Что такое планы службы приложений Azure?

План службы приложений Azure определяет набор вычислительных ресурсов для запуска веб-приложения. Служба приложений всегда работает в плане службы приложений. Функции Azure также используют планы App Service в некоторых случаях.

Когда вы создаёте план App Service в определённом регионе, вы создаёте набор вычислительных ресурсов для этого плана в этом регионе. Какие бы приложения вы ни вставили в тариф App Service, они работают на этих вычислительных ресурсах.

Это важно

Управляемый экземпляр обычно доступен для веб-приложений Windows в некоторых регионах и ограничен тарифами Pv4 и Pmv4. Microsoft со временем добавит больше регионов. Управляемый экземпляр не поддерживает Linux и контейнеры.

Каждый план службы приложений определяет следующее:

  • Операционная система (Windows, Linux)
  • регион ("Западная часть США", "Восточная часть США" и т. д.);
  • Количество экземпляров виртуальной машины
  • Размер экземпляров виртуальной машины (небольшие, средние, крупные)
  • Ценовая категория (Бесплатный, Общий, Базовый, Стандартный, Премиум, ПремиумV2, ПремиумV3, ПремиумV4, ИзолированныйV2)

Ценовые категории

Ценовая категория плана службы приложений определяет, какие функции службы приложений будут доступны вам, а также стоимость плана. Ценовые уровни, доступные для вашего плана App Service, зависят от операционной системы, региона и других факторов.

Категория Уровни Описание
Общие вычислительные ресурсы Бесплатный, общий доступ Доступны два основных уровня — Бесплатный и Общий. Приложение выполняется на той же виртуальной машине Azure, что и другие приложения службы приложений, включая приложения других клиентов. Эти уровни распределяют квоты CPU для каждого запускаемого вами приложения.
Выделенные вычислительные ресурсы Basic, Standard, Premium, PremiumV2, PremiumV3, PremiumV4 Уровни Basic, Standard, PremiumV2, PremiumV3 и PremiumV4 выполняют приложения на выделенных виртуальных машинах Azure. Только приложения в одном тарифном плане App Service используют одни и те же экземпляры виртуальных машин.
Изолированный IsolatedV2 Уровень IsolatedV2 выполняет выделенные виртуальные машины Azure в выделенных виртуальных сетях Azure. Этот уровень обеспечивает сетевую изоляцию поверх изоляции вычислений для приложений. Это обеспечивает определённую изоляцию от других клиентов.

Каждый уровень также предоставляет подмножество функций службы приложений. К этим функциям относятся пользовательские домены и СЕРТИФИКАТЫ TLS/SSL, автомасштабирование, слоты развертывания, резервные копии, интеграция Диспетчера трафика Azure и многое другое.

Дополнительные сравнения планов можно найти в ограничениях службы приложений.

Сведения о ценах см. в разделе "Цены на службу приложений".

Рекомендации по запуску и масштабированию приложения

В уровнях "Бесплатный" и "Общий" приложение получает минуты ЦП в общем экземпляре виртуальной машины и не может масштабироваться.

В других уровнях приложение выполняется и масштабируется следующим образом:

  • Если вы создаете приложение в App Service, оно является частью плана App Service. При запуске приложение запускается на всех экземплярах виртуальной машины, настроенных в плане службы приложений.
  • Если несколько приложений находятся в одном плане службы приложений, они все совместно используют одинаковые экземпляры виртуальной машины.
  • Если у вас несколько слотов развертывания для приложения, все слоты развертывания также выполняются в одних экземплярах виртуальной машины.
  • Если вы включаете журналы диагностики, выполняете резервное копирование или запускаете веб-задания, они также используют циклы ЦП и память на этих экземплярах виртуальных машин.
  • Все приложения в плане службы приложений масштабируются вместе, так как они совместно используют одни и те же базовые вычислительные ресурсы (экземпляры виртуальных машин). Масштабирование плана (будь то вручную или с помощью правил автомасштабирования) влияет на все приложения в плане.

Дополнительные сведения о масштабировании приложения см. в статье "Начало работы с автомасштабированием" в Azure.

Стоимость планов службы приложений

В этом разделе описывается, как начисляется плата за использование приложений службы приложений. Подробные сведения о ценах для конкретного региона см. в разделе "Цены на службу приложений".

За исключением уровня "Бесплатный", план службы приложений взимает плату за вычислительные ресурсы, которые он использует:

  • Общий уровень: каждое приложение получает квоту на минуты процессора, поэтому за использование квоты процессора с каждого приложения начисляется плата.
  • Выделенные вычислительные уровни (Basic, Standard, Premium, PremiumV2, PremiumV3, PremiumV4): План App Service определяет количество экземпляров виртуальных машин, до которых масштабируются приложения, поэтому каждая экземпляр виртуальной машины взимается плата.

Примечание.

В выделенных уровнях вычислений ресурсы виртуальной машины выделены для плана службы приложений и не предоставляются другим клиентам.
Однако все приложения, которые вы размещаете внутри одного плана службы приложений, совместно используют эти выделенные ресурсы друг с другом.
Это означает, что вычисления выделены на уровне плана, а не на уровне приложения.
Чтобы изолировать вычисления для каждого приложения, создайте отдельный план службы приложений.

  • Уровень IsolatedV2. Среда службы приложений определяет количество изолированных рабочих ролей, запускающих приложения, и взимается плата за каждую рабочую роль .

Вам не будет взиматься плата за использование функций службы приложений, которые доступны вам. Эти функции включают настройку пользовательских доменов, сертификатов TLS/SSL, слотов для развертывания и резервных копий. Однако имеются исключения.

  • Домены службы приложений: вы платите при покупке одного из них в Azure и при его продлении каждый год.
  • Сертификаты службы приложений: вы платите при покупке одного из них в Azure и при его продлении каждый год.
  • IP-адресные TLS-подключения: взимается почасовая плата за каждое IP-адресное TLS-подключение, но в некоторых тарифах уровня "Стандартный" и выше одно IP-адресное TLS-подключение предоставляется бесплатно. TLS-соединения с указанием имени сервера (SNI) бесплатны.

Если вы интегрируете службу приложений с другой службой Azure, вам может потребоваться рассмотреть расходы от этой службы. Например, если вы используете Диспетчер трафика Azure для географического масштабирования приложения, взимаются сборы за Traffic Manager.

Подсказка

За использование служб Azure взимается плата. Чтобы помочь контролировать расходы, вы можете использовать Управление затратами Microsoft для настройки бюджетов и настройки оповещений.

Вы можете анализировать, управлять затратами и оптимизировать затраты Azure с помощью управления затратами. Дополнительные сведения см. в кратком руководстве по анализу затрат.

Масштабирование возможностей или особенностей

Вы можете в любое время масштабировать план службы приложений вверх или вниз. Это так же просто, как изменение ценовой категории плана. Сначала можно выбрать более низкий уровень ценообразования, а потом увеличить стоимость, когда понадобятся дополнительные возможности.

Например, вы можете начать тестирование своего веб-приложения на тарифном плане службы приложений "Бесплатный" и не платить за это. Когда вы добавляете свое собственное DNS-имя в веб-приложение, просто масштабируйте тариф до более высокого уровня.

Тот же процесс работает в обратном направлении. Если вы больше не нуждаетесь в возможностях или функциях более высокого уровня, вы можете уменьшить масштаб до более низкого уровня и сэкономить деньги.

Дополнительные сведения о масштабировании плана службы приложений см. в статье "Масштабирование приложения" в Службе приложений Azure.

Если ваше приложение находится в том же плане службы приложений с другими приложениями, вы можете улучшить производительность приложения, изолировав вычислительные ресурсы. Вы можете изолировать ресурсы, переведя приложение на новый тарифный план App Service.

Решение об использовании нового плана или существующего плана для приложения

Вы оплачиваете вычислительные ресурсы, которые ваш план службы приложений выделяет, как описано в предыдущем разделе о стоимости. Вы можете сэкономить деньги, поставив несколько приложений в один план службы приложений. Однако убедитесь, что в плане достаточно ресурсов для ваших приложений.

Приложения в одном плане App Service используют одни и те же вычислительные ресурсы. Чтобы определить, обладает ли новое приложение необходимыми ресурсами, необходимо понять возможности плана и требования к ресурсам.

Изолируйте приложение в новом плане службы приложений, когда:

  • Приложение является ресурсоемким. Для общего руководства используйте эту таблицу:

    План службы приложений Максимальное количество приложений
    B1, S1, P1v2, I1v1 8
    B2, S2, P2v2, I2v1 16
    B3, S3, P3v2, I3v1 32
    P0v3, P0v4 8
    P1v3, P1v4, I1v2 16
    P2v3, P2v4, I2v2, P1mv3, P1mv4 32
    P3v3, P3v4, I3v2, P2mv3 64
    I4v2, I5v2, I6v2 Максимальная плотность, связанная с использованием виртуального ЦП
    P3mv3, P3mv4, P4mv3, P4mv4, P5mv3, P5mv4 Максимальная плотность, связанная с использованием виртуального ЦП
  • нужно масштабировать приложение независимо от других приложений в существующем плане;

  • приложению требуются ресурсы из другого географического региона. Таким образом, вы можете выделить новый набор ресурсов для вашего приложения и получить более широкий контроль над приложениями.

Примечание.

Активный слот также классифицируется как активное приложение, потому что он конкурирует за ресурсы в том же плане службы приложений.

Управляемый экземпляр в Служба приложений Azure

Управляемый экземпляр — это вариант размещения в пределах плана для веб-приложений Windows, требующих настройки операционной системы, необязательной частной сети и поддержки устаревших компонентов Windows. Он предназначен для приложений, требующих управления на уровне ОС без управления виртуальными машинами.

Основные возможности:

  • Скрипты конфигурации PowerShell для установки постоянных ОС и ПО промежуточного слоя
  • Интеграция виртуальной сети планового уровня с приватным DNS
  • Адаптеры реестра с поддержкой Azure Key Vault для безопасной настройки
  • Точки подключения хранилища (файлы Azure, UNC-пути, локальное временное хранилище)
  • Доступ к RDP в режиме Just-In-Time через Бастион Azure для диагностики.
  • Управляемые удостоверения на уровне плана для проверки подлинности инфраструктуры
  • Предварительно установленная платформа .NET Framework (3.5, 4.8) и .NET 8 с поддержкой пользовательских сред выполнения
  • Лучше всего: устаревшие приложения .NET Framework, зависящие от специфических зависимостей Windows, для постепенной модернизации без полной перезаписи и сетевой изоляции на уровне плана для соответствия требованиям безопасности.

Текущие ограничения: только для Windows, SKU Pv4/Pmv4. Недоступен для Linux, контейнеров или уровней Free/Shared/Dedicated.

Узнайте больше об управляемом экземпляре