Qu’est-ce que le chiffrement du réseau virtuel Microsoft Azure ?

Le chiffrement du réseau virtuel Microsoft Azure est une fonctionnalité des réseaux virtuels Azure. Le chiffrement de réseau virtuel vous permet de chiffrer et de déchiffrer en toute transparence le trafic entre des machines virtuelles Azure.

Chaque fois que le trafic client Azure se déplace entre des centres de données, Microsoft applique une méthode de chiffrement de couche de liaison de données à l’aide des normes de sécurité MAC IEEE 802.1AE (MACsec). Ce chiffrement est implémenté pour sécuriser le trafic en dehors des limites physiques non contrôlées par Microsoft ou pour le compte de Microsoft. Cette méthode est appliquée de point à point sur le matériel réseau sous-jacent. Le chiffrement de réseau virtuel vous permet de chiffrer le trafic entre Machines Virtuelles et Virtual Machine Scale Sets au sein du même réseau virtuel. Il chiffre également le trafic entre les réseaux virtuels appairés régionalement et globalement. Le chiffrement de réseau virtuel améliore le chiffrement existant dans les fonctionnalités de transit dans Azure.

Pour plus d’informations sur le chiffrement dans Azure, consultez Vue d’ensemble du chiffrement Azure.

Spécifications

Le chiffrement de réseau virtuel a les exigences suivantes :

Disponibilité

Le chiffrement de réseau virtuel Azure est en disponibilité générale dans toutes les régions publiques Azure.

Limites

Le chiffrement du réseau virtuel Azure a les limitations suivantes :

  • Dans les scénarios où un PaaS est impliqué, la machine virtuelle sur laquelle le PaaS est hébergé détermine si le chiffrement de réseau virtuel est pris en charge. La machine virtuelle doit répondre aux exigences répertoriées.

  • Pour l’équilibreur de charge interne, toutes les machines virtuelles derrière l’équilibreur de charge doivent être une référence SKU de machine virtuelle prise en charge.

Étapes suivantes