Aplicativos do Serviço de Aplicativo: implantação, slots, segurança, domínios, backup e monitoramento
Crie e opere aplicativos Web no Serviço de Aplicativo, da escolha do runtime até CI/CD, lançamentos em slots, autenticação interna, domínios personalizados, recuperação e telemetria ao vivo.
Tempo de estudo sugerido: 90 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn e conferida com a documentação vigente do Serviço de Aplicativo
Por João Ricardo Dutra••Conteúdo autoral completo
1. Substitua a infraestrutura Web antiga por uma plataforma gerenciada
Uma empresa de pesquisas com consumidores executa servidores Web, bancos de dados e novas análises em equipamentos locais envelhecidos. Em vez de renovar cada servidor, ela quer usar o para reduzir a administração da infraestrutura e facilitar a implantação, a proteção, a recuperação e o monitoramento de cargas Web, móveis e de , inclusive as que serão integradas a recursos de IA.
Para a AZ-104, o administrador precisa conhecer o e os fundamentos da hospedagem Web em nuvem. As competências incluem reconhecer casos de uso, criar um aplicativo, escolher configurações e métodos de implantação, trabalhar com e domínios personalizados, proteger o acesso, salvaguardar os dados e habilitar o .
Operar um aplicativo é um ciclo: configurar, publicar, proteger, recuperar e observar.
2. Entenda o que o oferece
O é uma plataforma baseada em para aplicativos Web, back-ends móveis e . A Microsoft administra hosts, correções e integrações da plataforma, enquanto a equipe entrega código ou contêineres. Os aplicativos podem executar e dimensionar em Windows ou Linux, conforme o runtime e o plano escolhidos.
Capacidades destacadas pelo módulo.
Área
O que a plataforma acrescenta
Linguagens e
Inícios rápidos para .NET e ASP.NET, Java, Node.js, Python e PHP; contêineres personalizados ampliam as opções. PowerShell, scripts, executáveis e podem executar tarefas em segundo plano.
DevOps
Entrega contínua por GitHub, , Bitbucket, Docker Hub e ; promoção por teste e homologação; administração com ou CLI do .
Escala e disponibilidade
Dimensionamento vertical ou horizontal, manual ou automático, em regiões globais, com balanceamento, e compromissos de disponibilidade dependentes da camada.
Segurança e conformidade
Programas ISO, SOC e PCI; e provedores sociais; restrições de , identidades gerenciadas, , e integração de rede.
Experiência de desenvolvimento
Modelos do Marketplace, como WordPress, Joomla e Drupal, além de ferramentas do e de outras IDEs para implantar e depurar.
e mobilidade
Suporte interno a , autenticação, padrões de sincronização offline, integração com notificações por push e hospedagem de .
A plataforma elimina o gerenciamento de servidores, não a responsabilidade pelo aplicativo. A equipe continua respondendo por compatibilidade, segredos, identidade, dados, lançamentos, capacidade, resiliência, telemetria e custo.
A plataforma gerenciada reúne hospedagem e recursos operacionais.
3. Crie o aplicativo com escolhas de configuração conscientes
Decisões centrais durante a criação.
Configuração
Significado
Verificação do administrador
Nome
Gera o hostname padrão, globalmente exclusivo, sob azurewebsites.net.
Escolha um nome durável; depois é possível associar um domínio personalizado.
Modelo de publicação
Executa código ou uma imagem de contêiner personalizada.
Alinhe artefato, acesso ao registro, inicialização e modelo de suporte.
Pilha de runtime
Seleciona linguagem, , e versão.
Confirme a disponibilidade vigente em Windows ou Linux e o ciclo de suporte de .NET, Java, Node.js, Python, PHP ou do contêiner.
Sistema operacional
Usa trabalhadores Windows ou Linux.
A escolha altera pilhas, comandos, sistema de arquivos, compatibilidade do plano e preço.
Região
Posiciona o aplicativo e seu plano.
Aproxime computação, usuários e dependências e confirme os recursos disponíveis.
Plano do
Fornece trabalhadores, recursos da camada, limites de escala e a principal cobrança de computação.
Garanta capacidade e os recursos de slot, backup, rede e dimensionamento necessários.
As experiências de Web Apps, Mobile Apps e Apps utilizam a mesma base. Depois da criação, o portal oferece variáveis de ambiente, opções de implantação, mapeamentos de caminho, runtime, rede, identidade, certificados, diagnósticos e outros controles.
Um aplicativo válido resulta da compatibilidade entre artefato, runtime, sistema, região e plano.
4. Configure o comportamento do runtime após a criação
Configurações importantes do aplicativo.
Configuração
Comportamento
Quando importa
Mantém o aplicativo carregado mesmo sem tráfego; a plataforma o consulta periodicamente.
É obrigatório para contínuos ou disparados por CRON e reduz o impacto da inicialização a frio.
Afinidade de sessão
Usa para manter um cliente no mesmo trabalhador durante a sessão.
Ajuda sistemas com estado; desative quando um aplicativo sem estado puder distribuir requisições livremente.
Somente
Redireciona requisições para .
Evita que usuários permaneçam em sem criptografia; combine com uma versão mínima adequada de .
Comando de inicialização
Executa um comando ou arquivo opcional em código Linux e contêineres personalizados.
Use quando a plataforma não conseguir inferir o processo correto.
Mapeamento e armazenamento
Associa caminhos virtuais ou armazenamento montado.
Confirme persistência, permissões e o comportamento em trocas de slot.
Mantenha segredos em configurações protegidas ou em um cofre, nunca no código-fonte. Controle versões de runtime, variáveis, comandos de inicialização e caminhos como parte do lançamento, pois mudanças podem reiniciar o aplicativo ou alterar todas as requisições.
5. Escolha uma implantação repetível
O Center conecta uma origem, um de compilação e um mecanismo de implantação. CI/CD compila, testa, empacota e publica cada mudança aceita com pouca intervenção. A implantação manual continua útil para lançamentos controlados, experimentos ou ambientes sem conexão com um repositório hospedado.
Opções do módulo com o contexto vigente.
Modo
Origens ou mecanismos
Implicação operacional
Contínuo
GitHub com GitHub Actions ou Build Service, Bitbucket, com , Git local e registros como Docker Hub ou .
Cada commit ou imagem aprovado pode acionar uma compilação e uma entrega consistentes. Prefira identidade federada ou gerenciada a segredos duradouros.
Manual
Push para Git remoto, implantação ZIP, FTP/WebDeploy, CLI, PowerShell, IDE ou iniciado manualmente.
O operador controla o momento, mas precisa preservar repetibilidade, origem, testes e .
O GitHub Actions é o provedor de compilação padrão quando o portal configura a implantação contínua pelo GitHub. O Build Service também pode compilar o código. O permite estágios personalizados, e a raiz do repositório deve conter os arquivos esperados pelo runtime.
Separe origem, compilação, implantação, validação e promoção para controlar a chegada de um commit à produção.
6. Prepare lançamentos com de implantação
Um slot de implantação é um aplicativo ativo, com hostname próprio. Planos Standard, Premium e Isolated oferecem quantidades diferentes de . Produção é o slot padrão; adicionais costumam representar desenvolvimento, teste, homologação ou outra versão candidata.
Implante em homologação e valide funcionalidade, configurações, dependências e smoke tests antes de expor a versão ao tráfego de produção.
Troque um slot de origem já aquecido com produção. A plataforma redireciona o tráfego sem descartar requisições, reduzindo indisponibilidade e inicializações a frio.
Depois da troca, a versão de produção anterior fica no outro slot. Uma nova troca devolve rapidamente o último estado conhecido como bom.
Use Auto swap quando toda entrega ao slot de origem puder ser aquecida e promovida automaticamente; não o use quando houver aprovação ou validação prévia.
Cada slot ativo consome os mesmos trabalhadores do plano e pode disputar capacidade.
A troca altera a versão produtiva e conserva um destino rápido de reversão.
7. Preveja quais configurações se movem na troca
Um slot novo pode começar vazio ou clonar a configuração de outro. A cópia clonada é editável e não mantém sincronização permanente. Antes da troca, classifique as configurações entre as que acompanham o conteúdo, as que podem ser fixadas e as que pertencem ao slot.
Comportamento representativo na troca.
Normalmente troca
Pode ser fixada ao slot
Normalmente permanece no slot
Versões de linguagem e ; plataforma 32/64 bits; ; manipuladores e caminhos; certificados públicos; conteúdo de ; conexões híbridas e pontos de extremidade de serviço.
Configurações do aplicativo, cadeias de conexão e contas de armazenamento montadas podem ser marcadas como específicas do slot.
Domínios personalizados; certificados privados e vínculos ; escala; publicação; agendas de ; identidades gerenciadas; integração de rede virtual; diagnóstico; ; restrições de ;; protocolos.
A lista atual é mais ampla que a tabela simplificada do export, portanto confirme-a antes de um lançamento crítico. Uma cadeia fixada pode manter homologação no banco de teste; sem a marcação, ela acompanha o conteúdo. Por isso “cadeias de conexão” é a resposta correta da avaliação fornecida.
8. Use autenticação interna sem abandonar o desenho de autorização
A autenticação e autorização do , conhecida como , executa ao lado do código, porém separadamente. Ela pode proteger aplicativos Web, , back-ends móveis e sem exigir ou linguagem específica. O ou outro serviço de identidade continua sendo uma alternativa válida.
Processamento de uma requisição pelo .
Etapa
Responsabilidade da plataforma
Entrada
Desafia usuários não autenticados por um provedor configurado, como o ou um provedor social compatível.
Valida e administra armazenamento, renovação e sessão autenticada.
Identidade
Insere identidade e declarações autenticadas em cabeçalhos enviados ao aplicativo.
Ação de acesso
Permite requisição anônima, redireciona o navegador ao login ou devolve 401 a um cliente nativo não autenticado.
Permitir solicitações anônimas deixa a autorização para o código e atende páginas públicas ou vários caminhos de entrada. Exigir autenticação protege todas as rotas no limite da plataforma, o que pode ser inadequado para a página pública de uma . Autenticar prova a identidade; o aplicativo ainda precisa autorizar cada recurso.
Use e rastreamento de solicitações com falha para diagnosticar o módulo. O material cita EasyAuthModule_32/64; correlacione essas entradas aos diagnósticos atuais sem registrar ou declarações sensíveis.
A plataforma autentica e entrega identidade; o aplicativo aplica a autorização detalhada.
9. Associe um domínio personalizado e proteja-o com
Todo aplicativo recebe um hostname azurewebsites.net e um da plataforma. Um domínio personalizado substitui o nome voltado ao por um endereço da marca. O operador deve possuir o nome, controlar o , validar a propriedade, vincular o hostname ao aplicativo e protegê-lo com .
Escolhas de .
Registro
Mapeamento
Uso típico
A
Nome diretamente para o endereço do aplicativo.
Domínio raiz ou apex; deve ser atualizado se o mudar.
Nome para o hostname padrão do aplicativo.
Subdomínios e curingas; acompanha o destino mesmo se o mudar.
TXT de verificação
Identificador que confirma a propriedade.
Fortemente recomendado para validar o domínio e reduzir o risco de tomada de subdomínio.
O fluxo consiste em reservar ou comprar o domínio, criar os registros, validar e adicionar o nome no portal, testar a resolução e vincular um certificado. Certificados Gerenciados do são gratuitos e renovados automaticamente enquanto os requisitos forem cumpridos. Eles não são exportáveis e não atendem todos os cenários de curinga, privado, Ambiente do ou certificate pinning.
define a rota; vínculo de domínio e certificado estabelecem confiança e .
10. Planeje backup e restauração
O oferece backups automáticos e personalizados nas camadas pagas compatíveis. Um backup personalizado pode ser executado sob demanda ou por agenda e restaurado sobre o aplicativo, em outro aplicativo ou em um slot. Basic permite somente o slot de produção; camadas superiores compatíveis ampliam o uso.
Detalhes do desenho de backup.
Área
O que memorizar
Destino
O backup personalizado usa uma conta e um contêiner do do . O módulo exige a mesma assinatura; rede e acesso precisam permitir a operação.
Conteúdo
Inclui configuração e arquivos. Pode incluir bancos vinculados compatíveis, mas a Microsoft anunciou o fim desse suporte em 31 de março de 2028. Proteja , e com recursos nativos.
Arquivos
Um ZIP contém os dados e um descreve conteúdo e . O limite informado é 10 GB para aplicativo e banco.
Completo e parcial
Completo é o padrão. O parcial exclui arquivos e pastas; o conteúdo excluído permanece durante a restauração parcial.
Efeito da restauração
A restauração completa substitui o destino e apaga arquivos ausentes no backup. Restaurar primeiro em um slot reduz risco e indisponibilidade.
Proteção de rede
O módulo antigo alerta que um firewall bloqueia a configuração simples. Hoje há backup por integração de rede virtual quando aplicativo, slot e regras de armazenamento cumprem os requisitos.
Um backup só é confiável depois de testar escopo e restauração. Abra ZIP e quando bastar inspecionar, aplique a retenção exigida e não use apenas backups automáticos da plataforma como estratégia de recuperação entre regiões.
Separe a criação do backup da validação da restauração e da promoção à produção.
11. Observe o comportamento ao vivo com
O é a capacidade de gerenciamento de desempenho de aplicativos do . Ele pode instrumentar automaticamente pilhas compatíveis do ou receber instrumentação baseada em OpenTelemetry quando forem necessários telemetria personalizada, cenários não suportados ou maior controle. Atende nuvem, ambientes híbridos e locais e integra-se a e ferramentas de desenvolvimento.
Perguntas de telemetria do módulo.
Sinal
Pergunta respondida
Requisições, latência e falhas
Quais rotas têm mais uso ou lentidão, quando falhas crescem e se a carga expõe falta de capacidade?
Dependências
Um banco, serviço , sistema de arquivos ou outro componente externo está lento ou falhando?
Exceções e rastros
Qual stack e requisição correlacionada explica uma falha de servidor ou navegador?
Exibições e carregamento
Quais páginas os usuários acessam e quanto o navegador demora para carregá-las?
Usuários e sessões
Quantas pessoas e sessões usam o aplicativo e como o padrão muda?
Contadores e diagnóstico de host
Como se comportam CPU, memória, rede, contêineres e sinais do host?
Eventos e métricas personalizados
Quais resultados do negócio, como itens vendidos ou jogos vencidos, devem ser correlacionados à saúde técnica?
Telemetria deve gerar ação: defina alertas, correlacione requisições, dependências e rastros, gerencie amostragem e retenção e não envie dados pessoais ou segredos. O detecta anomalias, mas não substitui capacidade, seguro ou resposta a incidentes.
A correlação une experiência do usuário, código, dependências e infraestrutura.
12. Reproduza o laboratório de aplicativos Web
O laboratório migra um site local para um aplicativo Web com um cenário de runtime PHP e . É necessária uma assinatura do ; o material estima 20 minutos, embora provisionamento e políticas possam alterar a duração.
Crie o aplicativo Web e escolha sistema operacional, runtime PHP, região e plano adequados.
Crie um slot de homologação.
Configure a implantação e conecte uma origem Git externa que fornece o aplicativo de exemplo.
Implante em homologação e valide o site antes de liberar produção.
Troque homologação e produção, confira o resultado e entenda como reverter a troca.
Configure e teste uma regra de dimensionamento automático do plano, lembrando que todos os aplicativos nele compartilham trabalhadores.
O exercício reúne implantação, promoção por e capacidade.
13. Explique todas as respostas da avaliação
Respostas e justificativas.
Pergunta
Resposta correta
Motivo
Qual configuração clonada acompanha o conteúdo na troca?
Cadeias de conexão.
Elas trocam por padrão, salvo quando marcadas como específicas; domínios personalizados e escala normalmente permanecem no slot.
Como descobrir páginas populares, horários e localização dos usuários?
.
A telemetria de uso e desempenho responde a essas perguntas; implantação e básico não oferecem o mesmo modelo analítico.
Qual opção é uma origem válida de implantação automatizada?
GitHub.
O GitHub pode acionar a entrega pelo GitHub Actions ou pelo serviço de compilação; JavaScript é código e SharePoint não é uma origem listada.
14. Revisão resumida de todos os tópicos
Versões curtas para revisão ativa.
Tópico
Lembre-se
Cenário
Mova cargas Web em servidores antigos para uma plataforma gerenciada, escalável e pronta para IA.
Hospeda Web, e back-ends móveis como código ou contêiner em Windows ou Linux.
Criação
Nome, artefato, pilha, sistema, região e plano precisam formar um desenho compatível.
Runtime
, afinidade, , inicialização, caminhos e variáveis alteram comportamento e reinícios.
Implantação
Origem, e mecanismo tornam a entrega contínua ou manual repetível.
Implante, aqueça, valide, troque e reverta para reduzir indisponibilidade e risco.
Troca
Parte acompanha o conteúdo, parte pode ser fixada e domínios, identidades, rede, escala e diagnóstico normalmente ficam.
A plataforma autentica, gerencia e entrega identidade; o aplicativo ainda autoriza recursos.
Domínio
Possua o nome, crie A/ e verificação, associe e escolha o certificado .
Backup
Conheça conteúdo, destino, limite, exclusões, sobrescrita, rede e retirada do backup de banco vinculado.
Correlacione requisições, dependências, falhas, uso, host, rastros e eventos de negócio.
Laboratório
Crie aplicativo e slot, implante por Git, troque e configure a escala do plano.
15. Prática e recursos atuais
Desenhe o percurso do repositório até produção e marque identidade, segredos, testes, aprovação e .
Classifique dez configurações entre trocável, fixável e específica do slot e preveja uma troca.
Mapeie um domínio raiz e um subdomínio www com A, , TXT e .
Escreva um teste de recuperação que restaure o backup em um slot e só depois promova a versão.
Monte um painel do ligando falhas a dependências, exceções, capacidade e evento de negócio.
Peça ao Microsoft Copilot uma comparação de métodos de implantação e dimensionamento e valide cada afirmação na documentação atual.