Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
App Service Environment è una funzionalità di Azure App Service che fornisce un ambiente completamente isolato e dedicato per eseguire le app del servizio app in modo sicuro su larga scala. A differenza dell'offerta multi-tenant pubblico del servizio app che condivide l'infrastruttura di supporto, un App Service Environment fornisce risorse di calcolo dedicate per un singolo cliente. Per ulteriori informazioni, vedere App Service Environment v3 e confronto tra multitenant pubblico di App Service.
Un App Service Environment offre funzionalità di hosting per diversi carichi di lavoro:
- app web di Windows
- App Web Linux
- contenitori Docker Windows e Linux
- Funzioni
- App per la logica standard nelle aree supportate
Gli ambienti del servizio app sono progettati per supportare carichi di lavoro dell'applicazione che richiedono funzionalità specifiche per le prestazioni e la sicurezza:
- Supporto per scalabilità elevata
- Isolamento e accesso alla rete protetto
- Supporto per l'utilizzo elevato della memoria
- Possibilità di gestire richieste elevate al secondo (RPS)
È possibile creare più ambienti del servizio app in una singola area Azure o in più aree Azure. Questa flessibilità rende un App Service Environment ideale per il ridimensionamento orizzontale di applicazioni senza stato con requisiti rps elevati.
Un App Service Environment ospita applicazioni per un singolo cliente in una delle reti virtuali. I clienti hanno il controllo con granularità fine del traffico di rete in ingresso e in uscita dell'applicazione. Le applicazioni possono stabilire connessioni sicure ad alta velocità sulle reti private virtuali alle risorse aziendali locali.
Scenari di utilizzo
Gli ambienti del servizio app hanno molti casi d'uso:
- Applicazioni line-of-business interne
- Applicazioni che richiedono più di 30 istanze del piano di servizio app
- Sistemi a tenant singolo per soddisfare i requisiti di conformità o sicurezza interni
- Hosting di applicazioni isolate dalla rete
- Applicazioni a più livelli
Le app del servizio app multi-tenant possono usare diverse funzionalità di rete per raggiungere le risorse isolate dalla rete o diventare isolate dalla rete. Queste funzionalità sono abilitate a livello di applicazione. Per un App Service Environment, le app non richiedono una configurazione aggiuntiva per l'aggiunta a una rete virtuale. Le app vengono distribuite in un ambiente isolato dalla rete che si trova già in una rete virtuale. Se è necessario un isolamento completo, distribuire il App Service Environment in hardware dedicato.
Ambiente dedicato
Un App Service Environment è una distribuzione a tenant singolo del servizio app in esecuzione nella rete virtuale.
Le applicazioni sono ospitate nei piani di servizio app creati in un App Service Environment. Un piano di servizio app funge da profilo di provisioning per un host applicazioni. Quando si aumenta il numero di istanze del piano di servizio app, si aggiungono altri host applicazione. Tutte le app del piano vengono eseguite in ogni host. Una singola App Service Environment v3 supporta fino a 200 istanze totali in tutti i piani di servizio app. Un singolo piano isolato del servizio app v2 (Iv2) supporta fino a 100 istanze.
Se è necessario l'isolamento fisico fino al livello hardware, è possibile distribuire il App Service Environment v3 negli host dedicati.
Le distribuzioni host dedicate limitano la scalabilità in tutti i piani di servizio app al numero di core disponibili in tale ambiente.
Ogni ambiente ha 132 vCore.
Le dimensioni delle istanze usano le allocazioni vCore seguenti:
- I1v2 usa due vCore.
- I2v2 usa quattro vCore.
- I3v2 usa otto vCore.
Solo le dimensioni dello SKU I1v2, I2v2 e I3v2 sono disponibili in un App Service Environment distribuito in host dedicati. I costi aggiuntivi si applicano per le distribuzioni host dedicate.
Note
Le distribuzioni host dedicate sono disponibili solo in aree limitate e l'espansione in aree aggiuntive non è pianificata.
La maggior parte dei clienti non richiede l'isolamento fino al livello hardware, quindi considerare le limitazioni delle distribuzioni host dedicate prima di usare questa funzionalità. Per determinare se una distribuzione host dedicata è adatta alle proprie esigenze, esaminare i requisiti di sicurezza e conformità prima della distribuzione.
Supporto della rete virtuale
Un App Service Environment è una distribuzione di App Service eseguita in una singola subnet all'interno di una rete virtuale. Quando si distribuisce un'app in un App Service Environment, usa l'indirizzo in ingresso assegnato all'ambiente. Se il App Service Environment viene distribuito con un indirizzo IP virtuale (VIP) interno, l'indirizzo in ingresso per tutte le app è un indirizzo all'interno della subnet App Service Environment. Se il App Service Environment viene distribuito con un indirizzo VIP esterno, l'indirizzo in ingresso è un indirizzo pubblico e le app sono elencate nel dns (Domain Name System) pubblico.
Un App Service Environment v3 nella subnet usa un numero variabile di indirizzi, a seconda del numero di istanze e della quantità di traffico. Alcuni ruoli dell'infrastruttura vengono ridimensionati automaticamente, a seconda del numero di piani di servizio app e del carico. Utilizzare un blocco Classless Inter-Domain Routing (CIDR) di /24 che contenga 256 indirizzi per la subnet di App Service Environment v3. Queste dimensioni possono ospitare un App Service Environment v3 con capacità di scalabilità orizzontale completa.
Le app in un App Service Environment possono accedere alle risorse nella stessa rete virtuale di App Service Environment senza alcuna configurazione aggiuntiva. Se la rete virtuale App Service Environment si connette a un'altra rete, le app nel App Service Environment possono accedere alle risorse in tali reti estese. Tuttavia, la configurazione utente nella rete può bloccare il traffico.
La versione multi-tenant del servizio app include numerose funzionalità che consentono alle app di connettersi a varie reti. Queste funzionalità di rete consentono alle app di funzionare come se fossero distribuite in una rete virtuale. Le app in un App Service Environment v3 non richiedono configurazione aggiuntiva per l'esecuzione sulla rete virtuale.
Un vantaggio fondamentale dell'uso di un App Service Environment anziché di un servizio multi-tenant è che i controlli di accesso alla rete per le app ospitate esistono al di fuori della configurazione dell'applicazione. In un servizio multi-tenant è necessario abilitare le funzionalità in ogni app singolarmente e usare il controllo degli accessi in base al ruolo o un criterio per impedire modifiche alla configurazione.
Differenze tra le funzionalità
App Service Environment v3 differisce dalle versioni precedenti nei modi seguenti:
Non ha dipendenze di rete dalla rete virtuale del cliente. È possibile proteggere tutto il traffico in ingresso e in uscita e instradare il traffico in uscita in base alle esigenze.
È possibile distribuire App Service Environment v3 con ridondanza di zona abilitata. Questa opzione è disponibile solo nelle aree in cui tutte le dipendenze supportano la ridondanza della zona. È possibile abilitare la ridondanza della zona durante la creazione o in qualsiasi momento dopo la distribuzione.
Considerare i fattori seguenti per un ambiente con ridondanza della zona:
- Ogni piano di servizio app deve avere almeno due istanze per distribuirle tra zone.
- Lo stato di ridondanza della zona di ogni piano di servizio app è indipendente, quindi è possibile usare una combinazione di piani con ridondanza della zona e non con ridondanza della zona.
- Per abilitare la ridondanza a livello di zona nei piani, l'App Service Environment deve avere l'opzione di ridondanza a livello di zona attivata.
- È possibile ridimensionare i piani non con ridondanza della zona fino a una singola istanza.
Per altre informazioni, vedere Reliability in App Service Environment.
È possibile distribuire un App Service Environment v3 in un gruppo host dedicato. Le distribuzioni del gruppo host non dispongono di ridondanza della zona.
Si ridimensiona più velocemente rispetto a una App Service Environment v2.
Non richiede più regolazioni del ridimensionamento front-end. App Service Environment v3 front ends ridimensionano automaticamente per soddisfare le tue esigenze e vengono distribuiti su host migliorati.
Consente alle operazioni di ridimensionare di procedere mentre è in corso un'altra operazione, purché abbiano combinazioni diverse di sistema operativo e dimensioni. Ad esempio, mentre il piano di servizio app di Windows di piccole dimensioni scala, è possibile avviare un'operazione di scalabilità per un piano Windows medio o per qualsiasi altro piano, ad eccezione di Windows di piccole dimensioni.
Supporta l'accesso alle app in un App Service Environment VIP interno v3 nel peering globale. Le versioni precedenti non supportano questo accesso.
Alcune funzionalità disponibili nelle versioni precedenti di App Service Environment non sono disponibili in App Service Environment v3. Ad esempio, non è più possibile eseguire le azioni seguenti:
Eseguire un'operazione di backup e ripristino in un account di archiviazione dietro un firewall.
Accedere all'endpoint FTPS (File Transfer Protocol Secure) usando un suffisso di dominio personalizzato.
Prezzi
Il modello tariffario App Service Environment v3 varia a seconda del tipo di distribuzione:
App Service Environment v3: Se l'ambiente è vuoto, viene addebitato come se si dispone di un'istanza di Windows I1v2. Questo addebito si applica solo quando non vengono distribuite istanze.
Zone a ridondanza App Service Environment v3: Non sono previsti costi aggiuntivi per il supporto della zona di disponibilità. Il modello di determinazione prezzi è uguale a un ambiente che non è ridondante per la zona.
Dedicated host App Service Environment v3: Si paga per due host dedicati al momento della creazione dell'ambiente, in base ai prezzi correnti. Quando si ridimensiona, viene addebitata una tariffa Iv2 specializzata per ogni vCore. Per ogni istanza, I1v2 usa due vCore, I2v2 usa quattro vCore e I3v2 usa otto vCore.
È anche possibile usare i prezzi delle istanze riservate per Iv2. Per altre informazioni, vedere Prezzi del Servizio app.
Regioni
App Service Environment v3 è disponibile nelle aree seguenti.
Le aree pubbliche di Azure
| Region | Supporto per la distribuzione a livello di area | Supporto della zona di disponibilità |
|---|---|---|
| Australia centrale | ✅ | |
| Australia centrale 2 | ✅* | |
| Australia orientale | ✅ | ✅ |
| Australia sud-orientale | ✅ | |
| Brasile meridionale | ✅ | ✅ |
| Brasile sud-orientale | ✅ | |
| Canada centrale | ✅ | ✅ |
| Canada orientale | ✅ | |
| India centrale | ✅ | ✅ |
| Stati Uniti centrali | ✅ | ✅ |
| Asia orientale | ✅ | ✅ |
| Stati Uniti orientali | ✅ | ✅** |
| Stati Uniti orientali 2 | ✅ | ✅ |
| Francia centrale | ✅ | ✅ |
| Francia meridionale | ✅ | |
| Germania settentrionale | ✅ | |
| Germania centro-occidentale | ✅ | ✅ |
| Israele centrale | ✅ | ✅ |
| Italia settentrionale | ✅ | ✅** |
| Giappone orientale | ✅ | ✅ |
| Giappone occidentale | ✅ | ✅ |
| JIO India centrale | ✅** | |
| JIO India occidentale | ✅** | |
| Corea centrale | ✅ | ✅ |
| Corea meridionale | ✅ | |
| Messico centrale | ✅ | ✅** |
| Nuova Zelanda settentrionale | ✅ | ✅ |
| Stati Uniti centro-settentrionali | ✅ | |
| Europa settentrionale | ✅ | ✅ |
| Norvegia orientale | ✅ | ✅ |
| Norvegia occidentale | ✅ | |
| Polonia centrale | ✅ | ✅ |
| Qatar centrale | ✅** | ✅** |
| Sudafrica settentrionale | ✅ | ✅ |
| Sudafrica occidentale | ✅ | |
| Stati Uniti centro-meridionali | ✅ | ✅ |
| India meridionale | ✅ | |
| Asia sud-orientale | ✅ | ✅ |
| Spagna centrale | ✅ | ✅** |
| Svezia centrale | ✅ | ✅ |
| Svezia meridionale | ✅ | |
| Svizzera settentrionale | ✅ | ✅ |
| Svizzera occidentale | ✅ | |
| Taiwan settentrionale | ✅ | |
| Taiwan Nord-Ovest | ✅ | |
| Emirati Arabi Uniti centrali | ✅ | |
| Emirati Arabi Uniti settentrionali | ✅ | ✅ |
| Regno Unito meridionale | ✅ | ✅ |
| Regno Unito occidentale | ✅ | |
| Stati Uniti centro-occidentali | ✅ | |
| Europa occidentale | ✅ | ✅ |
| India occidentale | ✅* | |
| Stati Uniti occidentali | ✅ | |
| West US 2 (Regione Ovest degli Stati Uniti 2) | ✅ | ✅ |
| Stati Uniti occidentali 3 | ✅ | ✅ |
* App Service Environment v3 ha disponibilità limitata e nessun supporto per le distribuzioni host dedicate.
**Per ulteriori informazioni sulle zone di disponibilità e sul supporto dei servizi disponibili in queste aree, contattare il rappresentante vendite o clienti Microsoft.**
Aree Azure Government
| Region | Supporto per la distribuzione a livello di area | Supporto della zona di disponibilità |
|---|---|---|
| Centro del Dipartimento della Difesa degli Stati Uniti | ✅ | |
| Dipartimento della Difesa degli Stati Uniti Est | ✅ | |
| Governo degli Stati Uniti, Arizona | ✅ | |
| Governo degli Stati Uniti, Texas | ✅ | |
| Governo degli Stati Uniti, Virginia | ✅ | ✅ |
Azure gestito da 21Vianet
| Region | Supporto per la distribuzione a livello di area | Supporto della zona di disponibilità |
|---|---|---|
| Cina orientale 3 | ✅ | |
| Cina settentrionale 3 | ✅ | ✅ |
Residenza dei dati nell'area geografica
Un App Service Environment archivia i dati dei clienti, inclusi il contenuto dell'app, le impostazioni e i segreti, solo all'interno dell'area in cui viene distribuita. Tutti i dati rimangono nell'area, garantendo la conformità ai requisiti di residenza dei dati a livello di area.
Piani tariffari
Le sezioni seguenti elencano i piani tariffari a livello di area o gli SKU disponibili per App Service Environment v3.
Le aree pubbliche di Azure
| Region | Normale | large | A elevato utilizzo di memoria |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| Australia centrale | ✅ | ✅ | ✅ |
| Australia centrale 2 | ✅ | ✅ | ✅ |
| Australia orientale | ✅ | ✅ | ✅ |
| Australia sud-orientale | ✅ | ✅ | ✅ |
| Brasile meridionale | ✅ | ✅ | |
| Brasile sud-orientale | ✅ | ✅ | ✅ |
| Canada centrale | ✅ | ✅ | ✅ |
| Canada orientale | ✅ | ✅ | ✅ |
| India centrale | ✅ | ✅ | ✅ |
| Stati Uniti centrali | ✅ | ✅* | ✅** |
| Asia orientale | ✅ | ✅ | ✅ |
| Stati Uniti orientali | ✅ | ✅ | |
| Stati Uniti orientali 2 | ✅ | ✅ | ✅ |
| Francia centrale | ✅ | ✅ | ✅ |
| Francia meridionale | ✅ | ✅ | ✅ |
| Germania settentrionale | ✅ | ✅ | ✅ |
| Germania centro-occidentale | ✅ | ✅ | ✅ |
| Israele centrale | ✅ | ✅ | |
| Italia settentrionale | ✅ | ✅ | |
| Giappone orientale | ✅ | ✅ | ✅ |
| Giappone occidentale | ✅ | ✅ | ✅ |
| JIO India centrale | ✅ | ✅ | |
| JIO India occidentale | ✅ | ✅ | |
| Corea centrale | ✅ | ✅ | |
| Corea meridionale | ✅ | ✅ | ✅ |
| Messico centrale | ✅ | ✅ | |
| Nuova Zelanda settentrionale | ✅ | ✅ | |
| Stati Uniti centro-settentrionali | ✅ | ✅ | ✅ |
| Europa settentrionale | ✅ | ✅ | ✅ |
| Norvegia orientale | ✅ | ✅ | ✅ |
| Norvegia occidentale | ✅ | ✅ | ✅ |
| Polonia centrale | ✅ | ✅ | |
| Qatar centrale | ✅ | ✅ | |
| Sudafrica settentrionale | ✅ | ✅ | ✅ |
| Sudafrica occidentale | ✅ | ✅ | ✅ |
| Stati Uniti centro-meridionali | ✅ | ✅ | ✅ |
| India meridionale | ✅ | ✅ | |
| Asia sud-orientale | ✅ | ✅ | ✅ |
| Spagna centrale | ✅ | ✅ | |
| Svezia centrale | ✅ | ✅ | ✅ |
| Svezia meridionale | ✅ | ✅ | ✅ |
| Svizzera settentrionale | ✅ | ✅ | ✅ |
| Svizzera occidentale | ✅ | ✅ | ✅ |
| Taiwan settentrionale | ✅ | ||
| Taiwan Nord-Ovest | ✅ | ||
| Emirati Arabi Uniti centrali | ✅ | ✅ | |
| Emirati Arabi Uniti settentrionali | ✅ | ✅ | ✅ |
| Regno Unito meridionale | ✅ | ✅ | ✅ |
| Regno Unito occidentale | ✅ | ✅ | ✅ |
| Stati Uniti centro-occidentali | ✅ | ✅* | |
| Europa occidentale | ✅ | ✅* | |
| India occidentale | ✅ | ✅ | |
| Stati Uniti occidentali | ✅ | ✅ | ✅ |
| West US 2 (Regione Ovest degli Stati Uniti 2) | ✅ | ✅ | ✅ |
| Stati Uniti occidentali 3 | ✅ | ✅ | ✅ |
* I contenitori Windows non supportano SKU grandi in questa area.
** Disponibilità limitata. Se si verificano problemi durante la distribuzione di questo SKU, creare un ticket di supporto.
Aree Azure Government
| Region | Normale | large | A elevato utilizzo di memoria |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| Centro del Dipartimento della Difesa degli Stati Uniti | ✅ | ✅ * | |
| Dipartimento della Difesa degli Stati Uniti Est | ✅ | ✅ * | |
| Governo degli Stati Uniti, Arizona | ✅ | ✅ * | |
| Governo degli Stati Uniti, Texas | ✅ | ✅ * | |
| Governo degli Stati Uniti, Virginia | ✅ | ✅ * |
* I contenitori Windows non supportano SKU grandi in questa area.
Azure gestito da 21Vianet
| Region | Normale | large | A elevato utilizzo di memoria |
|---|---|---|---|
| I1v2-I3v2 | I4v2-I6v2 | I1mv2-I5mv2 | |
| Cina orientale 3 | ✅ | ✅ * | |
| Cina settentrionale 3 | ✅ | ✅ * |
* I contenitori Windows non supportano SKU grandi in questa area.