For the complete documentation index, see llms.txt. This page is also available as Markdown.

Dimensionamiento de App Service

Conceptos básicos

SCEPman depende principalmente de los recursos de CPU. La memoria y el disco son mucho menos importantes.

Una instancia de SCEPman (versión 3.0 y posteriores) en un plan de Azure P0V3 App Service (195 ACUs) puede atender alrededor de 4000 solicitudes por minuto en condiciones normales. Las solicitudes son

  • solicitudes de emisión SCEP y

  • solicitudes OCSP.

Esto significa que SCEPman puede atender unas 20 solicitudes por minuto por ACU.

Como un certificado se inscribe una vez, pero su validez se comprueba muchas veces, habrá muchas más solicitudes OCSP que solicitudes SCEP en total. Por lo tanto, debes dimensionar tu instancia de SCEPman en función de tus solicitudes OCSP.

Dependencias

La carga de tu servicio SCEPman tiene varias dependencias y varía en los distintos entornos. Las dependencias importantes son:

  1. Distribución de las solicitudes

  2. Frecuencia de inicio de sesión en los recursos de red

  3. Frecuencia de solicitudes/renovaciones de certificados

Especialmente la distribución de las solicitudes tiene una gran importancia. Si todos los clientes realizan solicitudes al mismo tiempo, tus instancias de SCEPman recibirán una gran carga. Debes procurar que SCEPman responda a las solicitudes SCEP en menos de un minuto en todos los casos.

Recomendación

Recomendamos como punto de partida el siguiente dimensionamiento en Unidades de Cómputo de Azure (ACU) para los planes de Azure App Service:

Cantidad de usuarios/clientes
Diseño singular
Diseño georredundante

< 5000 clientes

~100 ACUs (p. ej., 1 x S1)

2 x ~100 ACUs

(p. ej., 2 x S1)

< 10.000 clientes

~200 ACUs

(p. ej., 1 x P0V3)

2 x ~200 ACUs

(p. ej., 2 x P0V3)

< 25.000 clientes

~400 ACUs

(p. ej., 2 x P0V3)

2 x ~400 ACUs (p. ej., 4 x P0V3)

< 50.000 clientes

~800 ACUs

(p. ej., 4 x P0V3)

2 x ~800 ACUs (p. ej., 8 x P0V3)

< 100.000 clientes

~1600 ACUs

(p. ej., 4 x P1V3)

2 x ~1600 ACUs

(p. ej., 8 x P1V3)

> 100.000 clientes

~3200 ACUs

(p. ej., 4 x P2V3)

2 x ~3200 ACUs

(p. ej., 2 x 4 x P2V3)

Con base en estas recomendaciones, puedes supervisar tu tráfico y ver si puedes reducir la escala como se describe en la sección Ajuste fino a continuación.

Pronóstico de costes de Azure

Los principales costes de Azure serán los del/de los plan(es) de Azure App Service. Puedes derivar tu coste a partir de los requisitos de la tabla anterior y tu lista de precios de Azure o el resumen de precios de App Service .

Los recursos adicionales de Azure (Key Vault, Storage Account, Log Analytics, recursos de red para puntos de conexión privados) desempeñan un papel menor en el coste. Según los casos de uso de tu entorno, deberías esperar un 5 % a un 25 % adicional sobre el coste del plan de App Service para estos recursos adicionales de Azure.

Esta proyección de costes es solo una regla general para ayudarte a estimar el coste de Azure. Puede variar significativamente en distintos entornos.

Ajuste fino

Cada entorno tiene su propia distribución de carga a lo largo del día. En muchos entornos, la mañana (inicio de la jornada laboral) genera un pico en cuanto a carga en tu SCEPman.

Escalado manual

Puedes adaptar la capacidad de cómputo de tu App Service a tu distribución diaria de carga individual con las funciones de escalado horizontal de Azure App Service. Por ejemplo, podrías definir 2 x S1 por la mañana de 08:00 a 10:00 para cubrir el pico matutino, mientras reduces a 1 x S1 durante el resto del día.

Escalado automático

Como alternativa, puedes usar la función de escalado automático de Azure App para adaptarte a los recursos necesarios. Obtén más información sobre ello en escalado automático.

Escalado manual frente a escalado automático

Si puedes predecir bien tu carga (p. ej., a partir del historial de carga), recomendamos el Escalado manual frente a escalado automático, ya que el Escalado automático debe comportarse de forma lenta (histéresis) para evitar cambios constantes entre escalas.

Última actualización

¿Te fue útil?