Connessioni ibride del Servizio app di AzureAzure App Service Hybrid Connections

Connessioni ibride è un servizio disponibile in Azure e una funzionalità del Servizio app di Azure.Hybrid Connections is both a service in Azure and a feature in Azure App Service. Come servizio, fornisce modalità d'uso e funzionalità superiori rispetto a quelle usate nel Servizio app.As a service, it has uses and capabilities beyond those that are used in App Service. Per altre informazioni su Connessioni ibride e sul suo uso al di fuori del Servizio app, vedere Protocollo per le connessioni ibride di inoltro di Azure.To learn more about Hybrid Connections and their usage outside App Service, see Azure Relay Hybrid Connections.

Nel Servizio app la funzionalità Connessioni ibride può essere usata per accedere alle risorse di applicazione presenti in altre reti.Within App Service, Hybrid Connections can be used to access application resources in other networks. Fornisce l'accesso dalla propria app a un endpoint applicazione.It provides access from your app to an application endpoint. Non abilita una funzionalità alternativa per accedere all'applicazione.It does not enable an alternate capability to access your application. Quando usata in Servizio app, ogni connessione ibrida è correlata a una singola combinazione di host e porta TCP.As used in App Service, each Hybrid Connection correlates to a single TCP host and port combination. Ciò significa che l'endpoint della connessione ibrida può trovarsi in qualsiasi sistema operativo e in qualsiasi applicazione, a condizione che si acceda a una porta TCP in ascolto.This means that the Hybrid Connection endpoint can be on any operating system and any application, provided you are accessing a TCP listening port. La funzionalità Connessioni ibride non conosce né deve conoscere quale sia il protocollo dell'applicazione o a quale risorsa l'utente stia accedendo,The Hybrid Connections feature does not know or care what the application protocol is, or what you are accessing. in quanto si limita a fornire l'accesso alla rete.It is simply providing network access.

FunzionamentoHow it works

La funzionalità Connessioni ibride è costituita da due chiamate in uscita a Inoltro del bus di servizio di Azure.The Hybrid Connections feature consists of two outbound calls to Azure Service Bus Relay. Esistono una connessione da una libreria nell'host in cui l'app è in esecuzione nel Servizio appThere is a connection from a library on the host where your app is running in App Service. e una connessione da Gestione connessione ibrida a Inoltro del bus di servizio.There is also a connection from the Hybrid Connection Manager (HCM) to Service Bus Relay. Gestione connessione ibrida è un servizio di inoltro che viene distribuito nell'ambito della rete che ospita la risorsa a cui si prova ad accedere.The HCM is a relay service that you deploy within the network hosting the resource you are trying to access.

Grazie alle due connessioni congiunte, l'app dispone di un tunnel TCP a una combinazione host:porta fissa sull'altro lato di Gestione connessione ibrida.Through the two joined connections, your app has a TCP tunnel to a fixed host:port combination on the other side of the HCM. La connessione usa TLS 1.2 per la sicurezza e le chiavi di firma di accesso condiviso per l'autenticazione e l'autorizzazione.The connection uses TLS 1.2 for security and shared access signature (SAS) keys for authentication and authorization.

Diagramma del flusso di alto livello delle connessioni ibride

Quando l'app esegue una richiesta DNS che corrisponde a un endpoint di Connessione ibrida configurato, il traffico TCP in uscita viene reindirizzato lungo la connessione ibrida.When your app makes a DNS request that matches a configured Hybrid Connection endpoint, the outbound TCP traffic will be redirected through the Hybrid Connection.

Nota

Ciò significa che è consigliabile usare sempre un nome DNS per la connessione ibrida.This means that you should try to always use a DNS name for your Hybrid Connection. Alcuni software client non eseguono una ricerca DNS se l'endpoint usa un indirizzo IP al posto del nome DNS.Some client software does not do a DNS lookup if the endpoint uses an IP address instead.

La funzionalità Connessioni ibride presenta due tipi di connessioni: le connessioni ibride che vengono offerte come servizio nell'ambito di Inoltro del bus di servizio e le connessioni ibride meno recenti di Servizi BizTalk di Azure.The Hybrid Connections feature has two types: the Hybrid Connections that are offered as a service under Service Bus Relay, and the older Azure BizTalk Services Hybrid Connections. Queste ultime sono definite nel portale come Connessioni ibride (versione classica).The latter are referred to as Classic Hybrid Connections in the portal. Per altre informazioni su queste connessioni, vedere più avanti in questo articolo.There is more information about them later in this article.

Vantaggi della funzionalità Connessioni ibride di Servizio app di AzureApp Service Hybrid Connection benefits

La funzionalità Connessioni ibride offre numerosi vantaggi tra cui:There are a number of benefits to the Hybrid Connections capability, including:

  • Le app possono accedere in modo sicuro a servizi e sistemi locali.Apps can access on-premises systems and services securely.
  • La funzionalità non richiede un endpoint accessibile tramite Internet.The feature does not require an internet-accessible endpoint.
  • È facile e rapida da configurare.It is quick and easy to set up.
  • Ogni connessione ibrida corrisponde a una singola combinazione host:porta, utile per la sicurezza.Each Hybrid Connection matches to a single host:port combination, helpful for security.
  • In genere non richiede varchi nei firewall,It normally does not require firewall holes. in quanto le connessioni sono tutte in uscita su porte Web standard.The connections are all outbound over standard web ports.
  • Dal momento che si tratta di una funzionalità a livello di rete, è indipendente dalla lingua usata dall'app e dalla tecnologia usata dall'endpoint.Because the feature is network level, it is agnostic to the language used by your app and the technology used by the endpoint.
  • Può essere usata per fornire l'accesso a più reti da una singola app.It can be used to provide access in multiple networks from a single app.

Operazioni che non è possibile eseguire con la funzionalità Connessioni ibrideThings you cannot do with Hybrid Connections

Esistono alcune operazioni che non è possibile eseguire con le connessioni ibride tra cui:There are a few things you cannot do with Hybrid Connections, including:

  • Montaggio di un'unità.Mounting a drive.
  • Uso del protocollo UDP.Using UDP.
  • Accesso a servizi basati su TCP che usano porte dinamiche, ad esempio la modalità FTP passiva o la modalità passiva estesa.Accessing TCP-based services that use dynamic ports, such as FTP Passive Mode or Extended Passive Mode.
  • Supporto di LDAP, in quanto talvolta richiede il protocollo UDP.Supporting LDAP, because it sometimes requires UDP.
  • Supporto di Active Directory.Supporting Active Directory.

Aggiungere e creare connessioni ibride nell'appAdd and Create Hybrid Connections in your app

È possibile creare connessioni ibride tramite l'app del Servizio app nel portale di Azure o dal Servizio di inoltro di Azure nel portale di Azure.You can create Hybrid Connections through your App Service app in the Azure portal, or from Azure Relay in the Azure portal. È consigliabile creare connessioni ibride tramite l'app del Servizio app che si vuole usare con la connessione ibrida.We recommend that you create Hybrid Connections through the App Service app that you want to use with the Hybrid Connection. Per creare una connessione ibrida, accedere al portale di Azure e selezionare l'app.To create a Hybrid Connection, go to the Azure portal and select your app. Selezionare Rete > Configurare gli endpoint della connessione ibrida.Select Networking > Configure your Hybrid Connection endpoints. Da qui è possibile vedere le connessioni ibride configurate per l'app.From here, you can see the Hybrid Connections that are configured for your app.

Schermata dell'elenco delle connessioni ibride

Per aggiungere una nuova connessione ibrida, selezionare Aggiungi connessione ibrida.To add a new Hybrid Connection, select Add hybrid connection. Verrà visualizzato un elenco delle connessioni ibride che sono già state create.You'll see a list of the Hybrid Connections that you have already created. Per aggiungere una o più connessioni all'app, selezionare quelle desiderate e quindi selezionare Aggiungi connessione ibrida selezionata.To add one or more of them to your app, select the ones you want, and then select Add selected Hybrid Connection.

Schermata del portale delle connessioni ibride

Se si intende creare una nuova connessione ibrida, selezionare Crea nuova connessione ibrida.If you want to create a new Hybrid Connection, select Create new hybrid connection. Specificare le informazioni seguenti:Specify the:

  • Nome dell'endpoint.Endpoint name.
  • Nome host dell'endpoint.Endpoint hostname.
  • Porta dell'endpoint.Endpoint port.
  • Spazio dei nomi del bus di servizio che si vuole usare.Service Bus namespace you want to use.

Schermata della finestra di dialogo Crea nuova connessione ibrida

Ogni connessione ibrida è associata a uno spazio dei nomi del bus di servizio e ogni spazio dei nomi del bus di servizio si trova in un'area di Azure.Every Hybrid Connection is tied to a Service Bus namespace, and each Service Bus namespace is in an Azure region. È importante provare a usare uno spazio dei nomi del bus di servizio nella stessa area dell'app, in modo da evitare la latenza indotta dalla rete.It's important to try to use a Service Bus namespace in the same region as your app, to avoid network induced latency.

Se si vuole rimuovere la connessione ibrida dall'app, fare clic con il pulsante destro del mouse sulla connessione e selezionare Disconnetti.If you want to remove your Hybrid Connection from your app, right-click it and select Disconnect.

È possibile visualizzare i dettagli di una connessione ibrida aggiunta all'app semplicemente selezionandola.When a Hybrid Connection is added to your app, you can see details on it simply by selecting it.

Schermata dei dettagli delle connessioni ibride

Creare una connessione ibrida nel portale del Servizio di inoltro di AzureCreate a Hybrid Connection in the Azure Relay portal

Oltre all'esperienza del portale offerta all'interno dell'app, è possibile creare connessioni ibride all'interno del portale del Servizio di inoltro di Azure.In addition to the portal experience from within your app, you can create Hybrid Connections from within the Azure Relay portal. Affinché una connessione ibrida possa essere usata dal Servizio app, deve:For a Hybrid Connection to be used by App Service, it must:

  • Richiedere l'autorizzazione client.Require client authorization.
  • Includere un elemento di metadati, denominato endpoint, che contenga una combinazione host:porta come valore.Have a metadata item, named endpoint, that contains a host:port combination as the value.

Connessioni ibride e piani di servizio appHybrid Connections and App Service plans

La funzionalità Connessioni ibride è disponibile solo per gli SKU con piano tariffario Basic, Standard, Premium e isolato.The Hybrid Connections feature is only available in Basic, Standard, Premium, and Isolated pricing SKUs. Esistono limiti legati al piano tariffario.There are limits tied to the pricing plan.

Nota

È possibile creare solo nuove connessioni ibride basate sul servizio di inoltro di Azure.You can only create new Hybrid Connections based on Azure Relay. Non è possibile creare nuove connessioni ibride BizTalk.You cannot create new BizTalk Hybrid Connections.

Piano tariffarioPricing plan Numero di connessioni ibride a disposizione nel pianoNumber of Hybrid Connections usable in the plan
BasicBasic 55
StandardStandard 2525
PremiumPremium 200200
IsolatoIsolated 200200

Si noti che il piano di servizio app mostra quante connessioni ibride sono in uso e da quali app.Note that the App Service plan shows you how many Hybrid Connections are being used and by what apps.

Schermata delle proprietà del piano di servizio app

Selezionare la connessione ibrida per visualizzarne i dettagli.Select the Hybrid Connection to see details. È possibile vedere tutte le informazioni disponibili nella visualizzazione dell'app,You can see all the information that you saw at the app view. oltre al numero di app nello stesso piano che usano la connessione ibrida selezionata.You can also see how many other apps in the same plan are using that Hybrid Connection.

È previsto un limite al numero di endpoint della connessione ibrida che possono essere usati in un piano di servizio app.There is a limit on the number of Hybrid Connection endpoints that can be used in an App Service plan. Tuttavia, ogni connessione ibrida usata può essere associata a un numero qualsiasi di app nel piano di servizio app specifico.Each Hybrid Connection used, however, can be used across any number of apps in that plan. Ad esempio, una singola connessione ibrida usata in cinque app distinte in un piano di servizio app viene conteggiata come una connessione ibrida.For example, a single Hybrid Connection that is used in five separate apps in an App Service plan counts as one Hybrid Connection.

È previsto un costo aggiuntivo per l'uso delle connessioni ibride.There is an additional cost to using Hybrid Connections. Per i dettagli, vedere Prezzi di Bus di servizio.For details, see Service Bus pricing.

Gestione connessione ibridaHybrid Connection Manager

La funzionalità Connessioni ibride richiede un agente di inoltro nella rete che ospita l'endpoint della connessione ibrida.The Hybrid Connections feature requires a relay agent in the network that hosts your Hybrid Connection endpoint. L'agente di inoltro viene chiamato Gestione connessione ibrida.That relay agent is called the Hybrid Connection Manager (HCM). Per scaricare Gestione connessione ibrida, dall'app nel portale di Azure selezionare Rete > Configurare gli endpoint della connessione ibrida.To download HCM, from your app in the Azure portal, select Networking > Configure your Hybrid Connection endpoints.

Questo strumento viene eseguito in Windows Server 2012 e versioni successive.This tool runs on Windows Server 2012 and later. Quando è installato, Gestione connessione ibrida viene eseguito come servizio che si connette a Inoltro del bus di servizio in base agli endpoint configurati.When installed, HCM runs as a service that connects to Service Bus Relay, based on the configured endpoints. Le connessioni da Gestione connessione ibrida sono in uscita in Azure sulla porta 443.The connections from HCM are outbound to Azure over port 443.

Dopo avere installato Gestione connessione ibrida, è possibile eseguire HybridConnectionManagerUi.exe per usare l'interfaccia utente per lo strumento.After installing HCM, you can run HybridConnectionManagerUi.exe to use the UI for the tool. Questo file è contenuto nella directory di installazione di Gestione connessione ibrida.This file is in the Hybrid Connection Manager installation directory. In Windows 10 è sufficiente digitare interfaccia utente Gestione connessione ibrida nella casella di ricerca.In Windows 10, you can also just search for Hybrid Connection Manager UI in your search box.

Schermata di Gestione connessione ibrida

Quando si avvia l'interfaccia utente di Gestione connessione ibrida, la prima cosa che si vede è una tabella nella quale sono elencate tutte le connessioni ibride configurate con questa istanza di Gestione connessione ibrida.When you start the HCM UI, the first thing you see is a table that lists all the Hybrid Connections that are configured with this instance of the HCM. Per apportare eventuali modifiche, eseguire prima l'autenticazione con Azure.If you want to make any changes, first authenticate with Azure.

Per aggiungere una o più connessioni ibride a Gestione connessione ibrida:To add one or more Hybrid Connections to your HCM:

  1. Avviare l'interfaccia utente di Gestione connessione ibrida.Start the HCM UI.
  2. Selezionare Configure another Hybrid Connection (Configura un'altra connessione ibrida).Select Configure another Hybrid Connection. Schermata Configure New Hybrid Connections (Configura nuove connessioni ibride)Screenshot of Configure New Hybrid Connections

  3. Accedere con l'account Azure.Sign in with your Azure account.

  4. Scegliere una sottoscrizione.Choose a subscription.
  5. Selezionare le connessioni ibride che si vuole vengano inoltrate tramite Gestione connessione ibrida.Select the Hybrid Connections that you want the HCM to relay. Schermata delle connessioni ibrideScreenshot of Hybrid Connections

  6. Selezionare Salva.Select Save.

Ora è possibile visualizzare le connessioni ibride che sono state aggiunte.You can now see the Hybrid Connections you added. È anche possibile selezionare la connessione ibrida configurata per visualizzarne i dettagli.You can also select the configured Hybrid Connection to see details.

Schermata Hybrid Connection Details (Dettagli connessioni ibride)

Per supportare le connessioni ibride con cui è configurato, Gestione connessione ibrida richiede quanto segue:To support the Hybrid Connections it is configured with, HCM requires:

  • Accesso TCP ad Azure sulle porte 80 e 443.TCP access to Azure over ports 80 and 443.
  • Accesso TCP all'endpoint della connessione ibrida.TCP access to the Hybrid Connection endpoint.
  • Possibilità di eseguire ricerche DNS nell'host endpoint e nello spazio dei nomi del bus di servizio.The ability to do DNS look-ups on the endpoint host and the Service Bus namespace.

Gestione connessione ibrida supporta sia le nuove connessioni ibride che le connessioni ibride BizTalk.HCM supports both new Hybrid Connections and BizTalk Hybrid Connections.

Nota

Il servizio di inoltro di Azure si affida a WebSocket per la connettività.Azure Relay relies on Web Sockets for connectivity. Questa funzionalità è disponibile solo in Windows Server 2012 e versioni successive.This capability is only available on Windows Server 2012 or later. Per questo motivo, Gestione connessione ibrida non è supportato nelle versioni precedenti a Windows Server 2012.Because of that, HCM is not supported on anything earlier than Windows Server 2012.

RidondanzaRedundancy

Ogni istanza di Gestione connessione ibrida può supportare più connessioni ibride.Each HCM can support multiple Hybrid Connections. Ogni connessione ibrida specificata può anche essere supportata da più istanze di Gestione connessione ibrida.Also, any given Hybrid Connection can be supported by multiple HCMs. Il comportamento predefinito consiste nell'indirizzare il traffico tra le istanze configurate di Gestione connessione ibrida per un endpoint specificato.The default behavior is to route traffic across the configured HCMs for any given endpoint. Se si intende usufruire della disponibilità elevata nelle connessioni ibride dalla rete, eseguire più istanze di Gestione connessione ibrida in computer separati.If you want high availability on your Hybrid Connections from your network, run multiple HCMs on separate machines.

Aggiungere manualmente una connessione ibridaManually add a Hybrid Connection

Per consentire a un'entità esterna alla propria sottoscrizione di ospitare un'istanza di Gestione connessione ibrida per una connessione ibrida specificata, condividere con tale entità la stringa di connessione gateway per la connessione ibrida.To enable someone outside your subscription to host an HCM instance for a given Hybrid Connection, share the gateway connection string for the Hybrid Connection with them. Questa stringa è visibile nelle proprietà di una connessione ibrida nel portale di Azure.You can see this in the properties for a Hybrid Connection in the Azure portal. Per usare tale stringa, selezionare Immetti manualmente in Gestione connessione ibrida e incollare la stringa di connessione gateway.To use that string, select Enter Manually in the HCM, and paste in the gateway connection string.

Risoluzione dei problemiTroubleshooting

Lo stato "Connesso" indica che almeno un'istanza di Gestione connessione ibrida è configurata con quella specifica connessione ed è in grado di raggiungere Azure.The status of "Connected" means that at least one HCM is configured with that Hybrid Connection, and is able to reach Azure. Se lo stato della connessione ibrida non è Connesso, la connessione ibrida non è configurata in alcuna istanza di Gestione connessione ibrida con accesso ad Azure.If the status for your Hybrid Connection does not say Connected, your Hybrid Connection is not configured on any HCM that has access to Azure.

Il motivo principale per cui i client non riescono a connettersi al relativo endpoint è perché l'endpoint è stato specificato usando un indirizzo IP anziché un nome DNS.The primary reason that clients cannot connect to their endpoint is because the endpoint was specified by using an IP address instead of a DNS name. Se l'app non riesce a raggiungere l'endpoint desiderato ed è stato specificato un indirizzo IP, usare un nome DNS valido nell'host in cui Gestione connessione ibrida è in esecuzione.If your app cannot reach the desired endpoint and you used an IP address, switch to using a DNS name that is valid on the host where the HCM is running. È necessario controllare anche che il nome DNS venga risolto correttamente nell'host in cui Gestione connessione ibrida è in esecuzioneAlso check that the DNS name resolves properly on the host where the HCM is running. e che vi sia connettività tra l'host in cui Gestione connessione ibrida è in esecuzione e l'endpoint della connessione ibrida.Confirm that there is connectivity from the host where the HCM is running to the Hybrid Connection endpoint.

Nel Servizio app è possibile richiamare lo strumento tcpping dalla console Strumenti avanzati (Kudu).In App Service, the tcpping tool can be invoked from the Advanced Tools (Kudu) console. Questo strumento indica se si dispone dell'accesso a un endpoint TCP, ma non se si dispone dell'accesso all'endpoint di una connessione ibrida.This tool can tell you if you have access to a TCP endpoint, but it does not tell you if you have access to a Hybrid Connection endpoint. Quando lo strumento viene usato nella console per rilevare l'endpoint di una connessione ibrida, viene confermato solo che usa una combinazione host:porta.When you use the tool in the console against a Hybrid Connection endpoint, you are only confirming that it uses a host:port combination.

Connessioni ibride BizTalkBizTalk Hybrid Connections

Non è più possibile usare la funzionalità Connessioni ibride BizTalk precedente per la creazione di nuove connessioni ibride BizTalk.The older BizTalk Hybrid Connections capability has been closed to new BizTalk Hybrid Connections. È possibile continuare a usare le connessioni ibride BizTalk esistenti con le app in uso, ma è consigliabile eseguire la migrazione alle nuove connessioni ibride che usano il Servizio di inoltro di Azure.You can continue using your existing BizTalk Hybrid Connections with your apps, but you should migrate to the new Hybrid Connections that use Azure Relay. Rispetto alla versione di BizTalk, il nuovo servizio offre vari vantaggi tra cui:Among the benefits in the new service over the BizTalk version are:

  • Non è richiesto alcun account BizTalk aggiuntivo.No additional BizTalk account is required.
  • La versione di TLS è 1.2 anziché 1.0.TLS is version 1.2 instead of version 1.0.
  • La comunicazione avviene sulle porte 80 e 443 e usa un nome DNS per raggiungere Azure, anziché gli indirizzi IP e una gamma di porte aggiuntive.Communication is over ports 80 and 443, and uses a DNS name to reach Azure, instead of IP addresses and a range of additional ports.

Per aggiungere una connessione ibrida BizTalk esistente alla propria app, passare all'app nel portale di Azure e selezionare Rete > Configurare gli endpoint della connessione ibrida.To add an existing BizTalk Hybrid Connection to your app, go to your app in the Azure portal, and select Networking > Configure your Hybrid Connection endpoints. Nella tabella Connessioni ibride (versione classica) selezionare Aggiungi connessione ibrida classica.In the Classic Hybrid Connections table, select Add Classic Hybrid Connection. Verrà visualizzato un elenco delle connessioni ibride BizTalk in uso.You can then see a list of your BizTalk Hybrid Connections.