For the complete documentation index, see llms.txt. This page is also available as Markdown.

Dimensionnement d'App Service

Notions de base

SCEPman dépend principalement des ressources CPU. La mémoire et le disque sont beaucoup moins importants.

Une instance SCEPman (version 3.0 et plus récente) dans un plan Azure App Service P0V3 (195 ACU) peut traiter environ 4000 requêtes par minute dans des conditions normales. Les requêtes sont

  • des requêtes d’émission SCEP et

  • des requêtes OCSP.

Cela signifie que SCEPman peut traiter environ 20 requêtes par minute par ACU.

Comme un certificat est inscrit une seule fois, mais que sa validité est vérifiée de nombreuses fois, il y aura au total beaucoup plus de requêtes OCSP que de requêtes SCEP. Par conséquent, vous devez dimensionner votre instance SCEPman en fonction de vos requêtes OCSP.

Dépendances

La charge de votre service SCEPman dépend de plusieurs facteurs et varie selon les environnements. Les dépendances importantes sont :

  1. Répartition des requêtes

  2. Fréquence des connexions aux ressources réseau

  3. Fréquence des demandes/renouvellements de certificats

En particulier, la répartition des requêtes est très importante. Si tous les clients effectuent des requêtes en même temps, vos instances SCEPman subiront une forte charge. Vous devez viser à ce que SCEPman réponde aux requêtes SCEP en moins d’une minute dans tous les cas.

Recommandation

Nous recommandons, comme point de départ, le dimensionnement suivant en Unités de calcul Azure (ACU) pour les plans Azure App Service :

Nombre d’utilisateurs/clients
Conception simple
Conception géo-redondante

< 5000 clients

~100 ACU (par ex. 1 x S1)

2 x ~100 ACU

(par ex. 2 x S1)

< 10.000 clients

~200 ACU

(par ex. 1 x P0V3)

2 x ~200 ACU

(par ex. 2 x P0V3)

< 25.000 clients

~400 ACU

(par ex. 2 x P0V3)

2 x ~400 ACU (par ex. 4 x P0V3)

< 50.000 clients

~800 ACU

(par ex. 4 x P0V3)

2 x ~800 ACU (par ex. 8 x P0V3)

< 100.000 clients

~1600 ACU

(par ex. 4 x P1V3)

2 x ~1600 ACU

(par ex. 8 x P1V3)

> 100.000 clients

~3200 ACU

(par ex. 4 x P2V3)

2 x ~3200 ACU

(par ex. 2 x 4 x P2V3)

Sur la base de ces recommandations, vous pouvez surveiller votre trafic et voir si vous pouvez réduire la capacité comme décrit dans la section Ajustement fin ci-dessous.

Prévision des coûts Azure

Les principaux coûts Azure concerneront les plans Azure App Service. Vous pouvez déduire votre coût à partir des exigences du tableau ci-dessus et votre grille tarifaire Azure ou l’aperçu générique, sans remise, de la tarification App Service .

Les ressources Azure supplémentaires (Key Vault, Storage Account, Log Analytics, ressources réseau pour les points de terminaison privés) jouent un rôle mineur dans le coût. Selon les cas d’usage de votre environnement, vous devez prévoir 5 % à 25 % supplémentaires en plus du coût du plan App Service pour ces ressources Azure supplémentaires.

Cette projection de coûts n’est qu’un ordre de grandeur pour vous aider à estimer le coût d’Azure. Elle peut varier considérablement selon les environnements.

Ajustement fin

Chaque environnement a sa propre répartition de charge au cours de la journée. Dans de nombreux environnements, le matin (début de la journée de travail) génère un pic de charge pour votre SCEPman.

Mise à l’échelle manuelle

Vous pouvez adapter la puissance de calcul de votre App Service à votre répartition quotidienne de charge grâce aux fonctionnalités de Scale Out d’Azure App Service. Par exemple, vous pourriez définir 2 x S1 le matin de 08:00 à 10:00 pour couvrir le pic matinal, puis passer à 1 x S1 pour le reste de la journée.

Mise à l’échelle automatique

Vous pouvez également utiliser la fonctionnalité d’autoscaling d’Azure App pour l’adapter aux ressources nécessaires. En savoir plus à ce sujet dans Autoscaling.

Mise à l’échelle manuelle vs automatique

Si vous êtes en mesure de bien prévoir votre charge (par exemple à partir de l’historique de charge), nous recommandons la mise à l’échelle manuelle plutôt que la mise à l’échelle automatique, car la mise à l’échelle automatique doit réagir avec prudence (hystérésis) afin d’éviter des oscillations entre les niveaux de mise à l’échelle.

Mis à jour

Ce contenu vous a-t-il été utile ?