Visão geral de Ambientes de Serviço de Aplicativo
Um Ambiente do Serviço de Aplicativo é um recurso do Serviço de Aplicativo do Azure que fornece um ambiente totalmente isolado e dedicado a executar os aplicativos do Serviço de Aplicativo com segurança em grande escala. Ao contrário da oferta pública multilocatário do Serviço de Aplicativo, em que a estrutura de suporte é compartilhada, com o Ambiente do Serviço de Aplicativo a computação é dedicada a um único cliente. Para obter mais informações sobre as diferenças entre o Ambiente do Serviço de Aplicativo e o Serviço de Aplicativo público multilocatário, confira a comparação entre as ofertas.
Observação
Este artigo aborda os recursos, benefícios e casos de uso do Ambiente do Serviço de Aplicativo v3, que é usado com os planos do Serviço do Aplicativo Isolado v2.
Um Ambiente do Serviço de Aplicativo pode hospedar o seguinte:
- Aplicativos Web do Windows
- Aplicativos Web do Linux
- Contêineres do Docker (Windows e Linux)
- Funções
- Aplicativos lógicos (Standard) – em regiões com suporte
Os Ambientes do Serviço de Aplicativo são apropriados para cargas de trabalho de aplicativos que requerem:
- Alta escala.
- Isolamento e acesso seguro à rede.
- Alta utilização de memória.
- Solicitações por segundo (RPS). Você pode criar vários Ambientes do Serviço de Aplicativo em uma só região do Azure ou em várias regiões. Essa flexibilidade torna o Ambiente do Serviço de Aplicativo ideal para colocar em escala horizontalmente os aplicativos sem estado com requisitos de RPS altos.
Um Ambiente do Serviço de Aplicativo pode hospedar aplicativos de apenas um cliente e eles fazem isso em uma de suas redes virtuais. Os clientes têm controle refinado sobre o tráfego de rede de entrada e de saída do aplicativo. Os aplicativos podem estabelecer conexões seguras de alta velocidade por VPNs para recursos corporativos locais.
Cenários de uso
Os Ambientes do Serviço de Aplicativo têm muitos casos de uso, incluindo:
- Aplicativos de linha de negócios internos.
- Aplicativos que precisam de mais de 30 instâncias do Plano do Serviço de Aplicativo.
- Sistemas de locatário único para atender aos requisitos internos de conformidade ou segurança.
- Hospedagem de aplicativos isolados de rede.
- Aplicativos de várias camadas.
Há vários recursos de rede que permitem que aplicativos em um Serviço de Aplicativo multilocatário alcancem recursos isolados da rede ou se tornem isolados da rede. Esses recursos são habilitados no nível do aplicativo. Com um Ambiente do Serviço de Aplicativo, não é necessária nenhuma configuração adicional para que os aplicativos estejam em um rede virtual. Os aplicativos são implantados em um ambiente isolado da rede que já está em uma rede virtual. Se você de fato precisar de um local com isolamento total, também poderá implantar o Ambiente do Serviço de Aplicativo no hardware dedicado.
Ambiente dedicado
Um Ambiente do Serviço de Aplicativo é uma implantação de locatário único do Serviço de Aplicativo do Azure, executada na sua rede virtual.
Os aplicativos são hospedados em planos do Serviço de Aplicativo, que são criados em um Ambiente do Serviço de Aplicativo. Um plano do Serviço de Aplicativo é essencialmente um perfil de provisionamento para um host de aplicativo. Ao escalar horizontalmente o plano do Serviço de Aplicativo, você cria mais hosts de aplicativo com todos os aplicativos no plano do Serviço de Aplicativo em cada host. Um Ambiente do Serviço de Aplicativo v3 pode ter um total de até 200 instâncias do plano do Serviço de Aplicativo, combinando todos os planos do Serviço de Aplicativo. Um único plano do Iv2 (Serviço do Aplicativo Isolado v2) pode ter até 100 instâncias por si só.
Se você tiver um requisito de que deve ter isolamento físico até o nível de hardware, poderá implantar seu Ambiente do Serviço de Aplicativo v3 em hardware dedicado (hosts). Quando você está implantando em hardwares dedicados (hosts), está limitado ao dimensionamento entre todos os Planos do Serviço de Aplicativo até o número de núcleos nesse tipo de ambiente. Um Ambiente do Serviço de Aplicativo implantado em hosts dedicados tem 132 vCores disponíveis. O I1v2 usa dois vCores, o I2v2 usa quatro vCores e o I3v2 usa oito vCores por instância. Somente os tamanhos de SKU I1v2, I2v2 e I3v2 estão disponíveis no Ambiente do Serviço de Aplicativo implantado em hosts dedicados. Há encargos extras associados à implantação em hosts dedicados. O isolamento até o nível de hardware normalmente não é um requisito para a maioria dos clientes. As limitações com implantações de host dedicadas devem ser consideradas antes de usar o recurso. Para garantir que uma implantação de host dedicada seja ideal para você, você deve examinar seus requisitos de segurança e conformidade antes da implantação.
Suporte de rede virtual
O recurso do Ambiente do Serviço de Aplicativo é uma implantação do Serviço de Aplicativo do Azure em uma única sub-rede em uma rede virtual. Quando você implanta um aplicativo em um Ambiente do Serviço de Aplicativo, o aplicativo é exposto no endereço de entrada atribuído ao Ambiente do Serviço de Aplicativo. Se o Ambiente do Serviço de Aplicativo for implantado com um endereço VIP (IP virtual) interno, o endereço de entrada de todos os aplicativos será um endereço na sub-rede do Ambiente do Serviço de Aplicativo. Se o Ambiente do Serviço de Aplicativo for implantado com um endereço VIP externo, o endereço de entrada será um endereço da Internet endereçável e seus aplicativos estarão em um Sistema de Nomes de Domínio público.
O número de endereços usados por um Ambiente do Serviço de Aplicativo v3 na sub-rede varia de acordo com o número de instâncias e a quantidade de tráfego. Algumas funções de infraestrutura são escaladas automaticamente, dependendo do número de planos do Serviço de Aplicativo e da carga. O tamanho recomendado para a sub-rede do Ambiente do Serviço de Aplicativo v3 é um bloco CIDR (Roteamento entre Domínios sem Classificação) /24
com 256 endereços, pois esse tamanho pode hospedar um Ambiente do Serviço de Aplicativo v3 escalado horizontalmente até seu limite.
Os aplicativos em um Ambiente do Serviço de Aplicativo não precisam de recursos habilitados para acessar recursos na mesma rede virtual em que o Ambiente do Serviço de Aplicativo está. Se a rede virtual do Ambiente do Serviço de Aplicativo estiver conectada a outra rede, os aplicativos no Ambiente do Serviço de Aplicativo poderão acessar recursos nessas redes estendidas. O tráfego pode ser bloqueado pela configuração do usuário na rede.
A versão multilocatário do Serviço de Aplicativo do Azure contém vários recursos para permitir que seus aplicativos se conectem às suas várias redes. Com esses recursos de rede, seus aplicativos podem agir como se fossem implantados em uma rede virtual. Os aplicativos em um Ambiente do Serviço de Aplicativo v3 não precisam de nenhuma configuração adicional para estar na rede virtual.
Um benefício de usar um Ambiente do Serviço de Aplicativo, em vez do serviço multilocatário, é que qualquer controle de acesso à rede para os aplicativos hospedados pelo Ambiente do Serviço de Aplicativo é externo à configuração do aplicativo. Com os aplicativos no serviço multilocatário, você deve habilitar os recursos em um aplicativo pela base do aplicativo e usar o controle de acesso baseado em função ou a política para evitar alterações de configuração.
Diferenças de recursos
O Ambiente do Serviço de Aplicativo v3 é diferente das versões anteriores das seguintes maneiras:
- Não há nenhuma dependência de rede na rede virtual do cliente. Você pode proteger todo o tráfego de entrada e saída e roteá-lo como quiser.
- Você pode implantar um Ambiente do Serviço de Aplicativo v3 habilitado para redundância de zona. Você define a redundância de zona somente durante a criação e somente em regiões em que todas as dependências do Ambiente do Serviço de Aplicativo v3 têm redundância de zona. A redundância de zona é uma decisão que só pode ser tomada no momento da implantação. Não é possível alterar a redundância de zona depois da implantação. Nesse caso, cada Plano de Serviço de Aplicativo no Ambiente do Serviço de Aplicativo precisará ter, no mínimo, três instâncias para que elas possam ser distribuídas entre zonas. Para obter mais informações, veja Migrar o Ambiente do Serviço de Aplicativo para o suporte a zonas de disponibilidade.
- Você pode implantar um Ambiente do Serviço de Aplicativo v3 em um grupo de hosts dedicado. As implantações em grupos de hosts não têm redundância de zona.
- A colocação em escala é muito mais rápida do que com um Ambiente do Serviço de Aplicativo v2. Embora a colocação em escala ainda não seja imediata como no serviço multilocatário, ela é muito mais rápida.
- Os ajustes de colocação em escala de front-end não são mais necessários. Os front-ends do Ambiente do Serviço de Aplicativo v3 são escalados automaticamente para atender às necessidades e são implantados em hosts melhores.
- O dimensionamento não bloqueia mais outras operações de escala no Ambiente do Serviço de Aplicativo v3. Somente uma operação de escala pode estar em vigor para uma combinação de sistema operacional e tamanho. Por exemplo, enquanto o Plano do Serviço de Aplicativo do Windows pequeno está em escala, você pode iniciar uma operação de escala para ser executada ao mesmo tempo em um Windows médio ou qualquer outra coisa que não seja um Windows pequeno.
- Você pode acessar os aplicativos em um Ambiente do Serviço de Aplicativo v3 com VIP interno com emparelhamento global. Esse acesso não era possível nas versões anteriores.
Alguns recursos que estavam disponíveis nas versões anteriores do Ambiente do Serviço de Aplicativo não estão disponíveis no Ambiente do Serviço de Aplicativo v3. Por exemplo, você não pode mais fazer o seguinte:
- Executar uma operação de backup e restauração em uma conta de armazenamento por trás de um firewall.
- Acesse o ponto de extremidade FTPS usando um sufixo de domínio personalizado.
Preços
Com o Ambiente do Serviço de Aplicativo v3, o modelo de preços varia dependendo do tipo de implantação do Ambiente do Serviço de Aplicativo que você tem. Os três modelos de preço são:
- Ambiente do Serviço de Aplicativo v3: se o Ambiente do Serviço de Aplicativo estiver vazio, haverá uma cobrança como se você tivesse uma instância do Windows I1v2. A cobrança por uma instância não é aditiva e é aplicada somente quando o Ambiente do Serviço de Aplicativo estiver vazio.
- Ambiente do Serviço de Aplicativo v3 com redundância de zona: há uma cobrança mínima de 18 núcleos. Não há custo adicional para o suporte à zona de disponibilidade se você tiver 18 ou mais núcleos do Plano do Serviço de Aplicativo. Se você tiver menos de 18 núcleos em seus planos do Serviço de Aplicativo no Ambiente do Serviço de Aplicativo com redundância de zona, a diferença entre 18 núcleos e a soma dos núcleos da contagem de instâncias em execução será cobrada como instâncias adicionais do Windows I1v2.
- Host dedicado do Ambiente do Serviço de Aplicativo v3: com uma implantação de host dedicado, você é cobrado por dois hosts dedicados de acordo com nosso preço no momento da criação do Ambiente do Serviço de Aplicativo v3 e, em seguida, conforme seu escalonamento, de acordo com uma porcentagem específica da taxa por vCore Isolado v2. O I1v2 usa dois vCores, o I2v2 usa quatro vCores e o I3v2 usa oito vCores por instância.
Observação
Cálculos de exemplo para preços do Ambiente do Serviço de Aplicativo v3 com redundância de zona:
- O Ambiente do Serviço de Aplicativo v3 com redundância de zona tem 3 instâncias I1v2 do Linux em um único plano do Serviço de Aplicativo.
- Uma instância I1v2 tem 2 núcleos.
- No total, em suas instâncias, você tem 6 núcleos.
- 18 núcleos - 6 núcleos = 12 núcleos
- 12 núcleos equivalem a 6 instâncias I1v2.
- Você será cobrado por suas 3 instâncias do Linux I1v2 mais 6 instâncias adicionais do Windows I1v2.
- O Ambiente do Serviço de Aplicativo v3 com redundância de zona tem 3 instâncias do Linux I2v2 em um único plano do Serviço de Aplicativo.
- Uma instância I2v2 tem 4 núcleos.
- No total, em suas instâncias, você tem 12 núcleos.
- 18 núcleos - 12 núcleos = 6 núcleos
- 6 núcleos equivalem a 3 instâncias I1v2.
- Você será cobrado por suas 3 instâncias do Linux I2v2 mais 3 instâncias adicionais do Windows I1v2.
- O Ambiente do Serviço de Aplicativo v3 com redundância de zona tem 4 instâncias do Linux I3v2 em um único plano do Serviço de Aplicativo.
- Uma instância I3v2 tem 8 núcleos.
- No total, em suas instâncias, você tem 32 núcleos.
- 32 núcleos é maior que 18 núcleos
- Você não será cobrado por nenhum núcleo adicional.
O preço da instância reservada para v2 isolado é disponibilizado em Como os descontos de reserva se aplicam ao Serviço de Aplicativo do Azure. O preço, juntamente com o preço da Instância Reservada, está disponível em Peço do Serviço de Aplicativo no plano Isolado v2.
Regiões
O Ambiente do Serviço de Aplicativo v3 está disponível nas regiões a seguir:
Público do Azure
Region | Suporte a zona única | Suporte à zona de disponibilidade |
---|---|---|
Austrália Central | ✅ | |
Austrália Central 2 | ✅* | |
Leste da Austrália | ✅ | ✅ |
Sudeste da Austrália | ✅ | |
Brazil South | ✅ | ✅ |
Sudeste do Brasil | ✅ | |
Canadá Central | ✅ | ✅ |
Leste do Canadá | ✅ | |
Índia Central | ✅ | ✅ |
Centro dos EUA | ✅ | ✅ |
Leste da Ásia | ✅ | ✅ |
Leste dos EUA | ✅ | ✅ |
Leste dos EUA 2 | ✅ | ✅ |
França Central | ✅ | ✅ |
Sul da França | ✅ | |
Norte da Alemanha | ✅ | |
Centro-Oeste da Alemanha | ✅ | ✅ |
Israel Central | ✅ | ✅ |
Norte da Itália | ✅ | ✅** |
Leste do Japão | ✅ | ✅ |
Oeste do Japão | ✅ | |
Jio India Central | ✅** | |
Oeste da Índia JIO | ✅** | |
Coreia Central | ✅ | ✅ |
Sul da Coreia | ✅ | |
México Central | ✅ | ✅** |
Centro-Norte dos EUA | ✅ | |
Norte da Europa | ✅ | ✅ |
Leste da Noruega | ✅ | ✅ |
Oeste da Noruega | ✅ | |
Polônia Central | ✅ | ✅ |
Catar Central | ✅** | ✅** |
Norte da África do Sul | ✅ | ✅ |
Oeste da África do Sul | ✅ | |
Centro-Sul dos Estados Unidos | ✅ | ✅ |
Sul da Índia | ✅ | |
Sudeste Asiático | ✅ | ✅ |
Espanha Central | ✅ | ✅** |
Suécia Central | ✅ | ✅ |
Sul da Suécia | ✅ | |
Norte da Suíça | ✅ | ✅ |
Oeste da Suíça | ✅ | |
EAU Central | ✅ | |
Norte dos EAU | ✅ | ✅ |
Sul do Reino Unido | ✅ | ✅ |
Oeste do Reino Unido | ✅ | |
Centro-Oeste dos EUA | ✅ | |
Europa Ocidental | ✅ | ✅ |
Oeste da Índia | ✅* | |
Oeste dos EUA | ✅ | |
Oeste dos EUA 2 | ✅ | ✅ |
Oeste dos EUA 3 | ✅ | ✅ |
* Disponibilidade limitada e sem suporte às implementações de host dedicado.
** Para saber mais sobre o suporte de zonas de disponibilidade e dos serviços disponíveis nessas regiões, entre em contato com seu representante de vendas ou cliente da Microsoft.
Azure Governamental
Region | Suporte a zona única | Suporte à zona de disponibilidade |
---|---|---|
DoD Central dos EUA | ✅ | |
DoD do Leste dos EUA | ✅ | |
Governo dos EUA do Arizona | ✅ | |
Governo dos EUA do Texas | ✅ | |
Gov. dos EUA – Virgínia | ✅ | ✅ |
Microsoft Azure operado pela 21Vianet
Region | Suporte a zona única | Suporte à zona de disponibilidade |
---|---|---|
Ambiente do Serviço de Aplicativo v3 | Ambiente do Serviço de Aplicativo v3 | |
Leste da China 3 | ✅ | |
Norte da China 3 | ✅ | ✅ |
Residência de dados na região
Um Ambiente do Serviço de Aplicativo armazenará apenas dados do cliente, incluindo o conteúdo do aplicativo, configurações e segredos, na região em que é implantado. Todos os dados têm a garantia de permanecer na região. Para obter mais informações, consulte Residência de dados no Azure.
Tipos de preço
As seções a seguir listam os níveis de preços regionais (SKUs) disponíveis para o Ambiente do Serviço de Aplicativo v3.
Observação
Atualmente, os planos do contêiner do Windows não dão suporte a SKUs com uso intensivo de memória.
Público do Azure:
Region | Standard | Grande | Uso intensivo de memória |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
Austrália Central | ✅ | ✅ | ✅ |
Austrália Central 2 | ✅ | ✅ | ✅ |
Leste da Austrália | ✅ | ✅ | ✅ |
Sudeste da Austrália | ✅ | ✅ | ✅ |
Brazil South | ✅ | ✅ | |
Sudeste do Brasil | ✅ | ✅ | ✅ |
Canadá Central | ✅ | ✅ | ✅ |
Leste do Canadá | ✅ | ✅ | ✅ |
Índia Central | ✅ | ✅ | ✅ |
Centro dos EUA | ✅ | ✅ * | |
Leste da Ásia | ✅ | ✅ | ✅ |
Leste dos EUA | ✅ | ✅ | |
Leste dos EUA 2 | ✅ | ✅ | ✅ |
França Central | ✅ | ✅ | ✅ |
Sul da França | ✅ | ✅ | ✅ |
Norte da Alemanha | ✅ | ✅ | ✅ |
Centro-Oeste da Alemanha | ✅ | ✅ | ✅ |
Israel Central | ✅ | ✅ | |
Norte da Itália | ✅ | ✅ | |
Leste do Japão | ✅ | ✅ | ✅ |
Oeste do Japão | ✅ | ✅ | ✅ |
Jio India Central | ✅ | ✅ | |
Jio Oeste da Índia | ✅ | ✅ | |
Coreia Central | ✅ | ✅ | |
Sul da Coreia | ✅ | ✅ | ✅ |
México Central | ✅ | ✅ | |
Centro-Norte dos EUA | ✅ | ✅ | ✅ |
Norte da Europa | ✅ | ✅ | ✅ |
Leste da Noruega | ✅ | ✅ | ✅ |
Oeste da Noruega | ✅ | ✅ | ✅ |
Polônia Central | ✅ | ✅ | |
Catar Central | ✅ | ✅ | |
Norte da África do Sul | ✅ | ✅ | ✅ |
Oeste da África do Sul | ✅ | ✅ | ✅ |
Centro-Sul dos Estados Unidos | ✅ | ✅ | ✅ |
Sul da Índia | ✅ | ✅ | |
Sudeste Asiático | ✅ | ✅ | ✅ |
Espanha Central | ✅ | ✅ | |
Suécia Central | ✅ | ✅ | ✅ |
Sul da Suécia | ✅ | ✅ | ✅ |
Norte da Suíça | ✅ | ✅ | ✅ |
Oeste da Suíça | ✅ | ✅ | ✅ |
EAU Central | ✅ | ✅ | |
Norte dos EAU | ✅ | ✅ | ✅ |
Sul do Reino Unido | ✅ | ✅ | ✅ |
Oeste do Reino Unido | ✅ | ✅ | ✅ |
Centro-Oeste dos EUA | ✅ | ✅ * | |
Europa Ocidental | ✅ | ✅ * | |
Índia Ocidental | ✅ | ✅ | |
Oeste dos EUA | ✅ | ✅ | ✅ |
Oeste dos EUA 2 | ✅ | ✅ | ✅ |
Oeste dos EUA 3 | ✅ | ✅ | ✅ |
*O contêiner do Windows não dá suporte a SKUs grandes nesta região.
Azure Governamental:
Region | Standard | Grande | Uso intensivo de memória |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
DoD Central dos EUA | ✅ | ✅ * | |
DoD do Leste dos EUA | ✅ | ✅ * | |
Governo dos EUA do Arizona | ✅ | ✅ * | |
Governo dos EUA do Texas | ✅ | ✅ * | |
US Gov – Virgínia | ✅ | ✅ * |
Microsoft Azure operado pela 21Vianet:
Region | Standard | Grande | Uso intensivo de memória |
---|---|---|---|
I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
Leste da China 3 | ✅ | ✅ * | |
Norte da China 3 | ✅ | ✅ * |