A Microsoft lançou o Azure Container Apps Express em disponibilidade geral, um modelo de implantação que elimina a etapa de provisionamento de ambiente e substitui a maioria das configurações por padrões pré-definidos. O lançamento veio acompanhado da disponibilidade geral do Azure Container Apps Sandboxes, a camada de computação isolada sobre a qual o Express funciona.
O Express recebe uma imagem de container, uma região e qualquer configuração necessária para a aplicação, provisionando automaticamente computação, ingresso e escala. As aplicações rodam com CPU sob demanda com cobrança por segundo, escalam a zero quando ociosas e não têm taxa de provisionamento de ambiente. A Microsoft descreve o Express como orientado para desenvolvedores e para agentes de IA, deixando isso explícito:
Fluxos de trabalho assistidos por IA podem criar e atualizar aplicações muito mais rápido do que alguém conseguiria configurar infraestrutura manualmente.
Como funciona por baixo
A velocidade vem da infraestrutura subjacente. O Container Apps Sandboxes é um primitivo de plataforma que provisiona a partir de pools pré-aquecidos para inicialização em subsegundos, isola cada carga de trabalho em seu próprio limite de microVM isolado por hardware e pode escalar para milhares de sandboxes simultâneos. Os sandboxes também suportam suspensão e retomada, captura de snapshot do estado completo incluindo memória e disco, com restauração em subsegundos.
Os desenvolvedores podem usar os Sandboxes diretamente em vez de pelo Express, que a Microsoft posiciona para plataformas de agentes e serviços de execução de código seguro. O recurso ARM de nível superior é o Microsoft.App/SandboxGroups, descrito como um limite de gerenciamento para sandboxes que compartilham configuração, comparável a um ambiente de Container Apps.
Comentários em comunidades online sugerem que o primitivo estava em uso bem antes do anúncio. Um usuário apontou que os ACA Sandboxes subjazem a muitos serviços centrais do Azure, incluindo Hosted Agents. Outros descreveram seus próprios deployments: um desenvolvedor relatou usar sandboxes Python para um harness de agente voltado para o cliente, enquanto outro descreveu deploying através de Bicep, destacando a simplicidade: "Apenas aponte para uma imagem e pronto. Não precisa? Scale to 0".
Quando perguntado como os Sandboxes diferem dos Container Apps jobs, a resposta apontou para o ciclo de vida: "ACA Jobs são projetados para tarefas run-to-completion e processamento em lote (início para execução e conclusão), enquanto Sandboxes oferecem ambientes de computação isolados e programáveis com controle de ciclo de vida".
Comparação com outras plataformas
A combinação é reconhecível. Google Kubernetes Engine emparelha snapshots de Pod, que fazem checkpoint de memória de CPU e GPU através do gVisor, com GKE Agent Sandbox para executar código de agente não confiável. A Microsoft agora emparelha isolamento de microVM com suspend e resume baseado em snapshot, visando as mesmas cargas de trabalho. Ambos os fornecedores estão respondendo a mesma pergunta: como dar a um agente um ambiente isolado que custa nada enquanto ocioso e retorna em menos de um segundo.










