"DC" családi általános célú virtuálisgép-méretsorozat
A következőkre vonatkozik: ✔️ Linux rendszerű virtuális gépek ✔️ Windows rendszerű virtuális gépek Rugalmas méretezési ✔️ csoportok ✔️ Egységes méretezési csoportok
Feljegyzés
A "DC" családi virtuális gépek bizalmas számítástechnikai forgatókönyvekre specializálódnak. Ha a számítási feladat nem igényel bizalmas számítást, és olyan általános célú virtuális gépeket keres, amelyek hasonló specifikációkkal rendelkeznek, fontolja meg a standard D-család méretsorozatot.
A virtuálisgép-méretezési sorozat "DC" alcsaládja az Azure biztonsági célú általános célú virtuálisgép-példányai közé tartozik. A bizalmas számítástechnikához lettek tervezve, fokozott adatvédelemmel és kódtitkossággal, hardveralapú megbízható végrehajtási környezetekkel (TEE-kkel) és Intel Software Guard-bővítményekkel (SGX). Ezek a virtuális gépek ideálisak a gazdagépkörnyezettől való elkülönítést igénylő, rendkívül érzékeny adatok kezelésére, például olyan helyzetekben, amelyekben biztonságos enklávék szükségesek a személyes adatok feldolgozásához, a pénzügyi tranzakciókhoz és a személyazonosításra alkalmas információkhoz (PII), így magasabb szintű biztonságot biztosítva a kritikus alkalmazások számára.
Számítási feladatok és használati esetek
Bizalmas számítástechnika: Az Intel SGX használatával támogatják a biztonságos enklávé technológiát, amely lehetővé teszi a virtuálisgép-memória egyes részeinek elkülönítését a fő operációs rendszertől. Ez az enklávé biztonságosan dolgozza fel a bizalmas adatokat, biztosítva, hogy azok védettek legyenek még a kiemelt felhasználók és a mögöttes rendszerszoftverek számára is.
Adatvédelem: A DC-sorozatú virtuális gépek ideálisak olyan alkalmazásokhoz, amelyek bizalmas adatokat kezelnek, tárolnak és dolgoznak fel, például személyes azonosításra alkalmas adatokat (PII), pénzügyi adatokat, állapotrekordokat és egyéb bizalmas információkat. A hardveralapú titkosítás biztosítja az adatok védelmét inaktív állapotban és a feldolgozás során.
Jogszabályi megfelelőség: Azoknak a vállalatoknak, amelyeknek meg kell felelniük az adatvédelemre és biztonságra vonatkozó szigorú szabályozási követelményeknek (például GDPR, HIPAA vagy pénzügyi iparági szabályozás), a DC-sorozatú virtuális gépek hardveresen biztosított környezetet biztosítanak, amely segíthet ezeknek a megfelelőségi követelményeknek megfelelni.
Sorozat a családban
DCsv2 sorozat
A DCsv2 sorozatú virtuális gépek segítenek megvédeni az adatok és kódok titkosságát és integritását, miközben azokat a nyilvános felhőben dolgozzák fel. A DCsv2-sorozat az Intel® Software Guard-bővítményeket (SGX) használja, amelyekkel az ügyfelek biztonságos enklávékat használhatnak a védelemhez. Ezeket a gépeket 3,7 GHz-es Intel® Xeon E-2288G (Coffee Lake) támogatja SGX technológiával. Az Intel® Turbo Boost Max Technology 3.0-val ezek a gépek akár 5,0 GHz-re is képesek.
Tekintse meg a DCsv2 sorozat teljes lapját.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 1 – 8virtuális mag | Intel® Xeon® E-2288G (Coffee Lake) |
Memory (Memória) | 4 -32GiB | |
Adatlemezek | 1 – 8lemez | |
Network (Hálózat) | 1hálózati adapter | |
Gyorssegédek | Egyik sem |
DCsv3 és DCdsv3 sorozat
A DCsv3 és DCdsv3 sorozatú Azure-beli virtuális gépek segítenek megvédeni a kód és az adatok titkosságát és integritását a nyilvános felhőben történő feldolgozásuk során. Az Intel® Software Guard-bővítmények és az Intel® Total Memory Encryption – Multi Key használatával az ügyfelek gondoskodhatnak arról, hogy adataik mindig titkosítva és védve legyenek a használat során. Ezeket a gépeket harmadik generációs Intel® Xeon skálázható processzorok működtetik, és az Intel® Turbo Boost Max Technology 3.0 használatával elérik a 3,5 GHz-et. Ezzel a generációval a CPU Core-k száma 6-szor nőtt (legfeljebb 48 fizikai mag). A titkosított memória (EPC) 1500-szor 256 GB-ra nőtt. A normál memória 12x-ről 384 GB-ra nőtt. Ezek a változások jelentősen javítják a teljesítményt, és teljesen új forgatókönyveket oldanak fel.
Tekintse meg a teljes DCsv3 és DCdsv3 sorozatú lapot.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 1 – 48virtuális mag | Intel® Xeon® 8370C (Cooper Lake) |
Memory (Memória) | 8 - 384GiB | |
Adatlemezek | 4 – 32lemez | |
Network (Hálózat) | 2 – 8hálózati adapter | |
Gyorssegédek | Egyik sem |
DCasv5 és DCadsv5 sorozat
Ezek a bizalmas virtuális gépek az AMD harmadik generációs EPYCTM 7763v processzorát használják többszálas konfigurációban, akár 256 MB L3 gyorsítótárral. Ezek a processzorok 3,5 GHz-es maximális frekvenciát érhetnek el. Mindkét sorozat biztonságos titkosított virtualizálási-biztonságos beágyazott lapozást (SEV-SNP) kínál. Az SEV-SNP hardveresen elkülönített virtuális gépeket biztosít, amelyek védik az adatokat más virtuális gépektől, a hipervizortól és a gazdagép felügyeleti kódjától. A bizalmas virtuális gépek hardveralapú virtuálisgép-memóriatitkosítást kínálnak. Ezek a sorozatok az operációsrendszer-lemez előtitkosítását is biztosítják, mielőtt a virtuális gépek különböző kulcskezelési megoldásokkal építenek ki.
Tekintse meg a teljes DCasv5 és DCadsv5 sorozatú lapot.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 2 – 96virtuális mag | AMD EPYCTM 7763v (Milánó) |
Memory (Memória) | 8 - 384GiB | |
Adatlemezek | 4 – 32lemez | 3750 - 450000IOPS / 82 - 4000MBps |
Network (Hálózat) | 2 – 8hálózati adapter | 3000 – 20000Mb/s |
Gyorssegédek | Egyik sem |
DCas_cc_v5 és DCads_cc_v5 sorozat
A bizalmas gyermekképességű virtuális gépek lehetővé teszik az erőforrások kölcsönvételét a központilag telepített szülő virtuális gépről, hogy AMD SEV-SNP által védett gyermek virtuális gépeket hozzon létre. A szülő virtuális gép szinte teljes körű szolgáltatásparitást biztosít bármely más általános célú Azure-beli virtuális géppel (például D sorozatú virtuális gépekkel). Ez a szülő-gyermek üzemi modell segít magasabb szintű elkülönítést elérni az Azure-gazdagéptől és a szülő virtuális géptől. Ezek a bizalmas gyermekképes virtuális gépek ugyanarra a hardverre épülnek, amely az Azure-beli bizalmas virtuális gépeket működteti. Az Azure-beli bizalmas virtuális gépek általánosan elérhetők.
Tekintse meg a teljes DCas_cc_v5 és DCads_cc_v5 sorozatot.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 4 – 96virtuális mag | AMD EPYCTM |
Memory (Memória) | 16 - 384GiB | |
Adatlemezek | 8 – 32lemez | 6400 - 80000IOPS / 144-1600MBps |
Network (Hálózat) | 2 – 8hálózati adapter | |
Gyorssegédek | Egyik sem |
DCesv5 és DCedsv5 sorozat
A DCesv5-sorozat és a DCedsv5-sorozat olyan Azure-beli bizalmas virtuális gépek, amelyek a kód és az adatok titkosságának és integritásának védelmére használhatók a nyilvános felhőben történő feldolgozás során. A szervezetek ezeket a virtuális gépeket arra használhatják, hogy zökkenőmentesen, kódmódosítások nélkül hozzák a felhőbe a bizalmas számítási feladatokat.
Ezeket a gépeket az Intel® 4. generációs Xeon® skálázható processzorai működtetik, amelyek alapfrekvenciája 2,1 GHz, az összes mag turbófrekvenciája eléri a 2,9 GHz-et, és az Intel® Advanced Matrix Extensions (AMX) az AI-gyorsításhoz.
Az Intel® Trust Domain Extensions (TDX) szolgáltatással ezek a virtuális gépek a felhőalapú virtualizált környezetből vannak megerősítve azáltal, hogy megtagadják a hipervizort, más gazdagépfelügyeleti kódot és a rendszergazdák hozzáférését a virtuális gép memóriájához és állapotához. Segít megvédeni a virtuális gépeket a kifinomult hardver- és szoftvertámadások széles skálája ellen.
Ezek a virtuális gépek natív támogatást nyújtanak a bizalmas lemeztitkosításhoz, ami azt jelenti, hogy a szervezetek rendszerindításkor titkosíthatják a virtuálisgép-lemezeiket egy ügyfél által felügyelt kulccsal (CMK) vagy platform által felügyelt kulccsal (PMK). Ez a funkció teljes mértékben integrálva van az Azure KeyVault vagy az Azure Managed HSM szolgáltatással a FIPS 140-2 3. szintű ellenőrzésével.
Tekintse meg a teljes DCesv5 és DCedsv5 sorozatú lapot.
Rész | Mennyiség Egységek száma |
Szemüveg Termékváltozat azonosítója, teljesítményegységek stb. |
---|---|---|
Adatfeldolgozó | 2 – 96virtuális mag | Intel® Xeon® skálázható |
Memory (Memória) | 8 - 384GiB | |
Adatlemezek | 4 – 32lemez | 3750 - 120000IOPS / 80 - 4000MBps |
Network (Hálózat) | 2 – 8hálózati adapter | 3000 – 30000Mb/s |
Gyorssegédek | Egyik sem |
Előző generációs DC családi sorozat
A régebbi méretek esetén lásd az előző generációs méreteket.
Egyéb méretinformációk
Az összes elérhető méret listája: Méretek
Díjkalkulátor: Tarifakalkulátor
Információ a lemeztípusokról: Lemeztípusok
Következő lépések
További információ arról, hogyan segíthet az Azure számítási egységek (ACU) az Azure SKU-k számítási teljesítményének összehasonlításában.
Tekintse meg az azure-beli dedikált gazdagépeket azokhoz a fizikai kiszolgálókhoz, amelyeket egy vagy több, egy Azure-előfizetéshez rendelt virtuális gép üzemeltethet.
Megtudhatja, hogyan monitorozhat Azure-beli virtuális gépeket.
Visszajelzés
https://aka.ms/ContentUserFeedback.
Hamarosan elérhető: 2024-ben fokozatosan kivezetjük a GitHub-problémákat a tartalom visszajelzési mechanizmusaként, és lecseréljük egy új visszajelzési rendszerre. További információ:Visszajelzés küldése és megtekintése a következőhöz: