"DC" családi általános célú virtuálisgép-méretsorozat
A következőkre vonatkozik: ✔️ Linux rendszerű virtuális gépek ✔️ Windows rendszerű virtuális gépek Rugalmas méretezési ✔️ csoportok ✔️ Egységes méretezési csoportok
A "DC" sorozatcsalád az Azure biztonsági célú általános célú virtuálisgép-példányai közé tartozik. A bizalmas számítástechnikához lettek kialakítva, amely fokozott adatvédelmet és integritást biztosít a különböző hardveralapú megbízható végrehajtási környezetekkel (TEES- ekkel). Ezek a virtuális gépek számos általános számítási feladathoz, e-kereskedelmi rendszerekhez, webes kezelőfelületekhez, asztali virtualizálási megoldásokhoz, bizalmas adatbázisokhoz, más vállalati alkalmazásokhoz és egyebekhez is jól működnek.
Számítási feladatok és használati esetek
Adatvédelem: A DC-sorozatú virtuális gépek ideálisak olyan alkalmazásokhoz, amelyek bizalmas adatokat kezelnek, tárolnak és dolgoznak fel, például személyes azonosításra alkalmas adatokat (PII), pénzügyi adatokat, állapotrekordokat és egyéb bizalmas információkat. A hardveralapú titkosítás biztosítja az adatok védelmét inaktív állapotban és a feldolgozás során.
Jogszabályi megfelelőség: Azoknak a vállalatoknak, amelyeknek meg kell felelniük az adatvédelemre és biztonságra vonatkozó szigorú szabályozási követelményeknek (például GDPR, HIPAA vagy pénzügyi iparági szabályozás), a DC-sorozatú virtuális gépek hardveresen biztosított környezetet biztosítanak, amely segíthet ezeknek a megfelelőségi követelményeknek megfelelni.
Sorozat a családban
DCasv5 és DCadsv5 sorozat
A DCasv5 sorozatú virtuális gépek a vCPU és a memória kombinációját kínálják a legtöbb éles számítási feladathoz. Ezek a bizalmas virtuális gépek az AMD harmadik generációs EPYC™ 7763v processzorát használják többszálas konfigurációban, akár 256 MB L3 gyorsítótárral. Ezek a processzorok 3,5 GHz-es maximális frekvenciát érhetnek el. Mindkét sorozat biztonságos titkosított virtualizálási-biztonságos beágyazott lapozást (SEV-SNP) kínál. Az SEV-SNP hardveresen elkülönített virtuális gépeket biztosít, amelyek védik az adatokat más virtuális gépektől, a hipervizortól és a gazdagép felügyeleti kódjától. A bizalmas virtuális gépek hardveralapú virtuálisgép-memóriatitkosítást kínálnak. Ezek a sorozatok az operációsrendszer-lemez előtitkosítását is biztosítják, mielőtt a virtuális gépek különböző kulcskezelési megoldásokkal építenek ki. Ezek a helyi lemez nélküli virtuális gépek jobb értékajánlatot biztosítanak olyan számítási feladatokhoz, ahol nincs szükség helyi ideiglenes lemezre. További információkért tekintse meg a helyi ideiglenes lemez nélküli Azure-beli virtuális gépek méreteivel kapcsolatos gyakori kérdéseket.
Tekintse meg a DCasv5 sorozat teljes lapját.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 2 – 96 virtuális processzor | AMD EPYC (Milánó) [x86-64] |
Memory (Memória) | 8 - 384 GiB | |
Helyi tároló | Egyik sem | |
Távoli tárolás | 4 – 32 lemez | 3750 – 80000 IOPS 82 – 1600 MBps |
Network (Hálózat) | 2 – 8 hálózati adapter | 3000 – 20000 Mb/s |
Gyorssegédek | Egyik sem |
DCesv5 és DCedsv5 sorozat
A DCesv5-sorozat olyan Azure-beli bizalmas virtuális gépek, amelyek a feldolgozás során védik a kód és az adatok bizalmasságát és integritását. A szervezetek ezeket a virtuális gépeket arra használhatják, hogy zökkenőmentesen, kódmódosítások nélkül hozzák a felhőbe a bizalmas számítási feladatokat. Ezeket a gépeket Intel® 4. generációs Xeon® skálázható processzorok működtetik 2,1 GHz alapfrekvenciával, 2,9 GHz-es All Core Turbo Frequency és Intel® AMX AI-gyorsításhoz.
Az Intel® Trust Domain Extensions (TDX) szolgáltatással ezek a virtuális gépek a felhőalapú virtualizált környezetből vannak megerősítve azáltal, hogy megtagadják a hipervizort, más gazdagépfelügyeleti kódot és a rendszergazdák hozzáférését a virtuális gép memóriájához és állapotához. Segít megvédeni a virtuális gépeket a kifinomult hardver- és szoftvertámadások széles skálája ellen.
Ezek a virtuális gépek natív támogatást nyújtanak a bizalmas lemeztitkosításhoz, ami azt jelenti, hogy a szervezetek rendszerindításkor titkosíthatják a virtuálisgép-lemezeiket egy ügyfél által felügyelt kulccsal (CMK) vagy platform által felügyelt kulccsal (PMK). Ez a funkció teljes mértékben integrálva van az Azure KeyVault vagy az Azure Managed HSM szolgáltatással a FIPS 140-2 3. szintű ellenőrzésével.
A DCesv5 memóriaegyenleget biztosít a vCPU-teljesítményhez, amely megfelel a legtöbb éles számítási feladatnak. Akár 96 virtuális processzorral, 384 GiB RAM-mal és távoli lemeztárolás támogatásával. Ha helyi lemezre van szüksége, fontolja meg a DCedsv5-sorozatot. Ezek a virtuális gépek számos általános számítási feladathoz, e-kereskedelmi rendszerekhez, webes kezelőfelületekhez, asztali virtualizálási megoldásokhoz, bizalmas adatbázisokhoz, más vállalati alkalmazásokhoz és egyebekhez is jól működnek.
Fontos
Ezek a virtuális gépek nyilvános előzetes verzióban érhetők el, és éles használat esetén nem ajánlottak. Ezek a virtuális gépek Nyugat-Európában, az USA középső régiójában, az USA 2. keleti régiójában és Észak-Európában érhetők el.
A teljes DCesv5-sorozat lap megtekintése.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 2 – 96 virtuális processzor | Intel Xeon (Sapphire Rapids) [x86-64] |
Memory (Memória) | 8 - 384 GiB | |
Helyi tároló | Egyik sem | |
Távoli tárolás | 4 – 32 lemez | 3750 – 80000 IOPS 80 – 2600 MBps |
Network (Hálózat) | 2 – 8 hálózati adapter | 3000 – 30000 Mb/s |
Gyorssegédek | Egyik sem |
DCas_cc_v5 és DCads_cc_v5 sorozat
A bizalmas gyermekképességű virtuális gépek lehetővé teszik az erőforrások kölcsönvételét a központilag telepített szülő virtuális gépről, hogy AMD SEV-SNP által védett gyermek virtuális gépeket hozzon létre. A szülő virtuális gép szinte teljes körű szolgáltatásparitást biztosít bármely más általános célú Azure-beli virtuális géppel (például D sorozatú virtuális gépekkel). Ez a szülő-gyermek üzemi modell segít magasabb szintű elkülönítést elérni az Azure-gazdagéptől és a szülő virtuális géptől. Ezek a bizalmas gyermekképes virtuális gépek ugyanarra a hardverre épülnek, amely az Azure-beli bizalmas virtuális gépeket működteti. Az Azure-beli bizalmas virtuális gépek általánosan elérhetők. A DCas_cc_v5 sorozat méretei a vCPU és a memória kombinációját kínálják a legtöbb éles számítási feladathoz. Ezek az új, helyi lemez nélküli virtuális gépek jobb értékajánlatot biztosítanak a helyi ideiglenes lemezt nem igénylő számítási feladatokhoz.
A teljes DCas_cc_v5-sorozat oldalának megtekintése.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 4 –96 virtuális processzor | AMD EPYC (Milánó) [x86-64] |
Memory (Memória) | 16 - 384 GiB | |
Helyi tároló | Egyik sem | |
Távoli tárolás | 8 – 32 lemez | 6400 – 80000 IOPS 144 – 1600 MBps |
Network (Hálózat) | 2 – 8 hálózati adapter | Mb/s |
Gyorssegédek | Egyik sem |
DCsv3 és DCdsv3 sorozat
A DCsv3 sorozatú Azure-beli virtuális gépek segítenek megvédeni a kód és az adatok titkosságát és integritását, miközben a nyilvános felhőben dolgozzák fel őket. Az Intel® Software Guard-bővítmények és az Intel® Total Memory Encryption – Multi Key használatával az ügyfelek gondoskodhatnak arról, hogy adataik mindig titkosítva és védve legyenek a használat során. Ezeket a gépeket a legújabb, 3. generációs Intel® Xeon skálázható processzorok működtetik, és az Intel® Turbo Boost Max Technology 3.0 használatával elérik a 3,5 GHz-et. Ezzel a generációval a CPU Core-k száma 6-szor nőtt (legfeljebb 48 fizikai mag). A titkosított memória (EPC) 1500-szor 256 GB-ra nőtt. A normál memória 12x-ről 384 GB-ra nőtt. Ezek a változások jelentősen javítják a teljesítményt, és teljesen új forgatókönyveket oldanak fel.
A teljes DCsv3-sorozat lap megtekintése.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 1 – 48 mag | Intel Xeon (Ice Lake) [x86-64] |
Memory (Memória) | 8 - 384 GiB | |
Helyi tároló | Egyik sem | |
Távoli tárolás | 4 – 32 lemez | |
Network (Hálózat) | 2 – 8 hálózati adapter | |
Gyorssegédek | Egyik sem |
DCsv2 sorozat
A DCsv2 sorozatú virtuális gépek segítenek megvédeni az adatok és kódok titkosságát és integritását, miközben azokat a nyilvános felhőben dolgozzák fel. A DCsv2-sorozat az Intel® Software Guard-bővítményeket (SGX) használja, amelyekkel az ügyfelek biztonságos enklávékat használhatnak a védelemhez. Ezeket a gépeket 3,7 GHz-es Intel® Xeon E-2288G (Coffee Lake) támogatja SGX technológiával. Az Intel® Turbo Boost Max Technology 3.0-val ezek a gépek akár 5,0 GHz-re is képesek. A bizalmas használati esetek közé tartoznak például az adatbázisok, a blokklánc, a többrészes adatelemzés, a csalásészlelés, a pénzmosás elleni, a használati elemzések, az intelligenciaelemzés és a gépi tanulás.
Feljegyzés
A hyperthreading le van tiltva a hozzáadott biztonsági helyzet miatt. A díjszabás megegyezik a Dv5 és a Dsv5 sorozat fizikai magonkénti díjszabásával
Tekintse meg a DCsv2 sorozat teljes lapját.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 1 – 8 mag | Intel Xeon E-2288G (Coffee Lake) [x86-64] |
Memory (Memória) | 4 -32 GiB | |
Helyi tároló | 1 Lemez | 50 – 400 GiB |
Távoli tárolás | 1 – 8 lemez | |
Network (Hálózat) | 1 hálózati adapter | |
Gyorssegédek | Egyik sem |
Előző generációs DC családi sorozat
A régebbi méretek esetén lásd az előző generációs méreteket.
Egyéb méretinformációk
Az összes elérhető méret listája: Méretek
Díjkalkulátor: Tarifakalkulátor
Információ a lemeztípusokról: Lemeztípusok
Következő lépések
További információ arról, hogyan segíthet az Azure számítási egységek (ACU) az Azure SKU-k számítási teljesítményének összehasonlításában.
Tekintse meg az azure-beli dedikált gazdagépeket azokhoz a fizikai kiszolgálókhoz, amelyeket egy vagy több, egy Azure-előfizetéshez rendelt virtuális gép üzemeltethet.
Megtudhatja, hogyan monitorozhat Azure-beli virtuális gépeket.