Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Ambiente do Serviço de Aplicativo é um recurso do Serviço de Aplicativo do Azure que fornece um ambiente totalmente isolado e dedicado para executar aplicativos do Serviço de Aplicativo com segurança em alta escala. Ao contrário da oferta multilocatária pública do Serviço de Aplicativo que compartilha a infraestrutura de suporte, um Ambiente do Serviço de Aplicativo fornece computação dedicada para um único cliente. Para obter mais informações, consulte Ambiente do Serviço de Aplicativo v3 e Comparação multilocatária pública do Serviço de Aplicativo.
Um Ambiente do Serviço de Aplicativo fornece recursos de hospedagem para várias cargas de trabalho:
- Aplicações Web do Windows
- Aplicações Web Linux
- Contêineres do Docker para Windows e Linux
- Funções
- Aplicativos lógicos padrão em regiões suportadas
Os Ambientes do Serviço de Aplicativo são projetados para dar suporte a cargas de trabalho de aplicativos que exigem recursos específicos de desempenho e segurança:
- Suporte para escalabilidade elevada
- Isolamento e acesso seguro à rede
- Suporte para alto uso de memória
- Capacidade de lidar com solicitações altas por segundo (RPS)
Você pode criar vários Ambientes do Serviço de Aplicativo em uma única região do Azure ou em várias regiões do Azure. Essa flexibilidade torna um Ambiente de Serviço de Aplicações ideal para escalar horizontalmente aplicações sem estado que têm um elevado requisito de solicitações por segundo (RPS).
Um Ambiente do Serviço de Aplicativo hospeda aplicativos para um único cliente em uma de suas redes virtuais. Os clientes têm um controle refinado sobre o tráfego de entrada e saída da rede de aplicativos. Os aplicativos podem estabelecer conexões seguras de alta velocidade em redes virtuais privadas para recursos corporativos locais.
Cenários de utilização
Os Ambientes do Serviço de Aplicativo têm muitos casos de uso:
- Aplicações internas para unidades de negócios
- Aplicativos que precisam de mais de 30 instâncias de plano do Serviço de Aplicativo
- Sistemas de inquilino único para satisfazer requisitos internos de conformidade ou segurança
- Hospedagem de aplicativos isolados em rede
- Aplicativos de várias camadas
Os aplicativos do Serviço de Aplicativo Multilocatário podem usar vários recursos de rede para alcançar recursos isolados da rede ou se tornarem eles próprios isolados da rede. Esses recursos são habilitados no nível do aplicativo. Para um Ambiente do Serviço de Aplicativo, os aplicativos não exigem configuração extra para ingressar em uma rede virtual. Você implanta os aplicativos em um ambiente isolado de rede que já reside em uma rede virtual. Se você precisar de isolamento completo, implante seu Ambiente do Serviço de Aplicativo em hardware dedicado.
Ambiente dedicado
Um Ambiente do Serviço de Aplicativo é uma implantação de locatário único do Serviço de Aplicativo que é executado em sua rede virtual.
Os aplicativos são hospedados em planos do Serviço de Aplicativo, que você cria em um Ambiente do Serviço de Aplicativo. Um plano do Serviço de Aplicativo serve como um perfil de provisionamento para um host de aplicativo. À medida que o/a expande o seu plano do App Service, adiciona mais servidores de aplicação. Todos os aplicativos desse plano são executados em cada host. Um único Ambiente do Serviço de Aplicativo v3 suporta até 200 instâncias totais em todos os planos do Serviço de Aplicativo. Um único plano do Serviço de Aplicações Isolado v2 (Iv2) suporta até 100 instâncias.
Se você precisar de isolamento físico até o nível de hardware, poderá implantar seu Ambiente do Serviço de Aplicativo v3 em hosts dedicados.
As implantações de host dedicado limitam o dimensionamento em todos os planos do Serviço de Aplicativo ao número de núcleos disponíveis nesse ambiente.
Cada ambiente tem 132 vCores.
Os tamanhos de instância utilizam as seguintes alocações de vCore:
- I1v2 usa dois vCores.
- I2v2 usa quatro vCores.
- I3v2 usa oito vCores.
Somente os tamanhos de SKU I1v2, I2v2 e I3v2 estão disponíveis em um Ambiente do Serviço de Aplicativo implantado em hosts dedicados. Aplicam-se taxas adicionais para implantações de host dedicado.
A maioria dos clientes não exige isolamento até o nível de hardware, portanto, considere as limitações das implantações de host dedicado antes de usar esse recurso. Para determinar se uma implantação de host dedicado é adequada para você, revise seus requisitos de segurança e conformidade antes da implantação.
Suporte de rede virtual
Um Ambiente do Serviço de Aplicativo é uma implantação do Serviço de Aplicativo que é executado em uma única sub-rede dentro de uma rede virtual. Quando você implanta um aplicativo em um Ambiente do Serviço de Aplicativo, ele usa o endereço de entrada atribuído ao ambiente. Se o Ambiente do Serviço de Aplicativo for implantado com um endereço IP virtual (VIP) interno, o endereço de entrada de todos os aplicativos será um endereço dentro da sub-rede do Ambiente do Serviço de Aplicativo. Se o Ambiente do Serviço de Aplicativo for implantado com um endereço VIP externo, o endereço de entrada será um endereço voltado para o público e seus aplicativos serão listados no DNS (Sistema de Nomes de Domínio) público.
Um Ambiente do Serviço de Aplicativo v3 em sua sub-rede usa um número variável de endereços, dependendo do número de instâncias e da quantidade de tráfego. Algumas funções de infraestrutura são dimensionadas automaticamente, dependendo do número de planos do Serviço de Aplicativo e da carga. Use um /24
bloco CIDR (Roteamento Interdomínio Sem Classe) que tenha 256 endereços para a sua sub-rede do Ambiente de Serviço de Aplicações v3. Esse tamanho pode hospedar um Ambiente do Serviço de Aplicativo v3 com capacidade total de expansão.
Os aplicativos em um Ambiente do Serviço de Aplicativo podem acessar recursos na mesma rede virtual que o Ambiente do Serviço de Aplicativo sem configuração extra. Se a rede virtual do Ambiente do Serviço de Aplicativo se conectar a outra rede, os aplicativos no Ambiente do Serviço de Aplicativo poderão acessar recursos nessas redes estendidas. Mas a configuração do usuário na rede pode bloquear o tráfego.
A versão multilocatária do Serviço de Aplicativo inclui vários recursos que permitem que seus aplicativos se conectem a várias redes. Esses recursos de rede permitem que seus aplicativos funcionem como se estivessem implantados em uma rede virtual. Os aplicativos em um Ambiente do Serviço de Aplicativo v3 não exigem configuração adicional para serem executados na rede virtual.
Um dos principais benefícios de usar um Ambiente do Serviço de Aplicativo em vez de um serviço multilocatário é que os controles de acesso à rede para os aplicativos hospedados existem fora da configuração do aplicativo. Em um serviço multilocatário, você deve habilitar os recursos em cada aplicativo individualmente e usar o RBAC (controle de acesso baseado em função) ou uma política para evitar alterações de configuração.
Diferenças entre caraterísticas
O Ambiente do Serviço de Aplicativo v3 difere das versões anteriores das seguintes maneiras:
Ele não tem dependências de rede na rede virtual do cliente. Você pode proteger todo o tráfego de entrada e saída e rotear o tráfego de saída conforme necessário.
Você pode implantar um Ambiente de Serviço de Aplicações v3 com a redundância de zona habilitada. Esta opção está disponível apenas em regiões onde todas as dependências suportam redundância de zona. Você pode habilitar a redundância de zona na criação ou a qualquer momento após a implantação.
Considere os seguintes fatores para um ambiente com redundância de zona:
- Cada plano do Serviço de Aplicativo deve ter pelo menos duas instâncias para distribuí-los entre zonas.
- O estado de redundância de zona de cada plano do App Service é independente, portanto, pode-se usar uma combinação de planos redundantes de zona e não redundantes de zona.
- Para tornar os planos de zona redundantes, o Ambiente de Serviço de Aplicação deve ter a redundância de zona habilitada.
- Você pode dimensionar planos não redundantes de zona para uma única instância.
Para obter mais informações, consulte Confiabilidade no ambiente do Serviço de Aplicativo.
Você pode implantar um Ambiente do Serviço de Aplicativo v3 em um grupo de hosts dedicado. As implantações de grupo de hosts não são redundantes de zona.
Ele é dimensionado mais rapidamente do que um Ambiente do Serviço de Aplicativo v2.
Ele não requer mais ajustes de dimensionamento na interface de utilizador. Os front-ends do Ambiente do Serviço de Aplicativo v3 são dimensionados automaticamente para atender às suas necessidades e implantados em hosts aprimorados.
Ele permite que operações de escala prossigam enquanto outra operação está em andamento, desde que tenham diferentes combinações de SO e tamanho. Por exemplo, enquanto o plano pequeno do Serviço de Aplicativos do Windows é dimensionado, pode iniciar uma operação de dimensionamento para um plano médio do Windows ou para qualquer outro plano, exceto o pequeno do Windows.
Ele suporta o acesso a aplicações num Ambiente de Serviço de Aplicações VIP interno v3 através de emparelhamento global. As versões anteriores não suportam este acesso.
Alguns recursos disponíveis em versões anteriores do Ambiente do Serviço de Aplicativo não estão disponíveis no Ambiente do Serviço de Aplicativo v3. Por exemplo, você não pode mais executar as seguintes ações:
Execute uma operação de backup e restauração em uma conta de armazenamento atrás de um firewall.
Acesse o ponto de extremidade FTPS (File Transfer Protocol Secure) usando um sufixo de domínio personalizado.
Preços
O modelo de preços do Ambiente do Serviço de Aplicativo v3 varia de acordo com o tipo de implantação:
Ambiente do Serviço de Aplicativo v3: Se o ambiente estiver vazio, você será cobrado como se tivesse uma instância do Windows I1v2. Esta taxa se aplica somente quando nenhuma instância é implantada.
Ambiente do Serviço de Aplicativo com redundância de zona v3: Não há cobrança adicional pelo suporte à zona de disponibilidade. O modelo de preços é o mesmo de um ambiente que não é redundante numa zona.
Ambiente de Serviço de Aplicações em Host Dedicado v3: Você paga por dois hosts dedicados no momento da criação do ambiente, com base nos preços atuais. À medida que você escala, você é cobrado por uma taxa Iv2 especializada para cada vCore. Para cada instância, I1v2 usa dois vCores, I2v2 usa quatro vCores e I3v2 usa oito vCores.
Você também pode usar preços de instâncias reservadas para Iv2. Para obter mais informações, consulte Preços do Serviço de Aplicativo.
Regiões
O Ambiente do Serviço de Aplicativo v3 está disponível nas seguintes regiões.
Regiões públicas do Azure
Região | Suporte à implantação regional | Suporte à zona de disponibilidade |
---|---|---|
Austrália Central | ✅ | |
Austrália Central 2 | ✅* | |
Leste da Austrália | ✅ | ✅ |
Austrália Sudeste | ✅ | |
Sul do Brasil | ✅ | ✅ |
Brasil Sudeste | ✅ | |
Canadá Central | ✅ | ✅ |
Leste do Canadá | ✅ | |
Índia Central | ✅ | ✅ |
E.U.A. Central | ✅ | ✅ |
Ásia Leste | ✅ | ✅ |
E.U.A. Leste | ✅ | ✅** |
E.U.A. Leste 2 | ✅ | ✅ |
Centro de França | ✅ | ✅ |
Sul de França | ✅ | |
Norte da Alemanha | ✅ | |
Alemanha Centro-Oeste | ✅ | ✅ |
Israel Central | ✅ | ✅ |
Norte de Itália | ✅ | ✅** |
Leste do Japão | ✅ | ✅ |
Oeste do Japão | ✅ | |
Jio Índia Central | ✅** | |
Jio Índia Oeste | ✅** | |
Coreia Central | ✅ | ✅ |
Sul da Coreia | ✅ | |
México Central | ✅ | ✅** |
Norte da Nova Zelândia | ✅ | ✅ |
E.U.A. Centro-Norte | ✅ | |
Europa do Norte | ✅ | ✅ |
Leste da Noruega | ✅ | ✅ |
Oeste da Noruega | ✅ | |
Polónia Central | ✅ | ✅ |
Catar Central | ✅** | ✅** |
Norte da África do Sul | ✅ | ✅ |
Oeste da África do Sul | ✅ | |
E.U.A. Centro-Sul | ✅ | ✅ |
Sul da Índia | ✅ | |
Sudeste Asiático | ✅ | ✅ |
Espanha Central | ✅ | ✅** |
Suécia Central | ✅ | ✅ |
Sul da Suécia | ✅ | |
Norte da Suíça | ✅ | ✅ |
Oeste da Suíça | ✅ | |
Norte de Taiwan | ✅ | |
Noroeste de Taiwan | ✅ | |
E.A.U. Central | ✅ | |
Norte dos E.A.U. | ✅ | ✅ |
Sul do Reino Unido | ✅ | ✅ |
Oeste do Reino Unido | ✅ | |
E.U.A. Centro-Oeste | ✅ | |
Europa Ocidental | ✅ | ✅ |
Índia Ocidental | ✅* | |
E.U.A. Oeste | ✅ | |
E.U.A. Oeste 2 | ✅ | ✅ |
E.U.A. Oeste 3 | ✅ | ✅ |
* O Ambiente do Serviço de Aplicativo v3 tem disponibilidade limitada e não suporta implantações de host dedicado.
** Para saber mais sobre zonas de disponibilidade e suporte de serviços disponíveis nessas regiões, entre em contato com seu representante de vendas ou cliente da Microsoft.
Regiões do Azure Government
Região | Suporte à implantação regional | Suporte à zona de disponibilidade |
---|---|---|
US DoD - Centro | ✅ | |
US DoD - Leste | ✅ | |
US Gov - Arizona | ✅ | |
US Gov - Texas | ✅ | |
US Gov - Virginia | ✅ | ✅ |
Azure operado pela 21Vianet
Região | Suporte à implantação regional | Suporte à zona de disponibilidade |
---|---|---|
China Leste 3 | ✅ | |
Norte da China 3 | ✅ | ✅ |
Residência de dados na região
Um Ambiente do Serviço de Aplicativo armazena dados do cliente, incluindo conteúdo, configurações e segredos do aplicativo, somente na região onde ele é implantado. Todos os dados permanecem na região, o que garante a conformidade com os requisitos regionais de residência de dados.
Níveis de Preço
As seções a seguir listam os níveis de preços regionais, ou SKUs, disponíveis para o Ambiente do Serviço de Aplicativo v3.
Observação
Os planos de contêiner do Windows não oferecem suporte a SKUs que consomem muita memória.
Regiões públicas do Azure
Região | Standard | Grande | Memória intensiva |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
Austrália Central | ✅ | ✅ | ✅ |
Austrália Central 2 | ✅ | ✅ | ✅ |
Leste da Austrália | ✅ | ✅ | ✅ |
Austrália Sudeste | ✅ | ✅ | ✅ |
Sul do Brasil | ✅ | ✅ | |
Brasil Sudeste | ✅ | ✅ | ✅ |
Canadá Central | ✅ | ✅ | ✅ |
Leste do Canadá | ✅ | ✅ | ✅ |
Índia Central | ✅ | ✅ | ✅ |
E.U.A. Central | ✅ | ✅* | ✅** |
Ásia Leste | ✅ | ✅ | ✅ |
E.U.A. Leste | ✅ | ✅ | |
E.U.A. Leste 2 | ✅ | ✅ | ✅ |
Centro de França | ✅ | ✅ | ✅ |
Sul de França | ✅ | ✅ | ✅ |
Norte da Alemanha | ✅ | ✅ | ✅ |
Alemanha Centro-Oeste | ✅ | ✅ | ✅ |
Israel Central | ✅ | ✅ | |
Norte de Itália | ✅ | ✅ | |
Leste do Japão | ✅ | ✅ | ✅ |
Oeste do Japão | ✅ | ✅ | ✅ |
Jio Índia Central | ✅ | ✅ | |
Jio Índia Oeste | ✅ | ✅ | |
Coreia Central | ✅ | ✅ | |
Sul da Coreia | ✅ | ✅ | ✅ |
México Central | ✅ | ✅ | |
Norte da Nova Zelândia | ✅ | ✅ | |
E.U.A. Centro-Norte | ✅ | ✅ | ✅ |
Europa do Norte | ✅ | ✅ | ✅ |
Leste da Noruega | ✅ | ✅ | ✅ |
Oeste da Noruega | ✅ | ✅ | ✅ |
Polónia Central | ✅ | ✅ | |
Catar Central | ✅ | ✅ | |
Norte da África do Sul | ✅ | ✅ | ✅ |
Oeste da África do Sul | ✅ | ✅ | ✅ |
E.U.A. Centro-Sul | ✅ | ✅ | ✅ |
Sul da Índia | ✅ | ✅ | |
Sudeste Asiático | ✅ | ✅ | ✅ |
Espanha Central | ✅ | ✅ | |
Suécia Central | ✅ | ✅ | ✅ |
Sul da Suécia | ✅ | ✅ | ✅ |
Norte da Suíça | ✅ | ✅ | ✅ |
Oeste da Suíça | ✅ | ✅ | ✅ |
Norte de Taiwan | ✅ | ||
Noroeste de Taiwan | ✅ | ||
E.A.U. Central | ✅ | ✅ | |
Norte dos E.A.U. | ✅ | ✅ | ✅ |
Sul do Reino Unido | ✅ | ✅ | ✅ |
Oeste do Reino Unido | ✅ | ✅ | ✅ |
E.U.A. Centro-Oeste | ✅ | ✅* | |
Europa Ocidental | ✅ | ✅* | |
Índia Ocidental | ✅ | ✅ | |
E.U.A. Oeste | ✅ | ✅ | ✅ |
E.U.A. Oeste 2 | ✅ | ✅ | ✅ |
E.U.A. Oeste 3 | ✅ | ✅ | ✅ |
* Os contêineres do Windows não suportam SKUs grandes nesta região.
** Disponibilidade limitada. Crie um tíquete de suporte se tiver problemas ao implantar essa SKU.
Regiões do Azure Government
Região | Standard | Grande | Memória intensiva |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
US DoD - Centro | ✅ | ✅ * | |
US DoD - Leste | ✅ | ✅ * | |
US Gov - Arizona | ✅ | ✅ * | |
US Gov - Texas | ✅ | ✅ * | |
US Gov - Virginia | ✅ | ✅ * |
* Os contêineres do Windows não suportam SKUs grandes nesta região.
Azure operado pela 21Vianet
Região | Standard | Grande | Memória intensiva |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
China Leste 3 | ✅ | ✅ * | |
Norte da China 3 | ✅ | ✅ * |
* Os contêineres do Windows não suportam SKUs grandes nesta região.