses recursos de rede, seus aplicativos funcionam como se estivessem implantados em uma rede virtual. Os aplicativos em um Ambiente do Serviço de Aplicativo v3 não exigem configuração adicional para serem executados na rede virtual.

Um dos principais benefícios de usar um Ambiente do Serviço de Aplicativo em vez de um serviço multilocatário é que os controles de acesso à rede para os aplicativos hospedados no Ambiente do Serviço de Aplicativo existem fora da configuração do aplicativo. Em um serviço multilocatário, você deve habilitar os recursos em cada aplicativo individualmente e usar o controle de acesso baseado em função ou uma política para evitar alterações de configuração.

Diferenças entre caraterísticas

O Ambiente do Serviço de Aplicativo v3 difere das versões anteriores das seguintes maneiras:

  • Não há dependências de rede na rede virtual do cliente. Você pode proteger todo o tráfego de entrada e saída e rotear o tráfego de saída como quiser.

  • Você pode implantar um Ambiente de Serviço de Aplicações v3 com a redundância de zona habilitada. Você define a redundância de zona somente em regiões onde todas as dependências do Ambiente do Serviço de Aplicativo v3 oferecem suporte à redundância de zona. Você pode habilitar a redundância de zona na criação ou a qualquer momento após a implantação. Com um Ambiente de Serviço de Aplicações com redundância de zona, cada plano de Serviço de Aplicações deve ter pelo menos duas instâncias para que possam ser distribuídas através de zonas. A redundância de zona de cada plano do Plano de Serviço de Aplicações é independente, pelo que pode ter uma combinação de planos com e sem redundância de zona. Para tornar os planos de zona redundantes, o Ambiente de Serviço de Aplicação deve ter a redundância de zona habilitada. Os planos sem redundância de zona podem ser reduzidos para uma única instância. Para obter mais informações, consulte Confiabilidade no Serviço de Aplicativo do Azure.

  • Você pode implantar um Ambiente do Serviço de Aplicativo v3 em um grupo de hosts dedicado. As implantações de grupo de hosts não são redundantes de zona.

  • O dimensionamento é mais rápido do que com um App Service Environment v2. O escalamento é muito mais rápido do que no serviço multilocatário, mas, não é imediato.

  • Os ajustes de dimensionamento front-end não são mais necessários. Os front-ends do Ambiente do Serviço de Aplicativo v3 são dimensionados automaticamente para atender às suas necessidades e implantados em hosts melhores.

  • O dimensionamento já não impede outras operações de dimensionamento no Ambiente de Serviço Aplicacional v3. Apenas uma operação de escala é executada de cada vez para uma combinação de SO e tamanho. Por exemplo, enquanto seu plano do Serviço de Aplicativo pequeno do Windows está sendo dimensionado, você pode iniciar uma operação de dimensionamento para um plano médio do Windows ou qualquer outro plano, exceto o Windows pequeno.

  • Pode aceder a aplicações num Ambiente de Serviço de Aplicação VIP Interno v3 através de emparelhamento global. Esse acesso não era possível em versões anteriores.

Alguns recursos que estavam disponíveis em versões anteriores do Ambiente do Serviço de Aplicativo não estão disponíveis no Ambiente do Serviço de Aplicativo v3. Por exemplo, você não pode mais executar as seguintes ações:

  • Execute uma operação de backup e restauração em uma conta de armazenamento atrás de um firewall.

  • Acessar o terminal FTPS usando sufixo de domínio personalizado.

Preços

Com o Ambiente do Serviço de Aplicativo v3, o modelo de preços varia dependendo do tipo de implantação do Ambiente do Serviço de Aplicativo que você tem. Existem três modelos de preços:

  • Ambiente do Serviço de Aplicativo v3: Se o Ambiente do Serviço de Aplicativo estiver vazio, haverá uma cobrança como se você tivesse uma instância do Windows I1v2. A tarifa única de instância não é uma cobrança aditiva, mas é aplicada somente se o Ambiente de Serviço de Aplicações estiver vazio.

  • Ambiente do Serviço de Aplicativo com redundância de zona v3: Não há cobrança adicional pelo suporte à zona de disponibilidade. O modelo de preços é o mesmo que num Ambiente de Serviço de Aplicações que não é redundante em termos de zonas.

  • Ambiente do Serviço de Aplicativo de host dedicado v3: Com uma implantação de host dedicado, você paga por dois hosts dedicados no momento da criação do Ambiente do Serviço de Aplicativo v3, com base em nossos preços. À medida que você dimensiona, é cobrada uma taxa v2 isolada especializada para cada vCore. I1v2 usa dois vCores, I2v2 usa quatro vCores e I3v2 usa oito vCores para cada instância.

Os preços da Instância Reservada para Isolado v2 estão disponíveis e são descritos em Como os descontos de reserva se aplicam ao Serviço de Aplicações do Azure. O preço do Serviço de Aplicativo e da Instância Reservada está disponível em Preço do Serviço de Aplicativo no plano Isolado v2.

Regiões

O Ambiente do Serviço de Aplicativo v3 está disponível nas seguintes regiões:

Azure Público

Região Suporte de zona única Suporte à zona de disponibilidade
Austrália Central
Austrália Central 2 ✅*
Leste da Austrália
Austrália Sudeste
Brasil Sul
Brasil Sudeste
Canadá Central
Leste do Canadá
Índia Central
Região Central dos EUA
Ásia Leste
Leste dos Estados Unidos
Região Leste dos EUA 2
França Central
Sul de França
Alemanha Norte
Alemanha Centro-Oeste
Israel Central
Itália Norte ✅**
Leste do Japão
Oeste do Japão
Jio Índia Central ✅**
Jio Índia Oeste ✅**
Coreia Central
Coreia do Sul
México Central ✅**
Nova Zelândia Norte
Centro-Norte dos EUA
Norte da Europa
Leste da Noruega
Noruega Oeste
Polónia Central
Catar Central ✅** ✅**
África do Sul (Norte)
África do Sul Ocidental
E.U.A. Centro-Sul
Sul da Índia
Sudeste Asiático
Espanha Central ✅**
Suécia Central
Suécia Sul
Suíça Norte
Suíça Oeste
Emirados Árabes Unidos Central
Emirados Árabes Unidos Norte
Sul do Reino Unido
Oeste do Reino Unido
Centro-Oeste dos EUA
Europa Ocidental
Oeste da Índia ✅*
Oeste dos EUA
E.U.A. Oeste 2
O Oeste dos EUA 3

* Disponibilidade limitada e sem suporte para implantações de host dedicado.
** Para saber mais sobre zonas de disponibilidade e suporte de serviços disponíveis nessas regiões, entre em contato com seu representante de vendas ou cliente da Microsoft.

Azure Government (Serviço de nuvem dedicado a entidades governamentais)

Região Suporte de zona única Suporte à zona de disponibilidade
Central do Departamento de Defesa dos EUA
Departamento de Defesa dos EUA - Leste
Governo dos EUA - Arizona
Governo dos EUA - Texas
Governo dos EUA - Virgínia

Microsoft Azure operado pela 21Vianet

Região Suporte de zona única Suporte à zona de disponibilidade
Ambiente do Serviço de Aplicações v3 Ambiente do Serviço de Aplicações v3
China Leste 3
China Norte 3

Residência de dados na região

Um Ambiente do Serviço de Aplicativo armazena dados do cliente, incluindo conteúdo, configurações e segredos do aplicativo, somente na região onde ele é implantado. Todos os dados permanecem na região, o que garante a conformidade com os requisitos regionais de residência de dados.

Níveis de Preço

As seções a seguir listam os níveis de preços regionais, ou SKUs, disponíveis para o Ambiente do Serviço de Aplicativo v3.

Observação

Os planos de contêiner do Windows não oferecem suporte a SKUs que consomem muita memória.

Azure Público

Região Padrão Grande Memória intensiva
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Austrália Central
Austrália Central 2
Leste da Austrália
Austrália Sudeste
Brasil Sul
Brasil Sudeste
Canadá Central
Leste do Canadá
Índia Central
Região Central dos EUA ✅ *
Ásia Leste
Leste dos Estados Unidos
Região Leste dos EUA 2
França Central
Sul de França
Alemanha Norte
Alemanha Centro-Oeste
Israel Central
Itália Norte
Leste do Japão
Oeste do Japão
Jio Índia Central
Jio Índia Oeste
Coreia Central
Coreia do Sul
México Central
Nova Zelândia Norte
Centro-Norte dos EUA
Norte da Europa
Leste da Noruega
Noruega Oeste
Polónia Central
Catar Central
África do Sul (Norte)
África do Sul Ocidental
E.U.A. Centro-Sul
Sul da Índia
Sudeste Asiático
Espanha Central
Suécia Central
Suécia Sul
Suíça Norte
Suíça Oeste
Emirados Árabes Unidos Central
Emirados Árabes Unidos Norte
Sul do Reino Unido
Oeste do Reino Unido
Centro-Oeste dos EUA ✅ *
Europa Ocidental ✅ *
Oeste da Índia
Oeste dos EUA
E.U.A. Oeste 2
O Oeste dos EUA 3

* O Windows Container não suporta SKUs grandes nesta região.

Azure Government (Serviço de nuvem dedicado a entidades governamentais)

Região Padrão Grande Memória intensiva
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Central do Departamento de Defesa dos EUA ✅ *
Departamento de Defesa dos EUA - Leste ✅ *
Governo dos EUA - Arizona ✅ *
Governo dos EUA - Texas ✅ *
Governo dos EUA - Virgínia ✅ *

Microsoft Azure operado pela 21Vianet

Região Padrão Grande Memória intensiva
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
China Leste 3 ✅ *
China Norte 3 ✅ *