从Azure Stack Hub Azure 应用服务迁移到Azure中的Azure 应用服务,使组织能够利用最新的平台创新、更广泛的地理范围、增强的安全功能和更大的运营灵活性。
为什么要迁移?
Azure中的Azure 应用服务接收持续的平台投资、新功能、安全性增强和支持新兴开发框架。 通过迁移到Azure,组织可以现代化其应用程序平台,同时减少与管理Azure Stack Hub中托管的基础结构上的应用程序相关的操作复杂性。
扩展的托管选项
Azure中的Azure 应用服务支持范围比Azure Stack Hub上的Azure 应用服务更广泛的应用程序托管模型。
优点包括:
- 原生 Linux 应用程序承载
- Linux 和Windows自定义容器
- 多容器部署
- 支持现代运行时版本
- 更快地访问新发布的框架和平台更新
- 应用服务环境,用于实现完全的单租户隔离
示例方案
- 将Windows托管的应用程序迁移到 Linux,以降低运营成本,例如 PHP、Java、Node.js或Python。
- 在不管理 Kubernetes 基础结构的情况下部署自定义容器化应用程序。
- 在单个托管平台上托管混合Windows和 Linux 应用程序组合。
多区域可用性
Azure 应用服务可以部署在多区域中,为应用程序放置提供更大的灵活性。
优点包括:
- 将应用程序部署到更靠近用户
- 满足数据驻留要求
- 改进灾难恢复选项
- 降低应用程序延迟
- 支持多区域体系结构
组织不再受到其Azure Stack Hub部署的物理位置的限制。
高级缩放功能
与Azure Stack Hub上的Azure 应用服务相比,Azure 应用服务提供了更灵活且可缩放的托管选项。
优点包括:
- 更高的横向扩展上限
- 更高容量和更强大的高级计划
- 快速缩放操作
- 可用性区域支持
- 基于性能指标或客户定义的规则(例如计划缩放)自动缩放
增强的网络功能
Azure 应用服务为高级应用程序体系结构提供其他网络功能。
示例包括:
- 专用端点
- 区域虚拟网络集成
- Azure Front Door 集成
- 应用程序网关集成
- 虚拟 WAN 集成
- 多区域流量路由
改进了安全性和符合性选项
Azure 应用服务使组织能够使用安全最佳做法来保护其工作负载,包括标识和访问管理、网络安全、数据保护、日志记录以及监视和合规性与治理。
身份和访问管理
- Microsoft Entra ID 集成
- 管理标识
- 条件访问集成
网络安全
- 专用端点
- 访问限制
- Web 应用程序防火墙集成
- DDoS 防护集成
机密管理
- Azure 密钥保管库 参考资料
- 基于标识的托管机密访问
- 证书生命周期管理
监视和安全操作
- Microsoft Defender for Cloud
- Azure Monitor
- Application Insights
- Log Analytics
- 安全建议
更高的可靠性和复原能力
Azure 应用服务使组织能够通过以下方法构建更具弹性的应用程序:
- 可用性区域
- 区域冗余选项
- 自动化平台维护
- 内置平台修补
- Azure Front Door全局故障转移
- 异地分布式体系结构
更快的创新和功能采用
Azure 应用服务是一个不断创新的平台,负责构建和运行大规模平台的所有繁重工作,因此你可以专注于创建出色的应用程序。
示例包括:
- 新应用服务计划代系
- 新的运行时版本
- 增强的部署功能
- 高级可观测性集成
- 新的网络和安全功能
减少了操作开销
从Azure Stack Hub上的应用服务迁移到Azure 应用服务通过将平台维护、操作系统更新、修补、缩放和可用性管理转移到Azure来减少运营开销。 操作员不再需要规划平台生命周期管理,而是专注于应用程序和业务需求。
优点包括:
- 精简基础设施生命周期管理
- 降低对容量规划的要求
- 简化的灾难恢复规划
- 自动化平台维护
- 与业务增长保持一致的消费
迁移结果
| Area | Azure 应用服务优势 |
|---|---|
| 托管平台 | Windows、Linux 和容器 |
| 区域可用性 | 多区域部署 |
| Scale | 更高的规模上限 |
| 安全性 | 专用终结点、密钥保管库、托管标识、Defender |
| 网络 | 高级Azure网络集成 |
| Reliability | 可用性区域和多区域体系结构 |
| 创新 | 快速访问新的应用服务功能 |
| Operations | 减少了平台管理开销 |
Azure Stack Hub中不可用的关键Azure 应用服务功能
总之,此处细分了Azure Stack Hub中不可用的关键Azure 应用服务特性和功能。
应用程序托管和运行时功能
| Feature | Azure App 服务 | Azure Stack Hub 上的应用服务 |
|---|---|---|
| Linux Web 应用 | ✅ | ❌ |
| Linux 代码托管 | ✅ | ❌ |
| 内置 Linux 运行时 | ✅ | ❌ |
| 自定义 Linux 容器 | ✅ | ❌ |
| 挎斗容器 | ✅ | ❌ |
| 多容器应用程序 | ✅ | ❌ |
| 最新运行时可用性 | ✅ | Limited |
| 快速运行时更新 | ✅ | Limited |
规模和性能
| Feature | Azure App 服务 | Azure Stack Hub 上的应用服务 |
|---|---|---|
| 可用性区域 | ✅ | ❌ |
| 大规模区域部署 | ✅ | Limited |
| 高级自动缩放功能 | ✅ | Limited |
| 最新硬件代系 | ✅ | ❌ |
网络
| Feature | Azure App 服务 | Azure Stack Hub 上的应用服务 |
|---|---|---|
| 私有终结点 | ✅ | ❌ |
| Azure Front Door 集成 | ✅ | ❌ |
| 全局负载均衡 | ✅ | ❌ |
| Azure 虚拟 WAN 集成 | ✅ | ❌ |
| 多区域主动-主动体系结构 | ✅ | ❌ |
| 可用性区域网络 | ✅ | ❌ |
安全性与合规性
| Feature | Azure App 服务 | Azure Stack Hub 上的应用服务 |
|---|---|---|
| 管理标识 | ✅ | ❌ |
| 密钥保管库 引用(密钥库引用) | ✅ | ❌ |
| 客户管理的密钥 | ✅ | ❌ |
| Microsoft Defender 集成 | ✅ | ❌ |
| 条件访问集成 | ✅ | Limited |
| 私有端点安全性 | ✅ | ❌ |
区域覆盖范围和可靠性
| Feature | Azure App 服务 | Azure Stack Hub 上的应用服务 |
|---|---|---|
| 多区域 | ✅ | ❌ |
| 跨区域灾难恢复 | ✅ | ❌ |
| 区域对支持 | ✅ | ❌ |
| 全局流量路由 | ✅ | ❌ |
| 异地分布式体系结构 | ✅ | ❌ |
注释
Azure 应用服务继续获得新的平台投资、服务创新、运行时更新和现代化功能。 Azure Stack Hub上的Azure 应用服务提供了一部分Azure 应用服务功能,并遵循单独的发布节奏。