Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
App Service-Umgebung v3 bietet eine vollständig isolierte und dedizierte Umgebung zum Ausführen von App-Service-Anwendungen. Multitenant App Service betreibt Apps auf dedizierten Mitarbeitern und teilt die unterstützende Plattforminfrastruktur mit anderen Kunden.
Beide Angebote unterstützen Anwendungen ohne öffentliche Inbound-Exposition. App Service-Umgebung v3 kann einen privaten Eingang über einen internen Load Balancer (ILB) bereitstellen. Der Multitenant App Service kann einen privaten Eingang über einen privaten Endpunkt mit deaktiviertem öffentlichem Netzwerkzugang bereitstellen.
Dieser Artikel vergleicht die Fähigkeiten und Anforderungen, die App Service-Umgebung v3 von Multitenant App Service unterscheiden.
Hosting
| Funktion | App Service-Umgebung v3 | Öffentliches mehrinstanzenfähiges Angebot von App Service |
|---|---|---|
| Hosting-Umgebung | Vollständig isolierte und dedizierte Rechenleistung | Gemeinsam genutzte Umgebung Workers, die Ihre Apps ausführen, sind dediziert, die unterstützende Infrastruktur wird jedoch mit anderen Kunden geteilt. |
| Gerätetechnik | Skalierungssätze für virtuelle Computer | Skalierungssätze für virtuelle Computer |
| Tarife | Isolierte v2, isolierte v4 | Kostenlos, Basic, Standard, Premium v2, Premium v3, Premium v4 |
| Dedizierte Hostgruppe | Verfügbar | Nicht verfügbar |
| Remotedateispeicher | Vollständig der App Service-Umgebung gewidmet | Der Remotedateispeicher für die Anwendung ist dediziert, der Speicher wird jedoch auf einem geteilten Dateiserver gehostet. |
| Konfiguration für privaten eingehenden Datenverkehr | Unterstützt durch eine interne Load Balancer (ILB) App Service-Umgebung oder private Endpunkte. | Unterstützt über einen privaten Endpunkt. Deaktiviere den öffentlichen Netzwerkzugang, um die öffentliche Eingehensbelastung zu eliminieren. |
| Geplante Wartung | Manuelle Upgrade-Präferenz ist verfügbar. | Die Plattform übernimmt die Wartung |
| Grenzwert des aggregierten Speichers für Remotedateifreigaben | 1 TB für alle Apps in App Service-Umgebung v3 | 250 GB für alle Apps in einem einzelnen App Service-Plan 500 GB für alle Apps über alle App Service-Plänen hinweg in einer einzigen Ressourcengruppe |
Skalierung
Sowohl die App Service-Umgebung v3 als auch das öffentliche mehrinstanzenfähige Angebot werden in VM-Skalierungsgruppen ausgeführt. Beide Angebote profitieren von den Funktionen, die Skalierungssätze bereitstellen.
App Service-Umgebung v3 ist jedoch eine dedizierte Umgebung. Obwohl sie auf mehr Instanzen als das öffentliche Mehrinstanzenangebot skaliert werden kann, kann die Skalierung auf mehrere Instanzen langsamer sein als das öffentliche Mehrinstanzenangebot.
| Funktion | App Service-Umgebung v3 | Öffentliches mehrinstanzenfähiges Angebot von App Service |
|---|---|---|
| Maximale Anzahl von Instanzen | 100 Instanzen pro App Service-Plan. Maximal 200 Instanzen über alle Pläne hinweg in einer einzelnen App Service-Umgebung v3 | 30 Instanzen pro App Service-Plan. Dieser Grenzwert kann nicht erhöht werden. |
| Skalierungsgeschwindigkeit | Langsamere Skalierungszeiten aufgrund der dedizierten Natur der Umgebung | Schnellere Skalierungszeiten aufgrund der gemeinsamen Natur der Umgebung |
Zertifikate und Domänen
| Funktion | App Service-Umgebung v3 | Öffentliches mehrinstanzenfähiges Angebot von App Service |
|---|---|---|
| Benutzerdefinierte Domänen | Ein benutzerdefiniertes Domänensuffix kann der App-Dienstumgebung hinzugefügt werden, und alle Apps erben das Domänensuffix. Benutzerdefinierte Domänen können auch direkt zu den Apps hinzugefügt werden. | Benutzerdefinierte Domänen können direkt zu den Apps hinzugefügt werden. |
| Benutzerdefinierte Domäne auf privatem DNS (keine Domänenüberprüfung erforderlich) | Unterstützt in der ILB-App-Dienstumgebung | Wird nicht unterstützt. Die benutzerdefinierte Domäne muss über öffentliches DNS aufgelöst werden. |
| TLS eingehend | Unterstützt. Sie können SSL-Zertifikate direkt in der Umgebung verwalten, einschließlich der Möglichkeit, benutzerdefinierte SSL-Zertifikate hochzuladen und zu binden. | Unterstützt. Sie können Ihr eigenes Zertifikat mitbringen oder ein von Azure bereitgestelltes Zertifikat verwenden. |
| Eingehender TLS-Datenverkehr mithilfe von durch eine private Zertifizierungsstelle (CA) ausgestellte Zertifikate | Unterstützt | Nicht unterstützt |
| Ausgehende Anrufe mithilfe von Clientzertifikaten, die von einer privaten Zertifizierungsstelle ausgestellt wurden | Unterstützt sowohl für Windows- als auch für Linux-Apps. Sie können Stamm-CA-Zertifikate umgebungsweit mithilfe der Stammzertifikat-API oder pro Anwendung mithilfe des Verfahrens für private Clientzertifikate hinzufügen (nur für Windows-Code-Anwendungen). | Wird für quellcodebasierte Bereitstellungen nicht unterstützt. Wird unterstützt, wenn Sie entweder Windows-Container oder Linux-Container verwenden. (Sie können beliebige Abhängigkeiten installieren, einschließlich privater von der Zertifizierungsstelle ausgestellter Clientzertifikate, innerhalb eines benutzerdefinierten Containers für beide Plattformvarianten.) |
| Verwaltete Zertifikate des App-Diensts | Nicht unterstützt | Supported |
| Von mehreren Apps geteilte Zertifikate | Ja. | Nein. Sie müssen das Zertifikat in jede App hochladen. |
| Limit für öffentliche Zertifikate | 1.000 öffentliche Zertifikate pro App Service-Plan | 1.000 öffentliche Zertifikate pro App Service-Plan |
| End-to-End-TLS-Verschlüsselung für eingehende Anrufe | Unterstützt | Unterstützt bei Premium-App-Service-Plänen und bestehenden Standard-App-Service-Deployments. Für Konfigurationsdetails siehe End-to-End-TLS-Verschlüsselung. |
| Ändern der Reihenfolge der TLS-Verschlüsselungssuite | Supported | Unterstützt mit dem Mindestfeature der TLS-Verschlüsselungssuite |
Vernetzung
| Funktion | App Service-Umgebung v3 | Öffentliches mehrinstanzenfähiges Angebot von App Service |
|---|---|---|
| Integration in ein virtuelles Netzwerk | Unterstützt. App Service-Umgebung v3 wird standardmäßig in einem Subnetz in Ihrem virtuellen Netzwerk bereitgestellt. | Unterstützt, muss jedoch explizit aktiviert sein |
| Unterstützung für private Endpunkte | Unterstützt, muss jedoch in der App-Dienstumgebung explizit aktiviert sein. | Unterstützt, muss jedoch explizit aktiviert sein |
| IP-Zugriffsbeschränkungen für eingehenden Datenverkehr | Unterstützt, muss jedoch explizit aktiviert sein | Unterstützt, muss jedoch explizit aktiviert sein |
| Integration von Netzwerksicherheitsgruppen (NSG) | Unterstützt die Steuerung des eingehenden und ausgehenden Datenverkehrs | Kann Netzwerksicherheitsgruppen (NSG) für die Steuerung des eingehenden Datenverkehrs über das Subnetz verwenden, aus dem die IP-Adresse eines privaten Endpunkts stammt (Beachten Sie, dass für das Feature private Endpunkte erforderlich sind.) Unterstützt ausgehende Netzwerkeinschränkungen mit NSG im Subnetz für die virtuelle Netzwerkintegration. |
| Benutzerdefinierte Route (UDR)-Integration | Unterstützt ausgehendes Datenverkehrsrouting, muss jedoch explizit aktiviert sein. | Unterstützt ausgehendes Datenverkehrsrouting, muss jedoch explizit aktiviert sein. |
| Weiterleiten von ausgehendem Datenverkehr über ein virtuelles Netzwerk | Ja. Alle Apps befinden sich im selben Subnetz, und der gesamte ausgehende Datenverkehr wird standardmäßig über das virtuelle Netzwerk weitergeleitet. | Unterstützt. |
| Blockierung des eingehenden Datenverkehrs zu App-Service-Funktionalitäten, die auf Nicht-HTTP-Ports gehostet werden | Unterstützt. NSG kann verwendet werden, um eingehenden Datenverkehr an Nicht-HTTP-Ports zu blockieren. | Wird nicht unterstützt. In manchen Fällen (FTP- und Remotedebugging) können Funktionen explizit für einzelne Anwendungen deaktiviert werden. Eingehender Netzwerkdatenverkehr kann jedoch nicht über NSGs blockiert werden, da die zugrunde liegende App Service-Plattform, die die Infrastruktur hostet, die aufgeführten Ports besitzt. |
| Pullen von Docker-Containern über ein virtuelles Netzwerk | Unterstützt. Verwendet das Subnetz der App-Dienstumgebung. | Supported |
| Azure Functions-Speicherkontozugriff über ein virtuelles Netzwerk | Unterstützt. Verwendet das Subnetz der App-Dienstumgebung. | Supported |
| Sicherung/Wiederherstellung über ein virtuelles Netzwerk | Unterstützt. Verwendet das Subnetz der App-Dienstumgebung. | Supported |
| Maximale ausgehende TCP/IP-Verbindungen pro VM-Instanz | 16.000 | 1.920 pro P1V3-Instanz 3.968 pro P2V3-Instanz 8.064 pro P3V3-Instanz. |
| Maximale SNAT-Ports (Source Network Address Translation) pro VM-Instanz | Dynamisch: 256 bis 1.024, abhängig von der Gesamtzahl der Instanzen | 128 pro Instanz |
Hinweis
Im Multitenant-App-Service bedienen private Endpunkte und Integration virtueller Netzwerke getrennte Verkehrsrichtungen. Ein privater Endpunkt bietet privaten eingehenden Zugriff auf die App. Die Integration von virtuellen Netzwerken leitet anwendungsinitiierten ausgehenden Datenverkehr in ein virtuelles Netzwerk und muss ein anderes Subnetz verwenden.
Routentabellen und Netzwerksicherheitsgruppen im Subnet der virtuellen Netzwerkintegration gelten nicht für Antworten auf Anfragen, die über den privaten Endpunkt der App eingehen. Weitere Informationen finden Sie unter Virtuelles Netzwerkintegrationsrouting.
Wenn Datenverkehr, der für einen privaten Endpunkt bestimmt ist, über eine virtuelle Netzwerk-Appliance geleitet wird, stellen Sie sicher, dass die Weiterleitungs- und Rückgabepfade symmetrisch bleiben. Private Link empfiehlt in der Regel die Quellnetzwerkadressübersetzung (SNAT) für diese Topologie, es sei denn, das Gerät verwendet die unterstützte disableSnatOnPL Konfiguration. Weitere Informationen finden Sie unter Einschränkungen privater Endpunkte.
Preise
App Service-Umgebung v3 ist aufgrund des dedizierten Charakters der Infrastruktur tendenziell teurer als das öffentliche Mehrinstanzenangebot. Für beide Angebote bezahlen Sie nur die ressourcen, die Sie verwenden. Reservierte Instanzen und Sparpläne stehen für beide Angebote zur Verfügung, um bei langfristiger Nutzung Kosten zu reduzieren.
| Funktion | App Service-Umgebung v3 | Öffentliches mehrinstanzenfähiges Angebot von App Service |
|---|---|---|
| Preise | Bezahlen pro Instanz | Bezahlen pro Instanz |
| Reservierte Instanzen | Verfügbar | Verfügbar |
| Sparpläne | Verfügbar | Verfügbar |
| Preise auf Basis von Verfügbarkeitszonen | Es wird erzwungen, dass mindestens zwei Instanzen pro App Service-Plan vorhanden sind, für den Verfügbarkeitszonen aktiviert wurden | Mindestanzahl von zwei Instanzen pro App Service-Plan erforderlich |
Häufig gestellte Fragen
- Wie finde ich heraus, welches Angebot das richtige für mich ist?
- Kann ich die App Service-Umgebung v3 und das öffentliche mehrinstanzenfähige Angebot gemeinsam nutzen?
- Kann ich vom öffentlichen mehrinstanzenfähigen Angebot zur App Service-Umgebung v3 migrieren?
- Kann ich die App Service-Umgebung v3 für meine Entwicklungs- und Testumgebungen verwenden?
- Wie mache ich die ersten Schritte mit der App Service-Umgebung v3?
- Wie mache ich die ersten Schritte mit dem öffentlichen mehrinstanzenfähigen Angebot von App Service?
Wie finde ich heraus, welches Angebot das richtige für mich ist?
Privater eingehender Zugriff oder die Beseitigung öffentlicher Erreichbarkeit allein erfordern kein App Service-Umgebung v3. Beide Angebote unterstützen den Zugang zu privaten Anwendungen. Im Multitenant App Service konfigurieren Sie einen privaten Endpunkt und deaktivieren Sie den öffentlichen Netzwerkzugriff.
Wählen Sie App Service-Umgebung v3, wenn Sie dedizierte unterstützende Infrastruktur oder App Service-Umgebung-spezifische Funktionen benötigen, wie z. B. Netzwerke auf Umgebungsebene, Skalierung über Multitenant-Plangrenzen hinaus, private Zertifizierungsstellen-Szenarien oder Steuerung eingehender Verkehr auf Nicht-HTTP-Plattformports.
Die Entscheidung zwischen der App Service-Umgebung v3 und dem öffentlichen mehrinstanzenfähigen Angebot hängt von Ihren spezifischen Anforderungen ab. Die folgenden gängigen Szenarien können Ihnen bei der Entscheidung helfen:
Wenn Sie eine vollständig isolierte und dedizierte Umgebung für die Ausführung Ihrer Apps benötigen, ist App Service-Umgebung v3 die richtige Wahl für Sie.
Wenn Sie keine vollständig isolierte Umgebung benötigen und mit der Freigabe der unterstützenden Infrastruktur für andere Kunden in Ordnung sind, ist das öffentliche Mehrinstanzenangebot die richtige Wahl für Sie.
Wenn Sie nahezu sofortige Skalierungszeiten benötigen, ist das öffentliche Mehrinstanzenangebot die richtige Wahl für Sie.
Wenn Sie auf mehr als 30 Instanzen skalieren müssen, ist App Service-Umgebung v3 die richtige Wahl für Sie.
Wenn Sie von einer privaten Zertifizierungsstelle ausgestellte Clientzertifikate verwenden müssen, ist App Service-Umgebung v3 die richtige Wahl für Sie.
Wenn Sie Clientzertifikate verwenden müssen, die von einer privaten Zertifizierungsstelle ausgestellt wurden und sie entweder mit Windows-Containern oder Linux-Containern bereitstellen, ist das öffentliche Mehrinstanzenangebot ebenfalls eine Möglichkeit.
Wenn Sie Ihre Netzwerkkonfiguration vereinfachen und alle Ihre Apps im selben Subnetz haben möchten, ist App Service-Umgebung v3 die richtige Wahl für Sie.
Wenn Sie die Integration virtueller Netzwerke, private Endpunkte oder IP-Zugriffsbeschränkungen verwenden möchten, sind beide Angebote für Sie geeignet. Sie müssen diese Features jedoch pro App für das öffentliche Mehrinstanzenangebot aktivieren.
Kann ich die App Service-Umgebung v3 und das öffentliche mehrinstanzenfähige Angebot gemeinsam nutzen?
Ja, Sie können die App Service-Umgebung v3 und das öffentliche mehrinstanzenfähige Angebot gemeinsam nutzen. Sie können App Service-Umgebung v3 für Anwendungen verwenden, die eine dedizierte unterstützende Infrastruktur oder App Service-Umgebung-spezifische Funktionen benötigen. Sie können Multitenant App Service für Anwendungen verwenden, deren Isolations- und Netzwerkanforderungen durch App-spezifische Funktionen wie private Endpunkte, öffentliche Netzwerkzugriffskontrollen, Integration virtueller Netzwerke und Zugriffsbeschränkungen erfüllt werden können.
Kann ich vom öffentlichen mehrinstanzenfähigen Angebot zur App Service-Umgebung v3 migrieren?
Ja. Man kann von Multitenant App Service zu App Service-Umgebung v3 migrieren, aber der Prozess ist keine In-Place-Konvertierung. Du musst die Ziel-App-Service-Ressourcen erstellen und die Anwendung neu deployen oder wiederherstellen.
Wenn Sie App Service Backup und Wiederherstellung verwenden, prüfen Sie die geltenden Einschränkungen. Die Wiederherstellungskompatibilität hängt von Faktoren wie dem Backup-Typ und Betriebssystem ab, und automatische sowie benutzerdefinierte Backups haben unterschiedliche Zielbeschränkungen. Weitere Informationen finden Sie unter Backup und Wiederherstellen Ihrer App.
Kann ich die App Service-Umgebung v3 für meine Entwicklungs- und Testumgebungen verwenden?
Ja, Sie können die App Service-Umgebung v3 für Ihre Entwicklungs- und Testumgebungen verwenden. Allerdings ist App Service-Umgebung v3 teurer als das öffentliche Mehrmandantenangebot. Sie können das öffentliche Multitenant-Angebot für Ihre Entwicklungs- und Testumgebungen verwenden, um Geld zu sparen.
Wie mache ich die ersten Schritte mit der App Service-Umgebung v3?
Informationen für Ihre ersten Schritte mit der App Service-Umgebung v3 finden Sie unter Azure App Service-Zielzonenbeschleuniger.
Wie mache ich die ersten Schritte mit dem öffentlichen mehrinstanzenfähigen Angebot von App Service?
Informationen für Ihre ersten Schritte mit dem öffentlichen mehrinstanzenfähigen Angebot von App Service finden Sie unter Erste Schritte mit Azure App Service.