Megosztás a következőn keresztül:


"DC" családi általános célú virtuálisgép-méretsorozat

A következőkre vonatkozik: ✔️ Linux rendszerű virtuális gépek ✔️ Windows rendszerű virtuális gépek Rugalmas méretezési ✔️ csoportok ✔️ Egységes méretezési csoportok

Feljegyzés

A "DC" családi virtuális gépek bizalmas számítástechnikai forgatókönyvekre specializálódnak. Ha a számítási feladat nem igényel bizalmas számítást, és olyan általános célú virtuális gépeket keres, amelyek hasonló specifikációkkal rendelkeznek, fontolja meg a standard D-család méretsorozatot.

A virtuálisgép-méretezési sorozat "DC" alcsaládja az Azure biztonsági célú általános célú virtuálisgép-példányai közé tartozik. A bizalmas számítástechnikához lettek tervezve, fokozott adatvédelemmel és kódtitkossággal, hardveralapú megbízható végrehajtási környezetekkel (TEE-kkel) és Intel Software Guard-bővítményekkel (SGX). Ezek a virtuális gépek ideálisak a gazdagépkörnyezettől való elkülönítést igénylő, rendkívül érzékeny adatok kezelésére, például olyan helyzetekben, amelyekben biztonságos enklávék szükségesek a személyes adatok feldolgozásához, a pénzügyi tranzakciókhoz és a személyazonosításra alkalmas információkhoz (PII), így magasabb szintű biztonságot biztosítva a kritikus alkalmazások számára.

Számítási feladatok és használati esetek

Bizalmas számítástechnika: Az Intel SGX használatával támogatják a biztonságos enklávé technológiát, amely lehetővé teszi a virtuálisgép-memória egyes részeinek elkülönítését a fő operációs rendszertől. Ez az enklávé biztonságosan dolgozza fel a bizalmas adatokat, biztosítva, hogy azok védettek legyenek még a kiemelt felhasználók és a mögöttes rendszerszoftverek számára is.

Adatvédelem: A DC-sorozatú virtuális gépek ideálisak olyan alkalmazásokhoz, amelyek bizalmas adatokat kezelnek, tárolnak és dolgoznak fel, például személyes azonosításra alkalmas adatokat (PII), pénzügyi adatokat, állapotrekordokat és egyéb bizalmas információkat. A hardveralapú titkosítás biztosítja az adatok védelmét inaktív állapotban és a feldolgozás során.

Jogszabályi megfelelőség: Azoknak a vállalatoknak, amelyeknek meg kell felelniük az adatvédelemre és biztonságra vonatkozó szigorú szabályozási követelményeknek (például GDPR, HIPAA vagy pénzügyi iparági szabályozás), a DC-sorozatú virtuális gépek hardveresen biztosított környezetet biztosítanak, amely segíthet ezeknek a megfelelőségi követelményeknek megfelelni.

Sorozat a családban

DCsv2 sorozat

A DCsv2 sorozatú virtuális gépek segítenek megvédeni az adatok és kódok titkosságát és integritását, miközben azokat a nyilvános felhőben dolgozzák fel. A DCsv2-sorozat az Intel® Software Guard-bővítményeket (SGX) használja, amelyekkel az ügyfelek biztonságos enklávékat használhatnak a védelemhez. Ezeket a gépeket 3,7 GHz-es Intel® Xeon E-2288G (Coffee Lake) támogatja SGX technológiával. Az Intel® Turbo Boost Max Technology 3.0-val ezek a gépek akár 5,0 GHz-re is képesek.

Tekintse meg a DCsv2 sorozat teljes lapját.

Rész Mennyiség
Egységek száma
Szemüveg
Termékváltozat azonosítója, teljesítményegységek stb.
Adatfeldolgozó 1 – 8virtuális mag Intel® Xeon® E-2288G (Coffee Lake)
Memory (Memória) 4 -32GiB
Adatlemezek 1 – 8lemez
Network (Hálózat) 1hálózati adapter
Gyorssegédek Egyik sem

DCsv3 és DCdsv3 sorozat

A DCsv3 és DCdsv3 sorozatú Azure-beli virtuális gépek segítenek megvédeni a kód és az adatok titkosságát és integritását a nyilvános felhőben történő feldolgozásuk során. Az Intel® Software Guard-bővítmények és az Intel® Total Memory Encryption – Multi Key használatával az ügyfelek gondoskodhatnak arról, hogy adataik mindig titkosítva és védve legyenek a használat során. Ezeket a gépeket harmadik generációs Intel® Xeon skálázható processzorok működtetik, és az Intel® Turbo Boost Max Technology 3.0 használatával elérik a 3,5 GHz-et. Ezzel a generációval a CPU Core-k száma 6-szor nőtt (legfeljebb 48 fizikai mag). A titkosított memória (EPC) 1500-szor 256 GB-ra nőtt. A normál memória 12x-ről 384 GB-ra nőtt. Ezek a változások jelentősen javítják a teljesítményt, és teljesen új forgatókönyveket oldanak fel.

Tekintse meg a teljes DCsv3 és DCdsv3 sorozatú lapot.

Rész Mennyiség
Egységek száma
Szemüveg
Termékváltozat azonosítója, teljesítményegységek stb.
Adatfeldolgozó 1 – 48virtuális mag Intel® Xeon® 8370C (Cooper Lake)
Memory (Memória) 8 - 384GiB
Adatlemezek 4 – 32lemez
Network (Hálózat) 2 – 8hálózati adapter
Gyorssegédek Egyik sem

DCasv5 és DCadsv5 sorozat

Ezek a bizalmas virtuális gépek az AMD harmadik generációs EPYCTM 7763v processzorát használják többszálas konfigurációban, akár 256 MB L3 gyorsítótárral. Ezek a processzorok 3,5 GHz-es maximális frekvenciát érhetnek el. Mindkét sorozat biztonságos titkosított virtualizálási-biztonságos beágyazott lapozást (SEV-SNP) kínál. Az SEV-SNP hardveresen elkülönített virtuális gépeket biztosít, amelyek védik az adatokat más virtuális gépektől, a hipervizortól és a gazdagép felügyeleti kódjától. A bizalmas virtuális gépek hardveralapú virtuálisgép-memóriatitkosítást kínálnak. Ezek a sorozatok az operációsrendszer-lemez előtitkosítását is biztosítják, mielőtt a virtuális gépek különböző kulcskezelési megoldásokkal építenek ki.

Tekintse meg a teljes DCasv5 és DCadsv5 sorozatú lapot.

Rész Mennyiség
Egységek száma
Szemüveg
Termékváltozat azonosítója, teljesítményegységek stb.
Adatfeldolgozó 2 – 96virtuális mag AMD EPYCTM 7763v (Milánó)
Memory (Memória) 8 - 384GiB
Adatlemezek 4 – 32lemez 3750 - 450000IOPS / 82 - 4000MBps
Network (Hálózat) 2 – 8hálózati adapter 3000 – 20000Mb/s
Gyorssegédek Egyik sem

DCas_cc_v5 és DCads_cc_v5 sorozat

A bizalmas gyermekképességű virtuális gépek lehetővé teszik az erőforrások kölcsönvételét a központilag telepített szülő virtuális gépről, hogy AMD SEV-SNP által védett gyermek virtuális gépeket hozzon létre. A szülő virtuális gép szinte teljes körű szolgáltatásparitást biztosít bármely más általános célú Azure-beli virtuális géppel (például D sorozatú virtuális gépekkel). Ez a szülő-gyermek üzemi modell segít magasabb szintű elkülönítést elérni az Azure-gazdagéptől és a szülő virtuális géptől. Ezek a bizalmas gyermekképes virtuális gépek ugyanarra a hardverre épülnek, amely az Azure-beli bizalmas virtuális gépeket működteti. Az Azure-beli bizalmas virtuális gépek általánosan elérhetők.

Tekintse meg a teljes DCas_cc_v5 és DCads_cc_v5 sorozatot.

Rész Mennyiség
Egységek száma
Szemüveg
Termékváltozat azonosítója, teljesítményegységek stb.
Adatfeldolgozó 4 – 96virtuális mag AMD EPYCTM
Memory (Memória) 16 - 384GiB
Adatlemezek 8 – 32lemez 6400 - 80000IOPS / 144-1600MBps
Network (Hálózat) 2 – 8hálózati adapter
Gyorssegédek Egyik sem

DCesv5 és DCedsv5 sorozat

A DCesv5-sorozat és a DCedsv5-sorozat olyan Azure-beli bizalmas virtuális gépek, amelyek a kód és az adatok titkosságának és integritásának védelmére használhatók a nyilvános felhőben történő feldolgozás során. A szervezetek ezeket a virtuális gépeket arra használhatják, hogy zökkenőmentesen, kódmódosítások nélkül hozzák a felhőbe a bizalmas számítási feladatokat.

Ezeket a gépeket az Intel® 4. generációs Xeon® skálázható processzorai működtetik, amelyek alapfrekvenciája 2,1 GHz, az összes mag turbófrekvenciája eléri a 2,9 GHz-et, és az Intel® Advanced Matrix Extensions (AMX) az AI-gyorsításhoz.

Az Intel® Trust Domain Extensions (TDX) szolgáltatással ezek a virtuális gépek a felhőalapú virtualizált környezetből vannak megerősítve azáltal, hogy megtagadják a hipervizort, más gazdagépfelügyeleti kódot és a rendszergazdák hozzáférését a virtuális gép memóriájához és állapotához. Segít megvédeni a virtuális gépeket a kifinomult hardver- és szoftvertámadások széles skálája ellen.

Ezek a virtuális gépek natív támogatást nyújtanak a bizalmas lemeztitkosításhoz, ami azt jelenti, hogy a szervezetek rendszerindításkor titkosíthatják a virtuálisgép-lemezeiket egy ügyfél által felügyelt kulccsal (CMK) vagy platform által felügyelt kulccsal (PMK). Ez a funkció teljes mértékben integrálva van az Azure KeyVault vagy az Azure Managed HSM szolgáltatással a FIPS 140-2 3. szintű ellenőrzésével.

Tekintse meg a teljes DCesv5 és DCedsv5 sorozatú lapot.

Rész Mennyiség
Egységek száma
Szemüveg
Termékváltozat azonosítója, teljesítményegységek stb.
Adatfeldolgozó 2 – 96virtuális mag Intel® Xeon® skálázható
Memory (Memória) 8 - 384GiB
Adatlemezek 4 – 32lemez 3750 - 120000IOPS / 80 - 4000MBps
Network (Hálózat) 2 – 8hálózati adapter 3000 – 30000Mb/s
Gyorssegédek Egyik sem

Előző generációs DC családi sorozat

A régebbi méretek esetén lásd az előző generációs méreteket.

Egyéb méretinformációk

Az összes elérhető méret listája: Méretek

Díjkalkulátor: Tarifakalkulátor

Információ a lemeztípusokról: Lemeztípusok

Következő lépések

További információ arról, hogyan segíthet az Azure számítási egységek (ACU) az Azure SKU-k számítási teljesítményének összehasonlításában.

Tekintse meg az azure-beli dedikált gazdagépeket azokhoz a fizikai kiszolgálókhoz, amelyeket egy vagy több, egy Azure-előfizetéshez rendelt virtuális gép üzemeltethet.

Megtudhatja, hogyan monitorozhat Azure-beli virtuális gépeket.