Porovnání verzí služby App Service Environment
App Service Environment má tři verze. App Service Environment v3 je nejnovější verze a poskytuje výhody a rozdíly mezi funkcemi oproti dřívějším verzím.
Důležité
Tento článek obsahuje informace o službě App Service Environment verze 1 a v2. App Service Environment verze 1 a v2 se od 31. srpna 2024 vyřadí z provozu. Existuje nová verze služby App Service Environment, která se snadněji používá a běží na výkonnější infrastruktuře. Další informace o nové verzi najdete v úvodu do služby App Service Environment. Pokud aktuálně používáte App Service Environment v1, postupujte podle kroků v tomto článku a proveďte migraci na novou verzi.
Od 31. srpna 2024 se kredity sla (Service Level Agreement) a Service Credits již nevztahují na úlohy služby App Service Environment verze 1 a v2, které jsou nadále v produkčním prostředí, protože jsou vyřazené produkty. Vyřazování hardwaru služby App Service Environment v1 a v2 začalo a to může mít vliv na dostupnost a výkon vašich aplikací a dat.
Migraci do služby App Service Environment v3 musíte dokončit okamžitě nebo se můžou odstranit vaše aplikace a prostředky. Pokusíme se automaticky migrovat všechny zbývající služby App Service Environment v1 a v2 s využitím funkce místní migrace, ale Microsoft po automatické migraci neposkytuje žádné nároky ani záruky týkající se dostupnosti aplikací. Možná budete muset provést ruční konfiguraci pro dokončení migrace a optimalizovat výběr skladové položky plánu služby App Service tak, aby vyhovovala vašim potřebám. Pokud automatická migrace není proveditelná, odstraní se vaše prostředky a přidružená data aplikací. Důrazně vás vyzýváme, abyste se vyhnuli některým z těchto extrémních scénářů.
Pokud potřebujete další čas, můžeme vám nabídnout jednorázovou 30denní lhůtu pro dokončení migrace. Pokud potřebujete další informace a požádat o toto období odkladu, projděte si přehled období odkladu a pak přejděte na web Azure Portal a přejděte do okna Migrace pro každou službu App Service Environment.
Nejaktuálnější informace o vyřazení služby App Service Environment v1/v2 najdete v aktualizaci vyřazení služby App Service Environment v1 a v2.
Porovnání mezi verzemi
Nasazení
Funkce | App Service Environment v1 | App Service Environment v2 | App Service Environment v3 |
---|---|---|---|
Hardware | Cloud Services (classic) | Cloud Services (classic) | Škálovací sady virtuálních počítačů |
Dostupné skladové položky | P1, P2, P3, P4 | I1, I2, I3 | I1v2, I2v2, I3v2, I4v2, I5v2, I6v2 |
Procesor | Fyzická jádra | Fyzická jádra | Virtuální CPu (vCPU) |
Maximální počet instancí | 55 hostitelů (výchozí front-endy + pracovní procesy) | 100 instancí na plán služby App Service. Maximálně 200 instancí ve všech plánech. | 100 instancí na plán služby App Service. Maximálně 200 instancí ve všech plánech. |
Zónová redundance | No | Ne – je k dispozici připnutí zóny k jedné zóně. | Ano |
Vyhrazená skupina hostitelů | No | Ne | Ano (není kompatibilní s redundancí zón) |
Předvolba upgradu pro plánovanou údržbu | No | No | Ano |
FTPS | Ano | Yes | Ano, musí být explicitně povolená. Přístup ke koncovému bodu FTPS pomocí přípony vlastní domény se nepodporuje. |
Struktura koncového bodu FTPS | ftps://APP-NAME.ASE-NAME.appserviceenvironment.net | ftps://APP-NAME.ASE-NAME.appserviceenvironment.net – Pokud máte nakonfigurovanou příponu vlastní domény, nahraďte název služby App Service Environment a výchozí příponu domény vlastní příponou domény. | ftps://ASE-NAME.ftp.appserviceenvironment.net/site/wwwroot – Přípona vlastní domény není podporovaná. Každá aplikace ve stejné službě App Service Environment v3 používá stejný koncový bod FTPS, ale má vlastní jedinečné přihlašovací údaje oboru aplikace pro ověřování. |
Vzdálené ladění | Ano | Yes | Ano, musí být explicitně povolená. |
Podpora virtuální sítě Azure (Classic) | Yes | No | Ne |
Sítě
Funkce | App Service Environment v1 | App Service Environment v2 | App Service Environment v3 |
---|---|---|---|
Síťové závislosti | Musí spravovat veškerý příchozí a odchozí provoz. Skupiny zabezpečení sítě musí umožňovat provoz správy. | Musí spravovat veškerý příchozí a odchozí provoz. Skupiny zabezpečení sítě musí umožňovat provoz správy. Ujistěte se, že se Azure Load Balancer může připojit k podsíti na portu 16001. | Žádné síťové závislosti na virtuální síti zákazníka. Ujistěte se, že se Azure Load Balancer může připojit k podsíti na portu 80. |
Podpora privátních koncových bodů | No | Ne | Ano, musí být explicitně povolená. |
Přístup k aplikacím v prostředí App Service Environment interní virtuální IP adresy napříč globálním partnerským vztahem | No | No | Ano |
Provoz SMTP | Ano | Ano | Yes |
Protokoly toku NSG nebo network watcheru pro monitorování provozu | Ano | Ano | Yes |
Delegování podsítě | Nepovinné | Nepovinné | Musí být delegováno na Microsoft.Web/hostingEnvironments |
Velikost podsítě | Služba App Service Environment v1 bez plánů služby App Service používá před vytvořením aplikace 12 adres. Pokud používáte službu App Service Environment v1 s interním nástrojem pro vyrovnávání zatížení, použije před vytvořením aplikace 13 adres. Při horizontálním navýšení kapacity se role infrastruktury přidají na každý násobek 15 a 20 instancí plánu služby App Service. | Služba App Service Environment v2 bez plánů služby App Service používá před vytvořením aplikace 12 adres. Pokud používáte službu App Service Environment v2 s interním nástrojem pro vyrovnávání zatížení, použije před vytvořením aplikace 13 adres. Při horizontálním navýšení kapacity se role infrastruktury přidají na každý násobek 15 a 20 instancí plánu služby App Service. | Každá konkrétní podsíť má pět adres vyhrazených pro účely správy. Kromě adres pro správu služba App Service Environment v3 dynamicky škáluje podpůrnou infrastrukturu a v závislosti na konfiguraci a zatížení využívá 4 až 27 adres. Zbývající adresy můžete použít pro instance v plánu služby App Service. Minimální velikost podsítě může být adresní prostor /27 (32 adres). |
Náhradní DNS | Azure DNS | Azure DNS | Ujistěte se, že máte předávací nástroj na veřejný DNS nebo zahrnout Azure DNS do seznamu vlastních serverů DNS. |
Škálování
App Service Environment v3 běží na nejnovější infrastruktuře škálovacích sad virtuálních počítačů, zatímco App Service Environment v1 a v2 běží na cloudových službách (Classic). Z tohoto důvodu má App Service Environment v3 nejlepší výkon a nejrychlejší čas škálování ve všech verzích.
Funkce | App Service Environment v1 | App Service Environment v2 | App Service Environment v3 |
---|---|---|---|
Správa front-endového škálování | Ruční | Ruční | Spravováno platformou |
Operace škálování | Blokuje další operace škálování. | Blokuje další operace škálování. | Neblokuje jiné operace škálování. |
Certifikáty a domény
Funkce | App Service Environment v1 | App Service Environment v2 | App Service Environment v3 |
---|---|---|---|
Vazba SSL (Transport Layer Security) nebo SSL (Transport Layer Security) založená na PROTOKOLU IP s vašimi aplikacemi | Ano | Ano | No |
Přípona vlastní domény | Ano (vyžaduje připojení TLS založené na SNI) | Ano (podporováno pouze u určitých verzí rozhraní API) | Ano |
Výchozí název hostitele | Pokud máte vlastní příponu domény, výchozí název hostitele obsahuje příponu vlastní domény a je ve formuláři APP-NAME.internal.contoso.com. | Pokud máte vlastní příponu domény, výchozí název hostitele obsahuje příponu vlastní domény a je ve formuláři APP-NAME.internal.contoso.com. | Výchozí název hostitele vždy používá výchozí příponu domény služby App Service Environment a je ve formuláři APP-NAME.ASE-NAME.appserviceenvironment.net. App Service Environment v3 uchovává výchozí příponu domény při přidání vlastní přípony domény. Pokud přidáte příponu vlastní domény, konfigurace přípony vlastní domény je pod customDnsSuffixConfiguration vlastností. |
Podpora spravovaných certifikátů služby App Service | No | No | Ne |
Záloha a obnovení
Funkce | App Service Environment v1 | App Service Environment v2 | App Service Environment v3 |
---|---|---|---|
Provedení operace zálohování a obnovení účtu úložiště za bránou firewall | Ano | Ano | No |
Protokolování a monitorování
Funkce | App Service Environment v1 | App Service Environment v2 | App Service Environment v3 |
---|---|---|---|
Protokolování aplikace do účtu úložiště přes virtuální síť | Ano | Yes | Ne. Doporučujeme místo toho použít protokolování diagnostiky . Pokud potřebujete pro účet úložiště protokolování použít bránu firewall, musí být účet úložiště v jiné oblasti a v pravidlech používat odchozí veřejné adresy služby App Service Environment. Další informace najdete v tématu popisujícím předpoklady k sítím. |
Integrace Azure Policy | Ano | Ano | Yes |
Integrace Azure Advisoru | Ano | Ano | Yes |
Ceny
App Service Environment v3 je často levnější než předchozí verze kvůli odebrání poplatku za kolek a větší velikosti instancí. Informace a ukázkové scénáře týkající se toho, jak migrace do služby App Service Environment v3 může ovlivnit vaše náklady, najdete v ukázkových cenách migrace a odhadu úspor nákladů migrací na App Service Environment v3.
Funkce | App Service Environment v1 | App Service Environment v2 | App Service Environment v3 |
---|---|---|---|
Ceny | Platba za každý virtuální procesor | Poplatek za kolek plus náklady na izolovanou instanci, rezervace jsou k dispozici za kolek | Žádný poplatek za kolek a sazba izolované verze v2 má ceny rezervovaných instancí 1–3 rok. K dispozici jsou také plány Azure Savings Plans pro výpočty. |
Nejčastější dotazy
- Jaké skladové položky jsou k dispozici ve službě App Service Environment v1, v2 a v3?
- Co znamená "žádné síťové závislosti ve virtuální síti zákazníka"?
- Proč se zálohování a obnovení účtu úložiště za bránou firewall nepodporuje ve službě App Service Environment v3?
- Co se přípona vlastní domény týká?
- V jakých oblastech se podporují různé verze?
Jaké skladové položky jsou k dispozici ve službě App Service Environment v1, v2 a v3?
App Service Environment v1 používá SKU Premium a App Service Environment v2 izolovanou skladovou položku. App Service Environment v3 používá izolované verze 2. Následující tabulky uvádějí dostupné instance pro každou skladovou položku s příslušnými počty jader a pamětí RAM. Odpovídající instance mezi izolovaným v2 a izolovaným prostředím mají dvě jádra a paměť RAM. Toto zvýšení kapacity by se mělo zkontrolovat při migraci do služby App Service Environment v3 z izolovaného prostředí nebo úrovně Premium, abyste se ujistili, že nejste nadměrně zřízeni.
App Service Environment v3 (izolovaný v2):
Izolovaná v2 | Cores | RAM (GB) |
---|---|---|
I1v2 | 2 | 8 |
I2v2 | 4 | 16 |
I3v2 | 8 | 32 |
I4v2 | 16 | 64 |
I5v2 | 32 | 128 |
I6v2 | 64 | 256 |
App Service Environment v2 (izolované):
Izolovaný režim | Cores | RAM (GB) |
---|---|---|
I1 | 0 | 3.5 |
I2 | 2 | 7 |
I3 | 4 | 14 |
App Service Environment v1 (Premium):
Premium | Cores | RAM (GB) |
---|---|---|
O1 | 0 | 1.75 |
P2 | 2 | 3.5 |
P3 | 4 | 7 |
P4 | 8 | 14 |
Co znamená "žádné síťové závislosti ve virtuální síti zákazníka"?
Ve službě App Service Environment v3 nemusíte nastavovat příchozí a odchozí pravidla pro provoz správy a závislostí. Služba App Service Environment v3 byla navržena tak, aby provoz správy a závislostí zůstal v páteřní síti Azure místo vaší virtuální sítě. Jediný provoz, který prochází vaší virtuální sítí, je provoz aplikace do a z vašich aplikací.
Minimální požadavek, aby služba App Service Environment v3 fungovala, je:
Zdrojové / cílové porty | Směr | Zdroj | Cíl | Účel |
---|---|---|---|---|
* / 80 | Příchozí | AzureLoadBalancer | Rozsah podsítí služby App Service Environment | Povolit provoz příkazu ping s interním stavem |
Další informace o závislostech sítí služby App Service Environment v3 najdete v tématu Omezení portů a sítě.
Ve službě App Service Environment v2 existuje mnoho příchozích a odchozích požadavků, které musíte spravovat. Úprava těchto pravidel může způsobit, že prostředí přejde do špatného stavu.
- Směřující sem
- TCP ze značky služby IP appServiceManagement na portech 454, 455
- TCP z nástroje pro vyrovnávání zatížení na portu 16001
- Z podsítě služby App Service Environment do podsítě služby App Service Environment na všech portech
- Odchozí
- UDP na všechny IP adresy na portu 53
- UDP na všechny IP adresy na portu 123
- TCP na všechny IP adresy na portu 80, 443
- TCP na značku služby IP adresy SQL na portech 1433
- TCP na všechny IP adresy na portu 12000
- Do podsítě služby App Service Environment na všech portech
Další informace o závislostech sítí služby App Service Environment v2 najdete v tématu příchozí a odchozí závislosti.
Proč se zálohování a obnovení účtu úložiště za bránou firewall nepodporuje ve službě App Service Environment v3?
Toto omezení je výsledkem základní změny infrastruktury implementované pro App Service Environment v3. Vzhledem k tomu, že zálohování a obnovení jsou operace správy a veškerý provoz správy je izolovaný mimo virtuální síť zákazníka, musí tyto operace probíhat prostřednictvím páteřní sítě Azure. Zákazník proto nemůže explicitně povolit tento provoz přes bránu firewall ve svém účtu úložiště.
Co se přípona vlastní domény týká?
Přípona vlastní domény je určená pro službu App Service Environment. Je k dispozici ve službě App Service Environment verze 1 a v3, ale byla odebrána ze služby App Service Environment v2.
Liší se od vlastní vazby domény ve službě App Service. Přípona vlastní domény definuje kořenovou doménu, kterou může služba App Service Environment používat. Ve veřejné variantě služby Aplikace Azure Service je výchozí kořenová doména pro všechny webové aplikace azurewebsites.net. Ve službě App Service Environment s interním nástrojem pro vyrovnávání zatížení je výchozí kořenová doména appserviceenvironment.net. Vzhledem k tomu, že služba App Service Environment s interním nástrojem pro vyrovnávání zatížení je interní pro virtuální síť zákazníka, můžou zákazníci kromě výchozí domény používat kořenovou doménu, která dává smysl pro použití v rámci interní virtuální sítě společnosti. Hypotetická společnost Contoso může například použít výchozí kořenovou doménu internal.contoso.com pro aplikace, které mají být přeložitelné a přístupné jenom ve virtuální síti společnosti Contoso. Aplikaci v této virtuální síti je možné dosáhnout přístupem k APP-NAME.internal.contoso.com.
Další informace o příponě vlastní domény najdete v tématu Vlastní přípona domény pro službu App Service Environment.
V jakých oblastech se podporují různé verze?
Vzhledem ke změnám hardwaru mezi verzemi můžou být podporovány některé oblasti, ve kterých se může podporovat App Service Environment verze 1/v2, ale ne App Service Environment v3. Seznam podporovaných oblastí se průběžně aktualizuje o nejnovější dostupnost.