إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تشفير شبكة Azure الظاهرية هو ميزة من سمات شبكات Azure الظاهرية. يسمح لك تشفير الشبكة الظاهرية بتشفير حركة المرور وفك تشفيرها بسلاسة بين أجهزة Azure الظاهرية عن طريق إنشاء نفق DTLS.
يمكنك تشفير الشبكة الظاهرية من تشفير نسبة استخدام الشبكة بين الأجهزة الظاهرية ومجموعات مقياس الأجهزة الظاهرية داخل نفس الشبكة الظاهرية. يقوم تشفير الشبكة الظاهرية بتشفير نسبة استخدام الشبكة بين الشبكات الظاهرية المتناظرة إقليميا وعالميا. لمزيد من المعلومات حول نظير الشبكة الظاهرية، راجع نظير الشبكة الظاهرية.
يعمل تشفير الشبكة الظاهرية على تحسين التشفير الحالي في قدرات النقل في Azure. لمزيد من المعلومات حول التشفير في Azure، راجع نظرة عامة على تشفير Azure.
المتطلبات
يحتوي تشفير الشبكة الظاهرية على المتطلبات التالية:
يدعم تشفير الشبكة الافتراضية أحجام مثيلات الآلة الافتراضية التالية:
إدخالات سلسلة D/E في القائمة التالية هي خط أساس وليست قائمة شاملة. يدعم تشفير الشبكة الافتراضية جميع الإصدارات v5 والأجيال الأحدث من سلسلة D وE.
بالنسبة لجميع العائلات الأخرى، يدعم التشفير السلسلة المحددة المدرجة في الجدول التالي. فريق المنتج يضيف مقاسات جديدة عند التحقق منها. يشمل هذا الدعم أحجام الحوسبة المحسنة للحوسبة (سلسلة F)، والتخزين المحسنة (سلسلة L)، والذاكرة المحسنة (سلسلة M)، وأحجام الحوسبة المسرعة بوحدة معالجة الرسوميات.
نوع سلسلة VM كود الجهاز الظاهري أحمال العمل للأغراض العامة سلسلة D V4
سلسلة D V5
سلسلة D V6سلسلة سلسلة
سلسلة
سلسلة سلسلة
سلسلة
سلسلة سلسلة
سلسلة
سلسلة سلسلةأحمال العمل كثيفة الذاكرة سلسلة E-series V4
E-series V5
E-series V6
M-series V2
M-series V3سلسلة سلسلة
سلسلة
سلسلة سلسلة
سلسلة
سلسلة سلسلة
سلسلة
سلسلةأحمال العمل التخزينية المكثفة سلسلة L V3 سلسلة LSv3 حساب محسّن F-series V6 سلسلة Fasv6-series
Famsv6-series
Fasv6GPU - الحوسبة المتسارعة سلسلة NC-H100 V5
ND-GB200 سلسلة V6
ND-GB300 سلسلة V6NC-H100 سلسلة
v5ND-GB200 سلسلة
v6ND-GB300 سلسلة V6
يجب تمكين الشبكات المسرعة على واجهة الشبكة للجهاز الظاهري. لمزيد من المعلومات حول الشبكات المسرعة، راجع ما هي الشبكات المتسارعة؟
يتم تطبيق التشفير فقط على حركة المرور بين الأجهزة الظاهرية في شبكة ظاهرية. يتم تشفير نسبة استخدام الشبكة من عنوان IP خاص إلى عنوان IP خاص.
حركة المرور إلى الأجهزة الظاهرية غير المدعومة غير مشفرة. استخدم سجلات تدفق الشبكة الظاهرية لتأكيد تشفير التدفق بين الأجهزة الظاهرية. لمزيد من المعلومات، راجع سجلات تدفق الشبكة الظاهرية.
مطلوب بدء/إيقاف الأجهزة الظاهرية الموجودة بعد تمكين التشفير في شبكة ظاهرية.
التوافر
يتوفر تشفير شبكة Azure الظاهرية بشكل عام في جميع مناطق Azure العامة وهو حاليا في المعاينة العامة في Azure Government وMicrosoft Azure المشغل بواسطة 21Vianet.
القيود
يحتوي تشفير شبكة Azure الظاهرية على القيود التالية:
- AllowUnencrypted هو التنفيذ الوحيد المدعوم عند التوفر العام.
- سيتم دعم الإنفاذ DropUnencrypted في المستقبل.
- لا تفعل تشفير Virtual Network إذا لم يكن مزود التشفير الخاص بالVM يدعم Accelerated Networking أو Virtual Network.
- لا تفعل تشفير Virtual Network في الشبكات الافتراضية التي تستخدم وحدات SKU الخاصة ب Azure للحوسبة السرية. إذا كنت ترغب في استخدام أجهزة الحوسبة السرية Azure الافتراضية في الشبكات الافتراضية حيث يتم تفعيل تشفير Virtual Network، إذا:
- تمكين الشبكات المسرعة على NIC الخاص بالجهاز الظاهري إذا كان مدعوما.
- إذا لم تكن الشبكات المسرعة مدعومة، فقم بتغيير VM SKU إلى واحد يدعم الشبكات المتسارعة أو تشفير الشبكة الظاهرية.
قائمة السيناريوهات
مدعوم - يتم الحفاظ على اتصال حركة المرور عند تفعيل التشفير. مشفر - يتم تشفير حركة المرور على مسار البيانات.
إشعار
يمكن أن يكون السيناريو "مدعوم=نعم" ويظل "مشفر=لا".
| السيناريو | مدعوم | المشفره |
|---|---|---|
| الأجهزة الظاهرية في نفس الشبكة الظاهرية (بما في ذلك مجموعات مقياس الجهاز الظاهري وموازن التحميل الداخلي الخاص بها) | نعم |
نعم - على حركة المرور بين الآلات الافتراضية من هذه الوحدات (SKUs). |
| تناظر الشبكة الظاهرية | نعم |
نعم - على حركة المرور بين الآلات الافتراضية عبر التناظر الإقليمي. |
| تناظر الشبكة الظاهرية العمومية | نعم |
نعم - على حركة المرور بين الآلات الافتراضية عبر التناظر العالمي. |
| Azure ExpressRoute Gateways | نعم |
لا. - حركة المرور من وإلى بوابات Azure ExpressRoute غير مشفرة. |
|
Azure Private Link service Azure Private Endpoint |
نعم |
لا. - الحركة من وإلى خدمة Private Link/نقطة النهاية الخاصة غير مشفرة. |
| Azure Application Gateway | نعم | لا |
| Azure Firewall Premium | نعم | نعم |
| Azure Firewall Standard | نعم |
لا - يعمل على وحدات SKU للآلات الافتراضية التي لا تدعم تشفير الشبكة الافتراضية. |
| Load Balancer الداخلي + وحدات SKUs مدعومة للأجهزة الافتراضية لمجموعة الواجهة الخلفية | نعم |
نعم. - يجب أن تكون جميع الأجهزة الافتراضية خلف موزن التحميل على وحدات SKU مدعومة للأجهزة الافتراضية |
| Load Balancer الداخلي + وحدات SKUs مختلطة لمجموعة الخلفية | لا | غير متوفر |
| تجمع Load Balancer الداخلي + الخلفية مع تكوينات IPv4 ثانوية لواجهة الشبكة | لا | N/A. - يجب ألا تتضمن مجموعة الخلفية لموازن الحمل الداخلي أي تكوينات IPv4 ثانوية لواجهة الشبكة لمنع فشل الاتصال بموازن التحميل. |
| محلل Azure DNS الخاص | لا | غير متوفر |
| النظام الأساسي كخدمة | نعم | الجهاز الافتراضي الذي يستضيف فيه PaaS يحدد ما إذا كان تشفير الشبكة الافتراضية مدعوما. - نعم - يدعم وحدات SKU للأجهزة الافتراضية. - لا - وحدات SKU للأجهزة الافتراضية غير المدعومة. - يجب أن تستوفي الآلة الافتراضية المتطلبات المذكورة أعلاه. |
| Azure خدمة Kubernetes (AKS) | نعم | - مدعوم على AKS باستخدام Azure CNI (وضع عادي أو تراكب)، أو Kubenet، أو BYOCNI: يتم تشفير حركة مرور العقدة والجراب. - مدعوم جزئيا على AKS باستخدام Azure CNI Dynamic Pod IP Assignment (podSubnetId المحدد): يتم تشفير حركة مرور العقدة، ولكن لا يتم تشفير حركة مرور الجراب. - نسبة استخدام الشبكة إلى وحدة التحكم المدارة AKS الخروج من الشبكة الظاهرية وبالتالي ليست في نطاق تشفير الشبكة الظاهرية. ومع ذلك، يتم تشفير حركة المرور هذه دائما عبر TLS. |
إشعار
يتم تضمين الخدمات الأخرى التي لا تدعم حاليا تشفير الشبكة الظاهرية في خارطة الطريق المستقبلية.
المحتوى ذو الصلة
- إنشاء شبكة ظاهرية مع تشفير باستخدام مدخل Microsoft Azure.
- الأسئلة المتداولة (FAQ) حول تشفير الشبكة الظاهرية.
- ما هي الشبكة الافتراضية في Azure؟