Aplicativos do Serviço de Aplicativo: implantação, slots, segurança, domínios, backup e monitoramento
Voltar para a trilha AZ-104
AZ-104Capítulo 24

Estudo para a Certificação Microsoft AZ-104

Aplicativos do Serviço de Aplicativo: implantação, slots, segurança, domínios, backup e monitoramento

Crie e opere aplicativos Web no Serviço de Aplicativo, da escolha do runtime até CI/CD, lançamentos em slots, autenticação interna, domínios personalizados, recuperação e telemetria ao vivo.

Tempo de estudo sugerido: 90 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn e conferida com a documentação vigente do Serviço de Aplicativo

Escudo neon de administrador do Azure cercado por máquinas virtuais, redes, armazenamento, identidade, governança, monitoramento, backup e infraestrutura como código

1. Substitua a infraestrutura Web antiga por uma plataforma gerenciada

Uma empresa de pesquisas com consumidores executa servidores Web, bancos de dados e novas análises em equipamentos locais envelhecidos. Em vez de renovar cada servidor, ela quer usar o para reduzir a administração da infraestrutura e facilitar a implantação, a proteção, a recuperação e o monitoramento de cargas Web, móveis e de , inclusive as que serão integradas a recursos de IA.

Para a AZ-104, o administrador precisa conhecer o e os fundamentos da hospedagem Web em nuvem. As competências incluem reconhecer casos de uso, criar um aplicativo, escolher configurações e métodos de implantação, trabalhar com e domínios personalizados, proteger o acesso, salvaguardar os dados e habilitar o .

Mapa de estudo da criação de um aplicativo no Serviço de Aplicativo até implantação, segurança, domínio, backup e monitoramento.
Operar um aplicativo é um ciclo: configurar, publicar, proteger, recuperar e observar.

2. Entenda o que o oferece

O é uma plataforma baseada em para aplicativos Web, back-ends móveis e . A Microsoft administra hosts, correções e integrações da plataforma, enquanto a equipe entrega código ou contêineres. Os aplicativos podem executar e dimensionar em Windows ou Linux, conforme o runtime e o plano escolhidos.

Capacidades destacadas pelo módulo.
ÁreaO que a plataforma acrescenta
Linguagens e Inícios rápidos para .NET e ASP.NET, Java, Node.js, Python e PHP; contêineres personalizados ampliam as opções. PowerShell, scripts, executáveis e podem executar tarefas em segundo plano.
DevOpsEntrega contínua por GitHub, , Bitbucket, Docker Hub e ; promoção por teste e homologação; administração com ou CLI do .
Escala e disponibilidadeDimensionamento vertical ou horizontal, manual ou automático, em regiões globais, com balanceamento, e compromissos de disponibilidade dependentes da camada.
Segurança e conformidadeProgramas ISO, SOC e PCI; e provedores sociais; restrições de , identidades gerenciadas, , e integração de rede.
Experiência de desenvolvimentoModelos do Marketplace, como WordPress, Joomla e Drupal, além de ferramentas do e de outras IDEs para implantar e depurar.
e mobilidadeSuporte interno a , autenticação, padrões de sincronização offline, integração com notificações por push e hospedagem de .

A plataforma elimina o gerenciamento de servidores, não a responsabilidade pelo aplicativo. A equipe continua respondendo por compatibilidade, segredos, identidade, dados, lançamentos, capacidade, resiliência, telemetria e custo.

Serviço de Aplicativo cercado por runtimes, DevOps, segurança, escala, modelos, APIs e monitoramento.
A plataforma gerenciada reúne hospedagem e recursos operacionais.

3. Crie o aplicativo com escolhas de configuração conscientes

Decisões centrais durante a criação.
ConfiguraçãoSignificadoVerificação do administrador
NomeGera o hostname padrão, globalmente exclusivo, sob azurewebsites.net.Escolha um nome durável; depois é possível associar um domínio personalizado.
Modelo de publicaçãoExecuta código ou uma imagem de contêiner personalizada.Alinhe artefato, acesso ao registro, inicialização e modelo de suporte.
Pilha de runtimeSeleciona linguagem, , e versão.Confirme a disponibilidade vigente em Windows ou Linux e o ciclo de suporte de .NET, Java, Node.js, Python, PHP ou do contêiner.
Sistema operacionalUsa trabalhadores Windows ou Linux.A escolha altera pilhas, comandos, sistema de arquivos, compatibilidade do plano e preço.
RegiãoPosiciona o aplicativo e seu plano.Aproxime computação, usuários e dependências e confirme os recursos disponíveis.
Plano do Fornece trabalhadores, recursos da camada, limites de escala e a principal cobrança de computação.Garanta capacidade e os recursos de slot, backup, rede e dimensionamento necessários.

As experiências de Web Apps, Mobile Apps e Apps utilizam a mesma base. Depois da criação, o portal oferece variáveis de ambiente, opções de implantação, mapeamentos de caminho, runtime, rede, identidade, certificados, diagnósticos e outros controles.

Árvore de decisões para nome, artefato, runtime, sistema operacional, região e plano.
Um aplicativo válido resulta da compatibilidade entre artefato, runtime, sistema, região e plano.

4. Configure o comportamento do runtime após a criação

Configurações importantes do aplicativo.
ConfiguraçãoComportamentoQuando importa
Mantém o aplicativo carregado mesmo sem tráfego; a plataforma o consulta periodicamente.É obrigatório para contínuos ou disparados por CRON e reduz o impacto da inicialização a frio.
Afinidade de sessãoUsa para manter um cliente no mesmo trabalhador durante a sessão.Ajuda sistemas com estado; desative quando um aplicativo sem estado puder distribuir requisições livremente.
Somente Redireciona requisições para .Evita que usuários permaneçam em sem criptografia; combine com uma versão mínima adequada de .
Comando de inicializaçãoExecuta um comando ou arquivo opcional em código Linux e contêineres personalizados.Use quando a plataforma não conseguir inferir o processo correto.
Mapeamento e armazenamentoAssocia caminhos virtuais ou armazenamento montado.Confirme persistência, permissões e o comportamento em trocas de slot.

Mantenha segredos em configurações protegidas ou em um cofre, nunca no código-fonte. Controle versões de runtime, variáveis, comandos de inicialização e caminhos como parte do lançamento, pois mudanças podem reiniciar o aplicativo ou alterar todas as requisições.

5. Escolha uma implantação repetível

O Center conecta uma origem, um de compilação e um mecanismo de implantação. CI/CD compila, testa, empacota e publica cada mudança aceita com pouca intervenção. A implantação manual continua útil para lançamentos controlados, experimentos ou ambientes sem conexão com um repositório hospedado.

Opções do módulo com o contexto vigente.
ModoOrigens ou mecanismosImplicação operacional
ContínuoGitHub com GitHub Actions ou Build Service, Bitbucket, com , Git local e registros como Docker Hub ou .Cada commit ou imagem aprovado pode acionar uma compilação e uma entrega consistentes. Prefira identidade federada ou gerenciada a segredos duradouros.
ManualPush para Git remoto, implantação ZIP, FTP/WebDeploy, CLI, PowerShell, IDE ou iniciado manualmente.O operador controla o momento, mas precisa preservar repetibilidade, origem, testes e .

O GitHub Actions é o provedor de compilação padrão quando o portal configura a implantação contínua pelo GitHub. O Build Service também pode compilar o código. O permite estágios personalizados, e a raiz do repositório deve conter os arquivos esperados pelo runtime.

Repositórios passam por compilação e testes, chegam ao slot de homologação e depois à produção.
Separe origem, compilação, implantação, validação e promoção para controlar a chegada de um commit à produção.

6. Prepare lançamentos com de implantação

Um slot de implantação é um aplicativo ativo, com hostname próprio. Planos Standard, Premium e Isolated oferecem quantidades diferentes de . Produção é o slot padrão; adicionais costumam representar desenvolvimento, teste, homologação ou outra versão candidata.

  • Implante em homologação e valide funcionalidade, configurações, dependências e smoke tests antes de expor a versão ao tráfego de produção.
  • Troque um slot de origem já aquecido com produção. A plataforma redireciona o tráfego sem descartar requisições, reduzindo indisponibilidade e inicializações a frio.
  • Depois da troca, a versão de produção anterior fica no outro slot. Uma nova troca devolve rapidamente o último estado conhecido como bom.
  • Use Auto swap quando toda entrega ao slot de origem puder ser aquecida e promovida automaticamente; não o use quando houver aprovação ou validação prévia.
  • Cada slot ativo consome os mesmos trabalhadores do plano e pode disputar capacidade.
Implantação passa por homologação, aquecimento e troca com produção, permitindo troca inversa para rollback.
A troca altera a versão produtiva e conserva um destino rápido de reversão.

7. Preveja quais configurações se movem na troca

Um slot novo pode começar vazio ou clonar a configuração de outro. A cópia clonada é editável e não mantém sincronização permanente. Antes da troca, classifique as configurações entre as que acompanham o conteúdo, as que podem ser fixadas e as que pertencem ao slot.

Comportamento representativo na troca.
Normalmente trocaPode ser fixada ao slotNormalmente permanece no slot
Versões de linguagem e ; plataforma 32/64 bits; ; manipuladores e caminhos; certificados públicos; conteúdo de ; conexões híbridas e pontos de extremidade de serviço.Configurações do aplicativo, cadeias de conexão e contas de armazenamento montadas podem ser marcadas como específicas do slot.Domínios personalizados; certificados privados e vínculos ; escala; publicação; agendas de ; identidades gerenciadas; integração de rede virtual; diagnóstico; ; restrições de ; ; protocolos.

A lista atual é mais ampla que a tabela simplificada do export, portanto confirme-a antes de um lançamento crítico. Uma cadeia fixada pode manter homologação no banco de teste; sem a marcação, ela acompanha o conteúdo. Por isso “cadeias de conexão” é a resposta correta da avaliação fornecida.

8. Use autenticação interna sem abandonar o desenho de autorização

A autenticação e autorização do , conhecida como , executa ao lado do código, porém separadamente. Ela pode proteger aplicativos Web, , back-ends móveis e sem exigir ou linguagem específica. O ou outro serviço de identidade continua sendo uma alternativa válida.

Processamento de uma requisição pelo .
EtapaResponsabilidade da plataforma
EntradaDesafia usuários não autenticados por um provedor configurado, como o ou um provedor social compatível.
Valida e administra armazenamento, renovação e sessão autenticada.
IdentidadeInsere identidade e declarações autenticadas em cabeçalhos enviados ao aplicativo.
Ação de acessoPermite requisição anônima, redireciona o navegador ao login ou devolve 401 a um cliente nativo não autenticado.

Permitir solicitações anônimas deixa a autorização para o código e atende páginas públicas ou vários caminhos de entrada. Exigir autenticação protege todas as rotas no limite da plataforma, o que pode ser inadequado para a página pública de uma . Autenticar prova a identidade; o aplicativo ainda precisa autorizar cada recurso.

Use e rastreamento de solicitações com falha para diagnosticar o módulo. O material cita EasyAuthModule_32/64; correlacione essas entradas aos diagnósticos atuais sem registrar ou declarações sensíveis.

A requisição passa pelo Easy Auth, provedor de identidade, tokens, cabeçalhos de identidade e autorização no aplicativo.
A plataforma autentica e entrega identidade; o aplicativo aplica a autorização detalhada.

9. Associe um domínio personalizado e proteja-o com

Todo aplicativo recebe um hostname azurewebsites.net e um da plataforma. Um domínio personalizado substitui o nome voltado ao por um endereço da marca. O operador deve possuir o nome, controlar o , validar a propriedade, vincular o hostname ao aplicativo e protegê-lo com .

Escolhas de .
RegistroMapeamentoUso típico
ANome diretamente para o endereço do aplicativo.Domínio raiz ou apex; deve ser atualizado se o mudar.
Nome para o hostname padrão do aplicativo.Subdomínios e curingas; acompanha o destino mesmo se o mudar.
TXT de verificaçãoIdentificador que confirma a propriedade.Fortemente recomendado para validar o domínio e reduzir o risco de tomada de subdomínio.

O fluxo consiste em reservar ou comprar o domínio, criar os registros, validar e adicionar o nome no portal, testar a resolução e vincular um certificado. Certificados Gerenciados do são gratuitos e renovados automaticamente enquanto os requisitos forem cumpridos. Eles não são exportáveis e não atendem todos os cenários de curinga, privado, Ambiente do ou certificate pinning.

Usuários resolvem o domínio da marca por DNS A ou CNAME e acessam um aplicativo protegido por certificado TLS gerenciado.
define a rota; vínculo de domínio e certificado estabelecem confiança e .

10. Planeje backup e restauração

O oferece backups automáticos e personalizados nas camadas pagas compatíveis. Um backup personalizado pode ser executado sob demanda ou por agenda e restaurado sobre o aplicativo, em outro aplicativo ou em um slot. Basic permite somente o slot de produção; camadas superiores compatíveis ampliam o uso.

Detalhes do desenho de backup.
ÁreaO que memorizar
DestinoO backup personalizado usa uma conta e um contêiner do do . O módulo exige a mesma assinatura; rede e acesso precisam permitir a operação.
ConteúdoInclui configuração e arquivos. Pode incluir bancos vinculados compatíveis, mas a Microsoft anunciou o fim desse suporte em 31 de março de 2028. Proteja , e com recursos nativos.
ArquivosUm ZIP contém os dados e um descreve conteúdo e . O limite informado é 10 GB para aplicativo e banco.
Completo e parcialCompleto é o padrão. O parcial exclui arquivos e pastas; o conteúdo excluído permanece durante a restauração parcial.
Efeito da restauraçãoA restauração completa substitui o destino e apaga arquivos ausentes no backup. Restaurar primeiro em um slot reduz risco e indisponibilidade.
Proteção de redeO módulo antigo alerta que um firewall bloqueia a configuração simples. Hoje há backup por integração de rede virtual quando aplicativo, slot e regras de armazenamento cumprem os requisitos.

Um backup só é confiável depois de testar escopo e restauração. Abra ZIP e quando bastar inspecionar, aplique a retenção exigida e não use apenas backups automáticos da plataforma como estratégia de recuperação entre regiões.

Configuração, arquivos e dados compatíveis seguem para o Armazenamento do Azure e podem restaurar o aplicativo, outro aplicativo ou um slot.
Separe a criação do backup da validação da restauração e da promoção à produção.

11. Observe o comportamento ao vivo com

O é a capacidade de gerenciamento de desempenho de aplicativos do . Ele pode instrumentar automaticamente pilhas compatíveis do ou receber instrumentação baseada em OpenTelemetry quando forem necessários telemetria personalizada, cenários não suportados ou maior controle. Atende nuvem, ambientes híbridos e locais e integra-se a e ferramentas de desenvolvimento.

Perguntas de telemetria do módulo.
SinalPergunta respondida
Requisições, latência e falhasQuais rotas têm mais uso ou lentidão, quando falhas crescem e se a carga expõe falta de capacidade?
DependênciasUm banco, serviço , sistema de arquivos ou outro componente externo está lento ou falhando?
Exceções e rastrosQual stack e requisição correlacionada explica uma falha de servidor ou navegador?
Exibições e carregamentoQuais páginas os usuários acessam e quanto o navegador demora para carregá-las?
Usuários e sessõesQuantas pessoas e sessões usam o aplicativo e como o padrão muda?
Contadores e diagnóstico de hostComo se comportam CPU, memória, rede, contêineres e sinais do host?
Eventos e métricas personalizadosQuais resultados do negócio, como itens vendidos ou jogos vencidos, devem ser correlacionados à saúde técnica?

Telemetria deve gerar ação: defina alertas, correlacione requisições, dependências e rastros, gerencie amostragem e retenção e não envie dados pessoais ou segredos. O detecta anomalias, mas não substitui capacidade, seguro ou resposta a incidentes.

Requisições, dependências, exceções, navegador, contadores, logs e eventos personalizados convergem no Application Insights.
A correlação une experiência do usuário, código, dependências e infraestrutura.

12. Reproduza o laboratório de aplicativos Web

O laboratório migra um site local para um aplicativo Web com um cenário de runtime PHP e . É necessária uma assinatura do ; o material estima 20 minutos, embora provisionamento e políticas possam alterar a duração.

  1. Crie o aplicativo Web e escolha sistema operacional, runtime PHP, região e plano adequados.
  2. Crie um slot de homologação.
  3. Configure a implantação e conecte uma origem Git externa que fornece o aplicativo de exemplo.
  4. Implante em homologação e valide o site antes de liberar produção.
  5. Troque homologação e produção, confira o resultado e entenda como reverter a troca.
  6. Configure e teste uma regra de dimensionamento automático do plano, lembrando que todos os aplicativos nele compartilham trabalhadores.
Laboratório conecta um Git externo ao slot de homologação, troca com produção e relaciona plano e escala automática.
O exercício reúne implantação, promoção por e capacidade.

13. Explique todas as respostas da avaliação

Respostas e justificativas.
PerguntaResposta corretaMotivo
Qual configuração clonada acompanha o conteúdo na troca?Cadeias de conexão.Elas trocam por padrão, salvo quando marcadas como específicas; domínios personalizados e escala normalmente permanecem no slot.
Como descobrir páginas populares, horários e localização dos usuários? .A telemetria de uso e desempenho responde a essas perguntas; implantação e básico não oferecem o mesmo modelo analítico.
Qual opção é uma origem válida de implantação automatizada?GitHub.O GitHub pode acionar a entrega pelo GitHub Actions ou pelo serviço de compilação; JavaScript é código e SharePoint não é uma origem listada.

14. Revisão resumida de todos os tópicos

Versões curtas para revisão ativa.
TópicoLembre-se
CenárioMova cargas Web em servidores antigos para uma plataforma gerenciada, escalável e pronta para IA.
Hospeda Web, e back-ends móveis como código ou contêiner em Windows ou Linux.
CriaçãoNome, artefato, pilha, sistema, região e plano precisam formar um desenho compatível.
Runtime, afinidade, , inicialização, caminhos e variáveis alteram comportamento e reinícios.
ImplantaçãoOrigem, e mecanismo tornam a entrega contínua ou manual repetível.
Implante, aqueça, valide, troque e reverta para reduzir indisponibilidade e risco.
TrocaParte acompanha o conteúdo, parte pode ser fixada e domínios, identidades, rede, escala e diagnóstico normalmente ficam.
A plataforma autentica, gerencia e entrega identidade; o aplicativo ainda autoriza recursos.
DomínioPossua o nome, crie A/ e verificação, associe e escolha o certificado .
BackupConheça conteúdo, destino, limite, exclusões, sobrescrita, rede e retirada do backup de banco vinculado.
Correlacione requisições, dependências, falhas, uso, host, rastros e eventos de negócio.
LaboratórioCrie aplicativo e slot, implante por Git, troque e configure a escala do plano.

15. Prática e recursos atuais

  • Desenhe o percurso do repositório até produção e marque identidade, segredos, testes, aprovação e .
  • Classifique dez configurações entre trocável, fixável e específica do slot e preveja uma troca.
  • Mapeie um domínio raiz e um subdomínio www com A, , TXT e .
  • Escreva um teste de recuperação que restaure o backup em um slot e só depois promova a versão.
  • Monte um painel do ligando falhas a dependências, exceções, capacidade e evento de negócio.
  • Peça ao Microsoft Copilot uma comparação de métodos de implantação e dimensionamento e valide cada afirmação na documentação atual.