App Service Ortamı v2'ye giriş

Önemli

Bu makale, Yalıtılmış App Service planlarıyla kullanılan App Service Ortamı v2 hakkındadır. App Service Ortamı v2, 31 Ağustos 2024 tarihinde kullanımdan kaldırılacaktır. Kullanımı daha kolay olan ve daha güçlü bir altyapı üzerinde çalışan yeni bir App Service Ortamı sürümü vardır. Yeni sürüm hakkında daha fazla bilgi edinmek için App Service Ortamı giriş ile başlayın. Şu anda App Service Ortamı v2 kullanıyorsanız, yeni sürüme geçmek için lütfen bu makaledeki adımları izleyin.

29 Ocak 2024 itibarıyla ARM/Bicep şablonları, Azure Portalı, Azure CLI veya REST API gibi kullanılabilir yöntemlerden herhangi birini kullanarak yeni App Service Ortamı v2 kaynakları oluşturamıyabilirsiniz. Kaynak silme ve veri kaybını önlemek için 31 Ağustos 2024'e kadar App Service Ortamı v3'e geçmeniz gerekir.

Genel bakış

Azure Uygulaması Hizmet Ortamı v2, App Service uygulamalarını yüksek ölçekte güvenli bir şekilde çalıştırmak için tamamen yalıtılmış ve ayrılmış bir ortam sağlayan bir Azure Uygulaması Hizmeti özelliğidir. Bu özellik aşağıdaki öğelerinizi barındırabilir:

  • Windows web uygulamaları
  • Linux web uygulamaları
  • Docker kapsayıcıları
  • İşlevler

Not

Linux web uygulamaları ve docker kapsayıcıları, 21Vianet bölgeleri tarafından sağlanan Azure Kamu ve Microsoft Azure'da desteklenmez.

App Service ortamları (ASE), şunları gerektiren uygulama iş yükleri için uygundur:

  • Çok yüksek ölçek.
  • Yalıtım ve güvenli ağ erişimi.
  • Yüksek bellek kullanımı.

Müşteriler tek bir Azure bölgesinde veya birden fazla Azure bölgesi arasında birden çok ASE oluşturabilir. Bu esneklik, ASE'lerin saniye başına yüksek istek (RPS) iş yüklerini desteklemek için durum bilgisi olmayan uygulama katmanlarını yatay olarak ölçeklendirmek için ideal olmasını sağlar.

ASE'ler yalnızca bir müşteriden gelen uygulamaları barındırıyor ve bunu sanal ağlarından birinde yapıyor. Müşteriler gelen ve giden uygulama ağ trafiği üzerinde ayrıntılı denetime sahiptir. Uygulamalar VPN üzerinden şirket içi kurumsal kaynaklara yüksek hızda güvenli bağlantılar kurabilir.

Ayrılmış ortam

ASE, tek bir müşteriye özel ayrılmış bir ortamdır ve toplam 200 App Service planı örneği barındırabilir. Tek bir Yalıtılmış SKU App Service planında en fazla 100 örnek olabilir. Bu ASE'deki tüm App Service planlarından tüm örnekleri eklediğinizde, toplam 200'den küçük veya buna eşit olmalıdır.

ASE, ön uçlar ve çalışanlardan oluşur. Ön uçlar HTTP/HTTPS sonlandırmadan ve bir ASE içindeki uygulama isteklerinin otomatik yük dengelemesinden sorumludur. ASE içindeki App Service planlarının ölçeği artırıldıkça ön uçlar otomatik olarak eklenir.

Çalışanlar, müşteri uygulamalarını barındıran rollerdir. Çalışanlar üç sabit boyutta mevcuttur:

  • Bir vCPU/3,5 GB RAM
  • İki vCPU/7 GB RAM
  • Dört vCPU/14 GB RAM

Müşterilerin ön uçları ve çalışanları yönetmesi gerekmez. Müşteriler App Service planlarının ölçeğini genişlettikçe tüm altyapı otomatik olarak eklenir. Bir ASE’de App Service planları oluşturulduğunda veya ölçeklendirildiğinde, gerekli altyapı uygun şekilde eklenir veya kaldırılır.

ASE için altyapıya ilişkin ödeme yapan ve ASE’nin boyutuna göre değişmeyen sabit bir aylık fiyat mevcuttur. Ayrıca, App Service planı vCPU’su için bir maliyet mevcuttur. ASE'de barındırılan tüm uygulamalar, Yalıtılmış fiyatlandırma SKU’su içindedir. ASE fiyatlandırması hakkında bilgi için App Service fiyatlandırma sayfasına bakın ve ASE’ler için kullanılabilir seçenekleri gözden geçirin.

Sanal ağ desteği

ASE özelliği, Azure Uygulaması Hizmeti'nin doğrudan müşterinin Azure Resource Manager sanal ağına dağıtımıdır. Azure sanal ağları hakkında daha fazla bilgi için bkz. Azure sanal ağları ile ilgili SSS. Bir ASE her zaman bir sanal ağda ve daha kesin bir şekilde bir sanal ağın alt ağında bulunur. Uygulamalarınıza ilişkin gelen ve giden ağ iletişimini denetlemek için sanal ağların güvenlik özelliklerini kullanabilirsiniz.

ASE bir genel IP adresi ile İnternet’e yönelik veya sadece bir Azure iç yük dengeleyici (ILB) adresi ile iç ağa yönelik olabilir.

Ağ Güvenlik Grupları, bir ASE’nin bulunduğu alt ağa gelen ağ iletişimini kısıtlar. WAF’ler ve ağ SaaS sağlayıcıları gibi yukarı akış cihazlarının ve hizmetlerinin arkasında uygulamaları çalıştırmak için NSG’leri kullanabilirsiniz.

Uygulamalar, iç veritabanları ve web hizmetleri gibi şirket kaynaklarına da sıklıkla erişmelidir. ASE’yi şirket içi ağınızla VPN bağlantısı olan bir sanal ağa dağıtırsanız, ASE’deki uygulamalar şirket içi kaynaklara erişebilir. Bu özellik, VPN’nin siteden siteye veya Azure ExpressRoute VPN olmasından bağımsız olarak geçerli olabilir.

ASE’lerin sanal ağlar ve şirket ağlarla nasıl çalıştığı hakkında daha fazla bilgi için bkz. App Service Ortamı ağ konuları.

App Service Ortamı v1

App Service Ortamı üç sürümü vardır: ASEv1, ASEv2 ve ASEv3. Yukarıdaki bilgiler ASEv2’yi temel alır. Bu bölümde ASEv1 ile ASEv2 arasındaki farklar gösterilmektedir. Hakkında daha fazla bilgi edinmek için bkz. App Service Ortamı v3 giriş

ASEv1’de tüm kaynakları el ile yönetmeniz gerekir. Buna IP tabanlı TLS/SSL bağlamaları için kullanılan ön uçlar, çalışanlar ve IP adresleri dahildir. App Service planınızın ölçeğini artırabilmeniz için, öncelikle planınızı barındırmak istediğiniz çalışan havuzunun ölçeğini artırmanız gerekir.

ASEv1, ASEv2’den farklı bir fiyatlandırma modeli kullanır. ASEv1’de ayrılmış her vCPU için ücret ödersiniz. Buna herhangi bir iş yükünü barındırmayan ön uçlar veya çalışanlar için kullanılan vCPU’lar dahildir. ASEv1’de bir ASE’nin varsayılan en büyük ölçek boyutu toplam 55 konaktır. Buna çalışanlar ve ön uçlar dahildir. ASEv1’in bir avantajı, klasik bir sanal ağa ve bir Resource Manager sanal ağına dağıtılabilmesidir. ASEv1 hakkında daha fazla bilgi için bkz. App Service Ortamı v1’e giriş.