Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Microsoft Azure Government ugyanazokat a mögöttes technológiákat használja, mint a globális Azure, amely magában foglalja a szolgáltatásként nyújtott infrastruktúra (IaaS), a szolgáltatásként nyújtott platform (PaaS) és a szolgáltatott szoftver (SaaS) alapvető összetevőit. Az Azure és az Azure Government egyaránt rendelkezik ugyanazokkal az átfogó biztonsági vezérlőkkel, és ugyanazokkal a Microsoft-kötelezettségvállalásokkal az ügyféladatok védelmére. Míg mindkét felhőkörnyezetet a FedRAMP Magas hatásszinten értékelik és engedélyezik, az Azure Government további védelmi réteget biztosít az ügyfelek számára az ügyféladatok Egyesült Államokban történő tárolására vonatkozó szerződéses kötelezettségvállalások révén, valamint az ügyféladatokat feldolgozó rendszerekhez való lehetséges hozzáférés korlátozásával a szűrt egyesült államokbeli személyek számára. Ezek a kötelezettségvállalások érdekesek lehetnek azoknak az ügyfeleknek, akik a felhőt használják az egyesült államokbeli exportellenőrzési szabályok hatálya alá tartozó adatok tárolására vagy feldolgozására.
Megjegyzés
Ezek a listák és táblák nem tartalmazzák az Azure Government Secret vagy az Azure Government Top Secret felhők funkcióit vagy csomag rendelkezésre állását. A légi felhők konkrét elérhetőségéről további információt a fiókcsapattól kérhet.
Exportálás-vezérlési következmények
Ön felel az alkalmazások tervezéséért és üzembe helyezéséért, hogy megfeleljen az egyesült államokbeli exportellenőrzési követelményeknek , például az EAR, az ITAR és a DoE 10 CFR 810. részében előírt követelményeknek. Ebben az esetben nem szabad bizalmas vagy korlátozott információkat tartalmaznia az Azure-erőforrások neveiben, ahogy az Azure-erőforrások elnevezésével kapcsolatos szempontok is ismertetik.
Útmutató fejlesztőknek
A jelenleg elérhető technikai tartalmak többsége feltételezi, hogy az alkalmazásokat nem az Azure Government, hanem a globális Azure-ban fejlesztik. Ezért fontos tisztában lenni az Azure Governmentben való üzemeltetéshez fejlesztett alkalmazások két fő különbségével.
Előfordulhat, hogy a globális Azure bizonyos régióiban található egyes szolgáltatások és szolgáltatások nem érhetők el az Azure Governmentben.
Az Azure Government szolgáltatáskonfigurációi eltérhetnek a globális Azure-ban megszokottaktól.
Ezért fontos áttekinteni a mintakódot és a konfigurációkat annak biztosítása érdekében, hogy az Azure Government felhőszolgáltatás-környezetében építkezhessen.
További információt az Azure Government fejlesztői útmutatójában talál.
Megjegyzés
Ez a cikk az új Azure PowerShell Az modul használatára lett frissítve. Továbbra is használhatja az AzureRM modult, amely legalább 2020 decemberéig továbbra is megkapja a hibajavításokat. Az új Az modulról és az AzureRM kompatibilitásáról az új Azure PowerShell Az modul bemutatása című témakörben olvashat bővebben. Az Az modul telepítési útmutatója : Az Azure Az PowerShell-modul telepítése.
Az AzureCLI vagy a PowerShell használatával Azure Government-végpontokat szerezhet be a kiépített szolgáltatásokhoz:
Az Azure CLI használatával futtassa az az cloud show parancsot, és adja meg
AzureUSGovernmenta célfelhő-környezet nevét. Példáulaz cloud show --name AzureUSGovernmentkülönböző végpontokat kell kapnia az Azure Governmenthez.
Egy PowerShell-parancsmag , például a Get-AzEnvironment használatával szerezze be az Azure-szolgáltatás egy példányának végpontjait és metaadatait. Például
Get-AzEnvironment -Name AzureUSGovernmentaz Azure Government tulajdonságait kell beszereznie. Ez a parancsmag lekéri a környezeteket az előfizetés adatfájljából.
Az alábbi táblázat az Azure és az Azure Government API-végpontjait sorolja fel a leggyakoribb szolgáltatások eléréséhez és kezeléséhez. Ha olyan szolgáltatást létesített, amely nem szerepel az alábbi táblázatban, tekintse meg a fenti Azure CLI- és PowerShell-példákat a megfelelő Azure Government-végpont beszerzésére vonatkozó javaslatokért.
| Szolgáltatáskategória | Szolgáltatás neve | Azure nyilvános | Azure Government | Jegyzetek |
|---|---|---|---|---|
| AI + gépi tanulás | Azure Bot Service | botframework.com | botframework.azure.us | |
| Azure Document Intelligence az Foundry Toolsban | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Azure OpenAI Service | openai.azure.com | openai.azure.us | ||
| Computer Vision | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Custom Vision | cognitiveservices.azure.com |
cognitiveservices.azure.us portál |
||
| Content Moderator | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Face API (alkalmazásprogramozási felület) | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Language Understanding | cognitiveservices.azure.com |
cognitiveservices.azure.us portál |
Az Azure Language része az Foundry Toolsban | |
| Personalizer | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| QnA Maker | cognitiveservices.azure.com | cognitiveservices.azure.us | A nyelv része | |
| Beszédszolgáltatás | Lásd: STT API-dokumentumok |
Speech Studio Lásd : Speech service-végpontok Beszédfordítási végpontok Virginia: https://usgovvirginia.s2s.speech.azure.usArizona: https://usgovarizona.s2s.speech.azure.us |
||
| Text Analytics | cognitiveservices.azure.com | cognitiveservices.azure.us | A nyelv része | |
| Translator | A Translator API dokumentációinak megtekintése | cognitiveservices.azure.us | ||
| Analitika | Azure HDInsight | azurehdinsight.net | azurehdinsight.us | |
| Event Hubs | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
| Power BI | app.powerbi.com | app.powerbigov.us | Power BI az amerikai kormányzat számára | |
| Számít | Batch | batch.azure.com | batch.usgovcloudapi.net | |
| Cloud Services | cloudapp.net | usgovcloudapp.net | ||
| Konténerek | Azure Service Fabric | cloudapp.azure.com | cloudapp.usgovcloudapi.net | |
| Container Registry | azurecr.io | azurecr.us | ||
| Adatbázisok | Azure Cache for Redis | redis.cache.windows.net | redis.cache.usgovcloudapi.net | Lásd : Csatlakozás más felhőkhöz |
| Azure Cosmos DB | documents.azure.com | documents.azure.us | ||
| Azure Database for MariaDB | mariadb.database.azure.com | mariadb.database.usgovcloudapi.net | ||
| Azure Database for MySQL | mysql.database.azure.com | mysql.database.usgovcloudapi.net | ||
| Azure Database for PostgreSQL | postgres.database.azure.com | postgres.database.usgovcloudapi.net | ||
| Azure SQL Database | database.windows.net | database.usgovcloudapi.net | ||
| Identitás | Microsoft Entra ID | login.microsoftonline.com | login.microsoftonline.us | |
| certauth.login.microsoftonline.com | certauth.login.microsoftonline.us | |||
| passwordreset.microsoftonline.com | passwordreset.microsoftonline.us | |||
| Integráció | Service Bus | servicebus.windows.net | servicebus.usgovcloudapi.net | |
| Eszközök internetes hálózata | Azure IoT Hub | azure-devices.net | azure-devices.us | |
| Azure Maps | atlas.microsoft.com | atlas.azure.us | ||
| Értesítési központok | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
| Felügyelet és irányítás | Azure Automation | azure-automation.net | azure-automation.us | |
| Azure Monitor Application Insights |
{region}.in.applicationinsights.azure.com | {region}.in.applicationinsights.azure.us | További végpontok | |
| Azure Monitor Naplóanalitika |
mms.microsoft.com | oms.microsoft.us | Log Analytics-munkaterület portálja | |
| ods.opinsights.azure.com | ods.opinsights.azure.us | Adatgyűjtő API | ||
| oms.opinsights.azure.com | oms.opinsights.azure.us | |||
| portal.loganalytics.io | portal.loganalytics.us | |||
| api.loganalytics.io | api.loganalytics.us | |||
| docs.loganalytics.io | docs.loganalytics.us | |||
| adx.monitor.azure.com | adx.monitor.azure.us | Data Explorer-lekérdezések | ||
| Azure Erőforrás-kezelő | management.azure.com | management.usgovcloudapi.net | ||
| Galéria URL-címe | gallery.azure.com | gallery.azure.us | ||
| Microsoft Azure Portal | portal.azure.com | portal.azure.us | ||
| Microsoft Intune | enterpriseregistration.windows.net | enterpriseregistration.microsoftonline.us | Vállalati regisztráció | |
| manage.microsoft.com | manage.microsoft.us | Vállalati regisztráció | ||
| Migrálás | Azure Site Recovery | hypervrecoverymanager.windowsazure.com | hypervrecoverymanager.windowsazure.us | Site Recovery szolgáltatás |
| backup.windowsazure.com | backup.windowsazure.us | Védelmi szolgáltatás | ||
| blob.core.windows.net | blob.core.usgovcloudapi.net | Virtuálisgép-pillanatképek tárolása | ||
| Hálózat | Forgalomkezelő | trafficmanager.net | usgovtrafficmanager.net | |
| biztonság | Key Vault | vault.azure.net | vault.usgovcloudapi.net | |
| Felügyelt HSM | managedhsm.azure.net | managedhsm.usgovcloudapi.net | ||
| Tárolás | Azure Backup | backup.windowsazure.com | backup.windowsazure.us | |
| Nagy bináris objektum | blob.core.windows.net | blob.core.usgovcloudapi.net | ||
| Várólista | queue.core.windows.net | queue.core.usgovcloudapi.net | ||
| Táblázat | table.core.windows.net | table.core.usgovcloudapi.net | ||
| Fájl | file.core.windows.net | file.core.usgovcloudapi.net | ||
| Virtuális asztali infrastruktúra | Azure Virtual Desktop | Lásd AVD-dokumentumok | Lásd AVD-dokumentumok | |
| Web | API Management | management.azure.com | management.usgovcloudapi.net | |
| API Management átjáró | azure-api.net | azure-api.us | ||
| API Management-kezelés | management.azure-api.net | management.azure-api.us | ||
| API Management Portal | portal.azure-api.net | portal.azure-api.us | ||
| App Configuration | azconfig.io | azconfig.azure.us | ||
| App Service | azurewebsites.net | azurewebsites.us | ||
| Azure AI Keresés | search.windows.net | search.azure.us | ||
| Azure Functions | azurewebsites.net | azurewebsites.us |
Elérhető szolgáltatások
A Microsoft célja az Azure Government számára, hogy megfeleljen az Azure szolgáltatás rendelkezésre állásának. A szolgáltatás rendelkezésre állását az Azure Governmentben régiónként elérhető termékekben talál. Az Azure Governmentben elérhető szolgáltatások kategória szerint vannak felsorolva, és általánosan elérhetőek vagy előzetes verzióban érhetők el. Ha egy szolgáltatás elérhető az Azure Governmentben, ezt a tényt a cikk többi része nem ismétli meg. Ehelyett javasoljuk, hogy tekintse át a régiónként elérhető termékeket a legújabb, up-to-date információkért a szolgáltatás rendelkezésre állásával kapcsolatban.
Általánosságban elmondható, hogy az Azure Government szolgáltatásának elérhetősége azt jelenti, hogy az összes kapcsolódó szolgáltatásfunkció elérhető az Ön számára. A jelen cikk az Azure-szolgáltatások online címtárában ismertetett fő szolgáltatási kategóriák alapján követi és ismerteti a megközelítés és az egyéb alkalmazandó korlátozások változásait. Az Azure Government szolgáltatás üzembe helyezésére és használatára vonatkozó egyéb szempontokat is figyelembe kell venni.
MI + gépi tanulás
Ez a szakasz az Azure Bot Service, az Azure Machine Learning és a Cognitive Services Azure Government-környezetben való használatakor használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Azure Bot Service
A következő Azure Bot Service-funkciók jelenleg nem érhetők el az Azure Governmentben:
- Bot Framework Composer-integráció
- Csatornák (függő szolgáltatások rendelkezésre állása miatt)
- Közvetlen vonalas beszédcsatorna
- Telefonos csatorna (előzetes verzió)
- Microsoft Keresés Channel (előzetes verzió)
- Kik-csatorna (elavult)
A Bot Framework és az Azure Bot Service-robotok Azure Governmentben való üzembe helyezéséről további információt a Bot Framework-robotok konfigurálása az USA kormányzati ügyfelei számára című témakörben talál.
Azure Machine Learning
A funkcióváltozatokról és korlátozásokról az Azure Machine Learning szolgáltatás rendelkezésre állása a felhőrégiókban című témakörben olvashat.
Öntödei eszközök: Content Moderator
Az alábbi Content Moderator-funkciók jelenleg nem érhetők el az Azure Governmentben:
- Tekintse át a felhasználói felületet és az API-k áttekintését.
Language Understanding (LUIS)
Az alábbi Language Understanding-funkciók jelenleg nem érhetők el az Azure Governmentben:
- Beszédkérelmek
- Előre összeállított tartományok
A Language Understanding (LUIS) a Language része.
Azure Speech a Foundry Tools alkalmazásban
A funkcióváltozatokról és korlátozásokról, beleértve az API-végpontokat is, tekintse meg a Speech service-t szuverén felhőkben.
Öntödei eszközök: OpenAI szolgáltatás
A funkcióváltozatokról és korlátozásokról az Azure OpenAI az Azure Gov-ban című témakörben olvashat.
Azure Translator az Öntödei eszközökben
A funkcióváltozatokról és korlátozásokról, beleértve az API-végpontokat is, olvassa el a Translator szuverén felhőkben című témakört.
Adatelemzés
Ez a szakasz az Elemzési szolgáltatások Azure Government-környezetben való használatakor használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Azure HDInsight
Biztonságos virtuális hálózatok esetén engedélyeznie kell a hálózati biztonsági csoportok (NSG-k) számára bizonyos IP-címekhez és portokhoz való hozzáférést. Az Azure Government esetében engedélyeznie kell a következő IP-címeket (mind 443-at engedélyezett porttal):
| Régió | Engedélyezett IP-címek | Engedélyezett port |
|---|---|---|
| US DoD – középső régió | 52.180.249.174 52.180.250.239 |
443 |
| US DoD – keleti régió | 52.181.164.168 52.181.164.151 |
443 |
| US Gov Texas | 52.238.116.212 52.238.112.86 |
443 |
| US Gov Virginia | 13.72.49.126 13.72.55.55 13.72.184.124 13.72.190.110 |
443 |
| US Gov Arizona | 52.127.3.176 52.127.3.178 |
443 |
Az adatközpontú megoldások Azure Government-alapú HDInsight használatával történő kiépítéséről a Foundry Tools, a HDInsight és a Power BI az Azure Governmentben című témakörben talál bemutatót.
Power BI
A használati útmutatót, a funkcióváltozatokat és a korlátozásokat az egyesült államokbeli kormányzati ügyfelek számára készült Power BI-ban talál. Az adatcentrikus megoldások Azure Government-alapú Power BI használatával történő kiépítéséről a Foundry Tools, a HDInsight és a Power BI az Azure Governmentben című témakörben olvashat.
Power BI Embedded
Ha szeretné megtudni, hogyan ágyazhat be elemzési tartalmakat az üzleti folyamat alkalmazásába, olvassa el az oktatóanyagot: Power BI-tartalom beágyazása az alkalmazásba nemzeti felhőkbe.
Adatbázisok
Ez a szakasz a Databases-szolgáltatások Azure Government-környezetben való használata során használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Azure Database for MySQL
Az alábbiakban az Azure Database for MySQL funkciók jelenleg nem érhetők el az Azure Government-ben:
- Advanced Threat Protection
Azure Database for PostgreSQL
A rugalmas kiszolgáló rendelkezésre állását az Azure Government-régiókban az Azure Database for PostgreSQL – Rugalmas kiszolgáló című témakörben talál.
Az Azure Database for PostgreSQL alábbi funkciói jelenleg nem érhetők el az Azure Governmentben:
- Azure Cosmos DB for PostgreSQL, korábbi nevén Azure Database for PostgreSQL – Hyperscale (Citus). A támogatott régiókról további információt az Azure Cosmos DB for PostgreSQL regionális elérhetősége című témakörben talál.
- Az egykiszolgálós üzembe helyezési lehetőség alábbi funkciói
- Advanced Threat Protection
- Biztonsági mentés hosszú távú megőrzéssel
Fejlesztői eszközök
Ez a szakasz a fejlesztői eszközök Azure Government-környezetben való használata során használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Vállalati fejlesztési/tesztelési előfizetési ajánlat
- A meglévő vagy különálló bérlők vállalati fejlesztői/tesztelési előfizetési ajánlata jelenleg csak nyilvános Azure-ban érhető el az Azure EA Portal felügyeletében dokumentált módon.
Hibrid és többfelhős környezet
Ez a szakasz a hibrid és többfelhős szolgáltatások Azure Government-környezetben való használatakor használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Az Azure Arc által engedélyezett Edge RAG Előzetes verzió
Az Edge RAG üzembe helyezésének folyamata néhány kivételtől eltekintve megegyezik a nyilvános felhővel:
A hálózati és megfigyelhetőségi összetevők telepítésének lépései nem érvényesek.
A hitelesítés konfigurálása lépése megegyezik a nyilvános felhővel, de a Fairfax portálon (portal.azure.us) hajthatja végre őket.
Az Edge RAG bővítmény telepítése csak az Azure Government számára érhető el az Azure CLI használatával. Az Edge RAG bővítmény üzembe helyezéséhez futtassa a következő parancssori felületi parancsot a megfelelő paraméterekkel:
$akscluster = <clustername> $rg = <resource group name> $gpu_enabled="true" <or false, depending on whether environment has gpu> $autoUpgrade = "false" $localextname = <extension name> $tenantId = <rag app entra tenant id> $appId = <rag app entra app id> $domainName = <domain name. Eg: "arcrag.contoso.com" > $extension = "microsoft.arc.rag" $release = "preview" $metallbip = <metallb ip range> $armid = <cluster armid> az k8s-extension create --cluster-type connectedClusters --cluster-name $akscluster --resource-group $rg --name $localextname --extension-type $extension --debug ` --release-train $release --auto-upgrade $autoUpgrade --configuration-settings gpu_enabled=$gpu_enabled ` --configuration-settings AgentOperationTimeoutInMinutes=60 --configuration-settings auth.tenantId=$tenantId ` --configuration-settings auth.clientId=$appId --configuration-settings ingress.domainname=$domainName --configuration-settings logLevel="DEBUG" ` --configuration-settings cloudEnvironment="fairfax" --configuration-settings isAldo="true" ` --configuration-settings metallb.ipRange=$metallbip --configuration-settings global.azure.extension.resourceId=$armidTovábbi információ: Az Azure Arc által engedélyezett Edge RAG Előzetes verzió bővítményének üzembe helyezése.
Személyazonosság
Ez a szakasz az Identitásszolgáltatások Azure Government-környezetben való használatakor használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Microsoft Entra ID P1 és P2
A funkciók változatainak és korlátainak megtekintéséhez tekintse meg a felhőfunkciók rendelkezésre állását.
A Power BI-képességek Azure és Az Azure Government közötti együttműködéshez való használatáról a felhőközi B2B című témakörben olvashat.
Az alábbi funkciók ismert korlátozásokkal rendelkeznek az Azure Governmentben:
A B2B-együttműködés korlátozásai a támogatott Azure US Government-bérlőkben:
- Az Azure Government B2B együttműködési korlátairól és annak kiderítéséről, hogy a B2B-együttműködés elérhető-e az Azure Government-bérlőben, tekintse meg a Microsoft Entra B2B kormányzati és nemzeti felhőkben című témakört.
Korlátozások többtényezős hitelesítéssel:
- A megbízható IP-címek nem támogatottak az Azure Governmentben. Ehelyett a feltételes hozzáférési szabályzatok nevesített helyekkel való használatával állapítsa meg, hogy mikor kell többtényezős hitelesítést végezni, és nem szükséges a felhasználó aktuális IP-címe alapján.
Azure Active Directory B2C
Az Azure Active Directory B2C nem érhető el az Azure Governmentben.
Microsoft Authentication Library (MSAL)
A Microsoft Authentication Library (MSAL) lehetővé teszi a fejlesztők számára, hogy biztonsági tokent szerezzenek be a Microsoft identitásplatformról a felhasználók hitelesítéséhez és a védett webes API-k eléréséhez. A funkcióváltozatokról és korlátozásokról a nemzeti felhők és az MSAL című témakörben olvashat.
eszközök internetes hálózata
Ez a szakasz az Eszközök internete szolgáltatások Azure Government-környezetben való használatakor használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Azure IoT Hub
Ha a Microsoft Entra ID-val hitelesíti az IoT Hub szolgáltatás API-kkal kapcsolatos kéréseket az Azure Governmentben, akkor más célközönség URI-t kell használnia, mint a globális Azure-ban. A célközönség URI-ja az OAuth 2.0 erőforrásvégpont, amelyet a Microsoft Entra-jogkivonatok IoT Hub-szolgáltatás API-khoz való kérésekor használ.
Az Azure Government esetében használja a következő célközönség URI-jait az IoT Hub szolgáltatás API-jaihoz való hitelesítéskor:
https://iothubs.azure.us
Ehhez képest a globális Azure a célközönség URI-jaként használja https://iothubs.azure.net .
Az IoT Hub Microsoft Entra-azonosítóval való hitelesítéséről további információt az IoT Hubhoz való hozzáférés szabályozása a Microsoft Entra ID használatával című témakörben talál.
Felügyelet és irányítás
Ez a szakasz a felügyeleti és irányítási szolgáltatások Azure Government-környezetben való használatakor használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Automatizálás
A következő Automation-funkciók jelenleg nem érhetők el az Azure Governmentben:
- Automatizálási elemzési megoldás
Azure Advisor
A funkcióváltozatokról és korlátozásokról az Azure Advisor szuverén felhőkben című témakörben olvashat.
Azure Lighthouse
A következő Azure Lighthouse-funkciók jelenleg nem érhetők el az Azure Governmentben:
- Az Azure Marketplace-en közzétett felügyelt szolgáltatási ajánlatok
- Az előfizetések delegálása egy nemzeti felhőben és az Azure nyilvános felhőben vagy két különálló nemzeti felhőben nem támogatott
- A Privileged Identity Management (PIM) funkció nincs engedélyezve, például az igény szerinti (JIT) vagy jogosultsági engedélyezési képesség.
Azure Managed Grafana
A következő dokumentum az Azure Managed Grafana szolgáltatás rendelkezésre állásával kapcsolatos információkat tartalmaz az Azure Governmentben: Azure Managed Grafana: Funkciók rendelkezésre állása szuverén felhőkben.
Azure Monitor
Az Azure Monitor ugyanazokat a funkciókat teszi lehetővé az Azure-ban és az Azure Governmentben is.
- A System Center Operations Manager 2019 egyaránt támogatott az Azure-ban és az Azure Governmentben is.
A System Center Operations Manager korábbi verzióihoz a következő lehetőségek érhetők el:
- A System Center Operations Manager 2016 és az Azure Government integrálásához egy frissített Advisor felügyeleti csomagra van szükség, amely a 2. kumulatív frissítés vagy újabb frissítés részét képezi.
- A System Center Operations Manager 2012 R2-höz frissített Advisor felügyeleti csomagra van szükség, amelyet az Update Rollup 3 vagy újabb verzió tartalmaz.
További információ: Connect Operations Manager to Azure Monitor.
Gyakori kérdések
- Migrálhatok adatokat az Azure Monitor-naplókból az Azure Governmentbe?
- Nem. Nem lehet adatokat vagy munkaterületet áthelyezni az Azure-ból az Azure Governmentbe.
- Válthatok az Azure és az Azure Government-munkaterületek között az Operations Management Suite portálról?
- Nem. Az Azure és az Azure Government portáljai különállóak, és nem osztanak meg információkat.
Application Insights
Az Application Insights (az Azure Monitor része) ugyanazokat a funkciókat teszi lehetővé az Azure-ban és az Azure Governmentben is. Ez a szakasz az Application Insights Azure Governmentben való használatához szükséges kiegészítő konfigurációt ismerteti.
Visual Studio – Az Azure Governmentben engedélyezheti a monitorozást az Azure App Service-en futó ASP.NET, ASP.NET Core, Java és Node.js alapú alkalmazásokon. További információ: Alkalmazásfigyelés az Azure App Service-ben – áttekintés. A Visual Studióban nyissa meg az Eszközök|Beállítások|Fiókok|Regisztrált Azure Clouds|Adjon hozzá új Azure Cloudot, és válassza az Azure US Governmentt felderítési végpontként. Ezután, amikor hozzáad egy fiókot a Fájl|Fiókbeállítások menüben, a rendszer megkérdezi, hogy melyik felhőszolgáltatónál szeretné hozzáadni.
SDK-végpont módosítása – Ahhoz, hogy adatokat küldjön az Application Insightsból egy Azure Government-régióba, módosítania kell az Application Insights SDK-k által használt alapértelmezett végpontcímeket. Az egyes SDK-k némileg eltérő módosításokat igényelnek az Application Insights alapértelmezett végpontjait felülíró leírásában leírtak szerint.
Tűzfal-kivételek – Az Application Insights több IP-címet használ. Előfordulhat, hogy ezeket a címeket ismernie kell, ha a figyelt alkalmazást tűzfal mögött üzemelteti. További információkért tekintse meg az Azure Monitor által használt IP-címeket , ahonnan letöltheti az Azure Government IP-címeit.
Megjegyzés
Bár ezek a címek statikusak, előfordulhat, hogy időről időre módosítani kell őket. Minden Application Insights-forgalom a kimenő forgalmat jelöli, kivéve a rendelkezésre állás figyelését és a webhookokat, amelyek bejövő tűzfalszabályokat igényelnek.
Ahhoz, hogy az Application Insights SDK/ügynök adatokat küldjön az Application Insights-erőforrásnak, engedélyeznie kell a kapcsolati sztringben meghatározott regionális végpont elérését, és meg kell nyitnia a kimenő 443-at a tűzfalon. A végpont utótagjáról további információt az Application Insights kapcsolati sztringjei című témakörben talál.
Költségkezelés és számlázás
Az Alábbi Microsoft Cost Management + Számlázási funkciók jelenleg nem érhetők el az Azure Governmentben:
- Költségkezelés + számlázás felhőszolgáltatói (CSP-k) számára
Média
Ez a szakasz a Médiaszolgáltatások Azure Government-környezetben való használatakor használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Média Szolgáltatások
Az Azure Media Services v3 szolgáltatásváltozatai az Azure Governmentben: Azure Media Services v3-felhők és régiók rendelkezésre állása.
Migráció
Ez a szakasz a migrálási szolgáltatások Azure Government-környezetben való használata során használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Azure Migrate
A következő Azure Migrate-funkciók jelenleg nem érhetők el az Azure Governmentben:
- A Java Web Apps tárolóba helyezése az Apache Tomcaten (Linux-kiszolgálókon) és üzembe helyezése Linux-tárolókon az App Service-ben.
- Java Web Apps tárolóba helyezése Apache Tomcaten (Linux-kiszolgálókon) és üzembe helyezése Linux-tárolókon az Azure Kubernetes Service-ben (AKS).
- ASP.NET alkalmazások tárolóba helyezése és üzembe helyezése Windows-tárolókon az AKS-en.
- ASP.NET alkalmazások konténerizálása és azok Windows konténereken való üzembe helyezése az App Service-ben.
- Csak célrégióként és Azure Government-ajánlatok használatával hozhat létre értékeléseket az Azure Government számára.
További információt az Azure Migrate támogatási mátrixában talál. Az Azure Migrate-berendezés által az internethez való csatlakozáskor szükséges Azure Government URL-címek listáját az Azure Migrate-berendezés URL-hozzáférése című témakörben találja.
hálózat
Ez a szakasz a hálózati szolgáltatások Azure Government-környezetben való használata során használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Azure ExpressRoute
Az ExpressRoute áttekintése: Mi az Azure ExpressRoute? Az Azure Government-ben az ExpressRoute-tal való BGP-közösségek használatáról további információt a BGP-közösségek támogatása a nemzeti felhőkben című részben talál.
Azure Front Door
Az Azure Front Door (AFD) standard és prémium szintű szintjei általánosan elérhetők az Usa Gov Arizona és az US Gov Texas Azure Government régióiban.
Privát kapcsolat
- A Private Link-szolgáltatások rendelkezésre állását az Azure Private Link rendelkezésre állása című témakörben talál.
- A saját DNS zónanevekért lásd az Azure Private Endpoint DNS-konfigurációját.
Forgalomirányító
A Traffic Manager állapotellenőrzései az Azure Government bizonyos IP-címéről származhatnak. Tekintse át a JSON-fájlBAN található IP-címeket , és győződjön meg arról, hogy a végpontokon engedélyezettek az ezekből az IP-címekből érkező kapcsolatok az állapotának ellenőrzéséhez.
Biztonság
Ez a szakasz a biztonsági szolgáltatások Azure Government-környezetben való használatakor jelentkező változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Microsoft Defender végpontvédelemhez
A funkcióváltozatokról és korlátozásokról a Végponthoz készült Microsoft Defender for US Government ügyfeleinek szóló cikkben olvashat.
Microsoft Defender for IoT
A funkciók változatainak és korlátainak megtekintéséhez tekintse meg a felhőfunkciók rendelkezésre állását az USA kormányzati ügyfelei számára.
Azure Információvédelem
Az Azure Information Protection Premium az Enterprise Mobility + Security csomag része. A szolgáltatásról és annak használatáról az Azure Information Protection Premium Government szolgáltatás leírásában olvashat bővebben.
Microsoft Defender for Cloud
A funkciók változatainak és korlátainak megtekintéséhez tekintse meg a felhőfunkciók rendelkezésre állását az USA kormányzati ügyfelei számára.
Microsoft Sentinel
A funkciók változatainak és korlátainak megtekintéséhez tekintse meg a felhőfunkciók rendelkezésre állását az USA kormányzati ügyfelei számára.
Storage
Ez a szakasz a Storage-szolgáltatások Azure Government-környezetben való használata során használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
Azure NetApp Files
Az Azure NetApp Files szolgáltatás Rendelkezésre állása az Azure Governmentben és az Azure NetApp Files szolgáltatás elérése az Azure Governmentben: Azure NetApp Files for Azure Government.
Azure Import/Export
Az USA Gov Arizona vagy USA Gov Texas import/export feladatok esetében a levelezési cím az USA Gov Virginia számára van megadva. Az adatok az USA gov virginiai régiójából származó kiválasztott tárfiókokba töltődnek be. Minden feladat esetében azt javasoljuk, hogy a feladat befejezése után forgassa el a tárfiókkulcsokat a folyamat során megadott hozzáférések eltávolításához. További információ: Tárfiók hozzáférési kulcsainak kezelése.
web
Ez a szakasz a webszolgáltatások Azure Government-környezetben való használatakor használt változatokat és szempontokat ismerteti. A szolgáltatás elérhetőségéről Régiónként elérhető termékekcímű témakörben olvashat.
API kezelése
Az alábbi API Management-funkciók jelenleg nem érhetők el az Azure Governmentben:
- Azure AD B2C-integráció
App Service
Az alábbi App Service-erőforrások jelenleg nem érhetők el az Azure Governmentben:
- App Service-tanúsítvány
- App Service által felügyelt tanúsítvány
- App Service-tartomány
Az Alábbi App Service-funkciók jelenleg nem érhetők el az Azure Governmentben:
- Telepítés
- Üzembe helyezési lehetőségek: csak a helyi Git-adattár és a külső tárház érhető el
Azure Functions
Amikor a Functions-alkalmazást az Application Insights szolgáltatáshoz csatlakoztatja az Azure Governmentben, győződjön meg róla, hogy a APPLICATIONINSIGHTS_CONNECTION_STRING-t használja, amely lehetővé teszi az Application Insights-végpont testreszabását.
Következő lépések
További információ az Azure Governmentről:
- Az Azure Government beszerzése és elérése
- Az Azure Government áttekintése
- Azure-támogatás exportálási vezérlőkhöz
- Azure Government-megfelelőség
- Az Azure Government biztonsága
- Azure-útmutató a biztonságos elkülönítéshez
Az Azure Government használatának megkezdése: