intermediate
App Service
Хостите web-приложения и API на managed-платформе: deployment slots, scaling, домены, TLS и конфигурация приложения.
Azure App Service — managed PaaS для web-приложений, API и фоновых worker'ов. Вы деплоите код или контейнеры, подключаете домены, терминируете TLS и масштабируетесь по числу инстансов или правилам autoscale без управления VM.
| Возможность | Зачем на интервью | |-------------|-------------------| | Deployment slots | Staging swap с прогревом и откатом | | App settings | Конфигурация и connection strings по окружениям | | Always On | Держит idle-приложения тёплыми; влияет на cold start | | VNet integration | Приватный доступ к БД и внутренним API |
az webapp deployment slot create --name api --resource-group rg --slot staging
az webapp deployment slot swap --name api --resource-group rg --slot staging
На интервью: когда App Service лучше AKS или Functions; slot swap vs blue/green; лимиты масштабирования; managed identity к Azure SQL или Blob Storage; откат плохого deploy.
Типовые ошибки: секреты в app settings без Key Vault references; расхождение slot settings с production; Always Off на production API; локальная ФС как durable storage.
Компромисс — простота эксплуатации и быстрые deploy против меньшего контроля над runtime, сетью и гранулярностью масштабирования, чем у контейнеров в AKS.
Чеклист:
- Deployment slots для релизов без простоя.
- Секреты через Key Vault references.
- Autoscale с разумными min/max.
- VNet integration, если data plane должен быть приватным.
- Мониторинг HTTP 5xx, latency и насыщения CPU/памяти.