ما هو تشفير شبكة Azure الظاهرية؟

تشفير شبكة Azure الظاهرية هو ميزة من سمات شبكات Azure الظاهرية. يسمح لك تشفير الشبكة الظاهرية بتشفير حركة المرور وفك تشفيرها بسلاسة بين أجهزة Azure الظاهرية عن طريق إنشاء نفق DTLS.

يمكنك تشفير الشبكة الظاهرية من تشفير نسبة استخدام الشبكة بين الأجهزة الظاهرية ومجموعات مقياس الأجهزة الظاهرية داخل نفس الشبكة الظاهرية. يقوم تشفير الشبكة الظاهرية بتشفير نسبة استخدام الشبكة بين الشبكات الظاهرية المتناظرة إقليميا وعالميا. لمزيد من المعلومات حول نظير الشبكة الظاهرية، راجع نظير الشبكة الظاهرية.

يعمل تشفير الشبكة الظاهرية على تحسين التشفير الحالي في قدرات النقل في Azure. لمزيد من المعلومات حول التشفير في Azure، راجع نظرة عامة على تشفير Azure.

المتطلبات

يحتوي تشفير الشبكة الظاهرية على المتطلبات التالية:

التوافر

يتوفر تشفير شبكة Azure الظاهرية بشكل عام في جميع مناطق Azure العامة وهو حاليا في المعاينة العامة في Azure Government وMicrosoft Azure المشغل بواسطة 21Vianet.

القيود

يحتوي تشفير شبكة Azure الظاهرية على القيود التالية:

  • في السيناريوهات التي يتم فيها مشاركة PaaS، يفرض الجهاز الظاهري حيث تتم استضافة PaaS ما إذا كان تشفير الشبكة الظاهرية مدعوما. يجب أن يفي الجهاز الظاهري بالمتطلبات المدرجة.

  • بالنسبة إلى موازن التحميل الداخلي، يجب أن تكون جميع الأجهزة الظاهرية خلف موازن التحميل SKU جهازا ظاهريا مدعوما.

  • AllowUnencrypted هو التنفيذ الوحيد المدعوم عند التوفر العام. سيتم دعم الإنفاذ DropUnencrypted في المستقبل.

  • لا تدعم الشبكات الظاهرية التي تم تمكين التشفير بها Azure DNS Private Resolver.

السيناريوهات المدعومة

يتم دعم تشفير الشبكة الظاهرية في السيناريوهات التالية:

السيناريو يدعم
الأجهزة الظاهرية في نفس الشبكة الظاهرية (بما في ذلك مجموعات مقياس الجهاز الظاهري وموازن التحميل الداخلي الخاص بها) مدعوم على حركة المرور بين الأجهزة الظاهرية من وحدات SKU هذه.
تناظر الشبكة الظاهرية مدعوم على حركة المرور بين الأجهزة الظاهرية عبر التناظر الإقليمي.
تناظر الشبكة الظاهرية العمومية مدعوم على حركة المرور بين الأجهزة الظاهرية عبر النظير العالمي.
خدمة Azure Kubernetes ‏(AKS) - مدعوم على AKS باستخدام Azure CNI (وضع عادي أو تراكب)، أو Kubenet، أو BYOCNI: يتم تشفير حركة مرور العقدة والجراب.
- مدعوم جزئيا على AKS باستخدام Azure CNI Dynamic Pod IP Assignment (podSubnetId المحدد): يتم تشفير حركة مرور العقدة، ولكن لا يتم تشفير حركة مرور الجراب.
- نسبة استخدام الشبكة إلى وحدة التحكم المدارة AKS الخروج من الشبكة الظاهرية وبالتالي ليست في نطاق تشفير الشبكة الظاهرية. ومع ذلك، يتم تشفير حركة المرور هذه دائما عبر TLS.

إشعار

يتم تضمين الخدمات الأخرى التي لا تدعم حاليا تشفير الشبكة الظاهرية في خارطة الطريق المستقبلية.