Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Azure Government menggunakan teknologi mendasar yang sama dengan Azure global, yang mencakup komponen inti Infrastructure-as-a-Service (IaaS),Platform-as-a-Service (PaaS), dan Software-as-a-Service (SaaS). Azure dan Azure Government memiliki kontrol keamanan komprehensif yang sama dan komitmen Microsoft yang sama pada perlindungan data pelanggan. Sedangkan kedua lingkungan cloud dinilai dan diotorisasi pada tingkat dampak Tinggi FedRAMP, Azure Government memberikan lapisan perlindungan ekstra kepada pelanggan melalui komitmen kontraktual mengenai penyimpanan data pelanggan di Amerika Serikat dan membatasi potensi akses ke sistem yang memproses data pelanggan kepada orang AS yang disaring. Komitmen ini mungkin menarik bagi pelanggan yang menggunakan cloud untuk menyimpan atau memproses data yang tunduk pada peraturan kontrol ekspor AS.
Nota
Daftar dan tabel ini tidak menyertakan fitur atau ketersediaan bundel di cloud Rahasia Azure Government atau Rahasia Teratas Azure Government. Untuk informasi selengkapnya tentang ketersediaan spesifik untuk cloud yang di-udara, silakan hubungi tim akun Anda.
Implikasi kontrol ekspor
Anda bertanggung jawab untuk merancang dan menyebarkan aplikasi Anda untuk memenuhi persyaratan kontrol ekspor AS seperti persyaratan yang ditentukan di EAR, ITAR, dan DoE 10 CFR Bagian 810. Dalam melakukannya, Anda tidak boleh menyertakan informasi sensitif atau terbatas dalam nama sumber daya Azure, seperti yang dijelaskan dalam Pertimbangan untuk penamaan sumber daya Azure.
Panduan untuk pengembang
Sebagian besar konten teknis yang tersedia saat ini mengasumsikan bahwa aplikasi sedang dikembangkan di Azure global daripada di Azure Government. Untuk alasan ini, penting untuk mengetahui dua perbedaan utama dalam aplikasi yang Anda kembangkan untuk hosting di Azure Government.
Layanan dan fitur tertentu yang berada di wilayah tertentu azure global mungkin tidak tersedia di Azure Government.
Konfigurasi fitur di Azure Government mungkin berbeda dari yang ada di Azure global.
Oleh karena itu, penting untuk meninjau kode sampel dan konfigurasi Anda untuk memastikan bahwa Anda membangun dalam lingkungan layanan cloud Azure Government.
Untuk informasi selengkapnya, lihat Panduan pengembang Azure Government.
Nota
Artikel ini telah diperbarui untuk menggunakan modul Azure PowerShell Az baru. Anda masih dapat menggunakan modul AzureRM, yang akan terus menerima perbaikan bug hingga setidaknya Desember 2020. Untuk mempelajari selengkapnya tentang modul Az baru dan kompatibilitas AzureRM, lihat Memperkenalkan modul Azure PowerShell Az baru. Untuk instruksi penginstalan modul Az, lihat Menginstal modul Azure Az PowerShell.
Anda dapat menggunakan AzureCLI atau PowerShell untuk mendapatkan titik akhir Azure Government untuk layanan yang Anda provisikan:
Gunakan Azure CLI untuk menjalankan perintah az cloud show dan sediakan
AzureUSGovernmentsebagai nama lingkungan cloud target. Contohnya,az cloud show --name AzureUSGovernmentakan memberi Anda titik akhir yang berbeda untuk Azure Government.
Gunakan cmdlet PowerShell seperti Get-AzEnvironment untuk mendapatkan titik akhir dan metadata untuk instans layanan Azure. Contohnya,
Get-AzEnvironment -Name AzureUSGovernmentakan memberi Anda properti untuk Azure Government. Cmdlet ini mendapatkan lingkungan dari file data langganan Anda.
Tabel di bawah ini mencantumkan titik akhir API di Azure vs. Azure Government untuk mengakses dan mengelola beberapa layanan yang lebih umum. Jika Anda menyediakan layanan yang tidak tercantum dalam tabel di bawah ini, lihat contoh Azure CLI dan PowerShell di atas untuk saran tentang cara mendapatkan titik akhir Azure Government yang sesuai.
| Kategori Layanan | Nama layanan | Azure Public | Azure Government | Catatan |
|---|---|---|---|---|
| AI + pembelajaran mesin | Azure Bot Service | botframework.com | botframework.azure.us | |
| Azure AI Document Intelligence | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Azure OpenAI Service | openai.azure.com | openai.azure.us | ||
| Penglihatan Komputer | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Custom Vision | cognitiveservices.azure.com |
Portal cognitiveservices.azure.us |
||
| Moderator Konten | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Face API | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Pemahaman Bahasa | cognitiveservices.azure.com |
Portal cognitiveservices.azure.us |
Bagian dari Bahasa Azure AI | |
| Personalisator | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| QnA Maker (Alat Pembuat Tanya Jawab) | cognitiveservices.azure.com | cognitiveservices.azure.us | Bagian dari Bahasa Azure AI | |
| Layanan ucapan | Lihat dokumen STT API |
Studio Ucapan Lihat titik akhir layanan ucapan titik akhir terjemahan ucapan Virginia: https://usgovvirginia.s2s.speech.azure.usArizona: https://usgovarizona.s2s.speech.azure.us |
||
| Analisis Teks | cognitiveservices.azure.com | cognitiveservices.azure.us | Bagian dari Bahasa Azure AI | |
| Penerjemah | Lihat Dokumen API Penerjemah | cognitiveservices.azure.us | ||
| Analytics | Azure HDInsight | azurehdinsight.net | azurehdinsight.us | |
| Pusat Aktivitas | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
| Power BI | app.powerbi.com | app.powerbigov.us | Power BI US Gov | |
| Menghitung | Batch | batch.azure.com | batch.usgovcloudapi.net | |
| Cloud Services | cloudapp.net | usgovcloudapp.net | ||
| Wadah | Azure Service Fabric | cloudapp.azure.com | cloudapp.usgovcloudapi.net | |
| Container Registry | azurecr.io | azurecr.us | ||
| Database | Azure Cache for Redis | redis.cache.windows.net | redis.cache.usgovcloudapi.net | Lihat Cara menyambungkan ke cloud lain |
| Azure Cosmos DB | documents.azure.com | documents.azure.us | ||
| Azure Database for MariaDB | mariadb.database.azure.com | mariadb.database.usgovcloudapi.net | ||
| Azure Database for MySQL | mysql.database.azure.com | mysql.database.usgovcloudapi.net | ||
| Azure Database for PostgreSQL | postgres.database.azure.com | postgres.database.usgovcloudapi.net | ||
| Azure SQL Database | database.windows.net | database.usgovcloudapi.net | ||
| Identitas | Microsoft Entra ID | login.microsoftonline.com | login.microsoftonline.us | |
| certauth.login.microsoftonline.com | certauth.login.microsoftonline.us | |||
| passwordreset.microsoftonline.com | passwordreset.microsoftonline.us | |||
| Integrasi | Bus Layanan | servicebus.windows.net | servicebus.usgovcloudapi.net | |
| Internet of Things | Azure IoT Hub | azure-devices.net | azure-devices.us | |
| Azure Maps | atlas.microsoft.com | atlas.azure.us | ||
| Notification Hubs | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
| Manajemen dan tata kelola | Azure Automation | azure-automation.net | azure-automation.us | |
| Azure Monitor Wawasan Aplikasi |
{region}.in.applicationinsights.azure.com | {region}.in.applicationinsights.azure.us | Titik akhir tambahan | |
| Azure Monitor Analitik Log |
mms.microsoft.com | oms.microsoft.us | Portal ruang kerja Analitik Log | |
| ods.opinsights.azure.com | ods.opinsights.azure.us | API pengumpul data | ||
| oms.opinsights.azure.com | oms.opinsights.azure.us | |||
| portal.loganalytics.io | portal.loganalytics.us | |||
| api.loganalytics.io | api.loganalytics.us | |||
| docs.loganalytics.io | docs.loganalytics.us | |||
| adx.monitor.azure.com | adx.monitor.azure.us | Kueri Penjelajah Data | ||
| Azure Resource Manager | management.azure.com | management.usgovcloudapi.net | ||
| URL Galeri | gallery.azure.com | gallery.azure.us | ||
| portal Microsoft Azure | portal.azure.com | portal.azure.us | ||
| Microsoft Intune | enterpriseresgistration.windows.net | enterpriseregistration.microsoftonline.us | Pendaftaran perusahaan | |
| manage.microsoft.com | manage.microsoft.us | Pendaftaran perusahaan | ||
| Migrasi | Azure Site Recovery | hypervrecoverymanager.windowsazure.com | hypervrecoverymanager.windowsazure.us | Layanan Site Recovery |
| backup.windowsazure.com | backup.windowsazure.us | Layanan perlindungan | ||
| blob.core.windows.net | blob.core.usgovcloudapi.net | Menyimpan snapshot VM | ||
| Jaringan | Traffic Manager | trafficmanager.net | usgovtrafficmanager.net | |
| Keamanan | Key Vault | vault.azure.net | vault.usgovcloudapi.net | |
| HSM Terkelola | managedhsm.azure.netmanagedhsm.azure.net | managedhsm.usgovcloudapi.net | ||
| Penyimpanan | Azure Backup | backup.windowsazure.com | backup.windowsazure.us | |
| Gumpalan | blob.core.windows.net | blob.core.usgovcloudapi.net | ||
| Antre | queue.core.windows.net | queue.core.usgovcloudapi.net | ||
| Tabel | table.core.windows.net | table.core.usgovcloudapi.net | ||
| Arsip | file.core.windows.net | file.core.usgovcloudapi.net | ||
| Infrastruktur virtual desktop | Azure Virtual Desktop | Lihat dokumen AVD | Lihat dokumen AVD | |
| Web | API Management | management.azure.com | management.usgovcloudapi.net | |
| Gerbang Manajemen API | azure-api.net | azure-api.us | ||
| Manajemen API | management.azure-api.net | management.azure-api.us | ||
| API Management Portal | portal.azure-api.net | portal.azure-api.us | ||
| App Configuration | azconfig.io | azconfig.azure.us | ||
| App Service | azurewebsites.net | azurewebsites.us | ||
| Pencarian Azure AI | search.windows.net | search.azure.us | ||
| Azure Functions | azurewebsites.net | azurewebsites.us |
Ketersediaan layanan
Tujuan Microsoft untuk Azure Government adalah untuk mencocokkan ketersediaan layanan di Azure. Untuk ketersediaan layanan di Azure Government, lihat Produk yang tersedia menurut wilayah. Layanan yang tersedia di Azure Government dicantumkan menurut kategori dan apakah tersedia secara Umum atau tersedia melalui Pratinjau. Jika layanan tersedia di Azure Government, fakta tersebut tidak dinyatakan kembali di sisa artikel ini. Sebagai gantinya, Anda dianjurkan untuk meninjau Produk yang tersedia menurut wilayah untuk informasi terbaru, up-to-tanggal tentang ketersediaan layanan.
Secara umum, ketersediaan layanan di Azure Government menyiratkan bahwa semua fitur layanan yang sesuai tersedia untuk Anda. Variasi untuk pendekatan ini dan batasan lain yang berlaku dilacak dan dijelaskan dalam artikel ini berdasarkan kategori layanan utama yang diuraikan dalam direktori online layanan Azure. Pertimbangan lain untuk penyebaran dan penggunaan layanan di Azure Government juga disediakan.
AI + pembelajaran mesin
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan Azure Bot Service, Azure Machine Learning, dan Cognitive Services di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Layanan Bot Azure
Fitur Azure Bot Service berikut saat ini tidak tersedia di Azure Government:
- Integrasi Bot Framework Composer
- Saluran (tergantung pada ketersediaan layanan dependen)
- Saluran Ucapan Garis Langsung
- Saluran Telepon (Pratinjau)
- Saluran Pencarian Microsoft (Pratinjau)
- Saluran Kik (tidak digunakan lagi)
Untuk informasi tentang cara menyebarkan bot Bot Framework dan Azure Bot Service ke Azure Government, lihat Mengonfigurasi bot Bot Framework untuk pelanggan Pemerintah AS.
Azure Machine Learning
Untuk variasi dan batasan fitur, lihat Ketersediaan fitur Azure Machine Learning di seluruh wilayah cloud.
Layanan Azure AI: Content Moderator
Fitur Content Moderator berikut saat ini tidak tersedia di Azure Government:
- Tinjau UI dan Tinjau API.
Pemahaman Bahasa Azure AI (LUIS)
Fitur Pemahaman Bahasa berikut saat ini tidak tersedia di Azure Government:
- Permintaan Ucapan
- Domain Bawaan
Pemahaman Bahasa Azure AI (LUIS) adalah bagian dari Bahasa Azure AI.
Ucapan Azure AI
Untuk variasi dan batasan fitur, termasuk titik akhir API, lihat Layanan ucapan di awan kedaulatan.
Layanan Azure AI: Layanan OpenAI
Untuk variasi dan batasan fitur, lihat Azure OpenAI di Azure Gov.
Layanan Azure AI: Penerjemah
Untuk variasi dan batasan fitur, termasuk titik akhir API, lihat Penerjemah di awan kedaulatan.
Analitik
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Analytics di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Azure HDInsight
Untuk jaringan virtual yang aman, Anda harus mengizinkan akses kelompok keamanan jaringan (NSG) ke alamat IP dan port tertentu. Untuk Azure Government, Anda harus mengizinkan alamat IP berikut (semua dengan port yang diizinkan 443):
| Wilayah | Alamat IP yang diizinkan | Port yang diizinkan |
|---|---|---|
| US DoD Tengah | 52.180.249.174 52.180.250.239 |
443 |
| US DoD Timur | 52.181.164.168 52.181.164.151 |
443 |
| US Gov Texas | 52.238.116.212 52.238.112.86 |
443 |
| US Gov Virginia | 13.72.49.126 13.72.55.55 13.72.184.124 13.72.190.110 |
443 |
| US Gov Arizona | 52.127.3.176 52.127.3.178 |
443 |
Untuk demo tentang cara membangun solusi yang berpusat pada data di Azure Government menggunakan HDInsight, lihat Layanan Azure AI, HDInsight, dan Power BI di Azure Government.
Power BI
Untuk panduan penggunaan, variasi fitur, dan batasan, lihat Power BI untuk pelanggan pemerintah AS. Untuk demo tentang cara membangun solusi yang berpusat pada data di Azure Government menggunakan Power BI, lihat Layanan Azure AI, HDInsight, dan Power BI di Azure Government.
Power BI Embedded
Untuk mempelajari cara menyematkan konten analitik dalam aplikasi proses bisnis Anda, lihat Tutorial: Menyematkan konten Power BI ke dalam aplikasi Anda untuk cloud nasional.
Database
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Database di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Basis Data Azure untuk MySQL
Fitur Azure Database for MySQL berikut saat ini tidak tersedia di Azure Government:
- Perlindungan Tingkat Lanjut terhadap Ancaman
Azure Database for PostgreSQL
Untuk ketersediaan Server Fleksibel di wilayah Azure Government, lihat Azure Database for PostgreSQL – Server Fleksibel.
Fitur Azure Database for PostgreSQL berikut ini saat ini tidak tersedia di Azure Government:
- Azure Cosmos DB for PostgreSQL, sebelumnya Azure Database for PostgreSQL – Hyperscale (Citus). Untuk informasi selengkapnya tentang wilayah yang didukung, lihat Ketersediaan regional untuk Azure Cosmos DB for PostgreSQL.
- Fitur berikut dari opsi penyebaran Server Tunggal
- Perlindungan Tingkat Lanjut terhadap Ancaman
- Pencadangan dengan retensi jangka panjang
Alat pengembang
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan alat Pengembang di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Penawaran langganan Enterprise Dev/Test
- Penawaran langganan Enterprise Dev/Test di penyewa yang sudah ada atau terpisah saat ini hanya tersedia di Azure publik seperti yang didokumentasikan dalam administrasi portal Azure EA.
Hibrid dan multicloud
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan hibrid dan multicloud di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Pratinjau RAG Edge diaktifkan oleh Azure Arc
Proses untuk menyebarkan Edge RAG sama dengan cloud publik dengan beberapa pengecualian:
Langkah-langkah untuk Menginstal komponen jaringan dan pengamatan tidak berlaku.
Langkah-langkah dalam Mengonfigurasi autentikasi sama dengan cloud publik, tetapi Anda menyelesaikannya di portal Fairfax (portal.azure.us).
Penginstalan ekstensi EDGE RAG hanya tersedia untuk Azure Government dengan menggunakan Azure CLI. Untuk menyebarkan ekstensi EDGE RAG, jalankan perintah cli berikut dengan parameter yang sesuai:
$akscluster = <clustername> $rg = <resource group name> $gpu_enabled="true" <or false, depending on whether environment has gpu> $autoUpgrade = "false" $localextname = <extension name> $tenantId = <rag app entra tenant id> $appId = <rag app entra app id> $domainName = <domain name. Eg: "arcrag.contoso.com" > $extension = "microsoft.arc.rag" $release = "preview" $metallbip = <metallb ip range> $armid = <cluster armid> az k8s-extension create --cluster-type connectedClusters --cluster-name $akscluster --resource-group $rg --name $localextname --extension-type $extension --debug ` --release-train $release --auto-upgrade $autoUpgrade --configuration-settings gpu_enabled=$gpu_enabled ` --configuration-settings AgentOperationTimeoutInMinutes=60 --configuration-settings auth.tenantId=$tenantId ` --configuration-settings auth.clientId=$appId --configuration-settings ingress.domainname=$domainName --configuration-settings logLevel="DEBUG" ` --configuration-settings cloudEnvironment="fairfax" --configuration-settings isAldo="true" ` --configuration-settings metallb.ipRange=$metallbip --configuration-settings global.azure.extension.resourceId=$armidUntuk informasi selengkapnya, lihat Menyebarkan ekstensi untuk Pratinjau RAG Edge yang diaktifkan oleh Azure Arc.
Identitas
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Identitas di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Microsoft Entra ID P1 dan P2
Untuk variasi dan batasan fitur, lihat Ketersediaan fitur cloud.
Untuk informasi tentang cara menggunakan kemampuan Power BI untuk kolaborasi antara Azure dan Azure Government, lihat B2B lintas cloud.
Fitur berikut ini memiliki batasan yang diketahui di Azure Government:
Batasan untuk Kolaborasi B2B di penyewa Azure US Government yang didukung:
- Untuk informasi selengkapnya tentang batasan kolaborasi B2B di Azure Government dan untuk mengetahui apakah kolaborasi B2B tersedia di penyewa Azure Government Anda, lihat Microsoft Entra B2B di cloud pemerintah dan nasional.
Batasan dengan autentikasi multifaktor:
- IP tepercaya tidak didukung di Azure Government. Sebagai gantinya, gunakan kebijakan Akses Bersyarat dengan lokasi bernama untuk menetapkan kapan autentikasi multifaktor harus dan tidak boleh diperlukan berdasarkan alamat IP pengguna saat ini.
Azure Active Directory B2C
Azure Active Directory B2C tidak tersedia di Azure Government.
Pustaka Autentikasi Microsoft (MSAL)
Microsoft Authentication Library (MSAL) memungkinkan pengembang memperoleh token keamanan dari platform identitas Microsoft untuk mengautentikasi pengguna dan mengakses API web aman. Untuk variasi dan batasan fitur, lihat Cloud nasional dan MSAL.
Manajemen dan tata kelola
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Manajemen dan Tata Kelola di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Otomatisasi
Fitur Automation berikut saat ini tidak tersedia di Azure Government:
- Solusi analisis otomatisasi
Azure Advisor
Untuk variasi dan batasan fitur, lihat Azure Advisor di sovereign cloud.
Azure Lighthouse
Fitur Azure Lighthouse berikut saat ini tidak tersedia di Azure Government:
- Penawaran Layanan Terkelola yang diterbitkan ke Azure Marketplace
- Delegasi langganan di seluruh cloud nasional dan cloud publik Azure, atau di dua cloud nasional terpisah, tidak didukung
- Fitur Privileged Identity Management (PIM) tidak diaktifkan, misalnya, kemampuan otorisasi just-in-time (JIT) yang memenuhi syarat.
Azure Managed Grafana
Dokumen berikut berisi informasi tentang ketersediaan fitur Azure Managed Grafana di Azure Government: Azure Managed Grafana: Ketersediaan fitur di sovereign cloud.
Azure Monitor
Azure Monitor memungkinkan fitur yang sama di Azure dan Azure Government.
- System Center Operations Manager 2019 didukung dengan baik di Azure dan Azure Government.
Opsi berikut ini tersedia untuk versi Manajer Operasi Pusat Sistem sebelumnya:
- Mengintegrasikan System Center Operations Manager 2016 dengan Azure Government memerlukan paket manajemen Advisor terbaru yang disertakan dengan Pembaruan Rollup 2 atau yang lebih baru.
- System Center Operations Manager 2012 R2 memerlukan paket manajemen Advisor terbaru yang disertakan dengan Pembaruan Rollup 3 atau yang lebih baru.
Untuk informasi selengkapnya, lihat Menyambungkan Operations Manager ke Azure Monitor.
Tanya jawab umum
- Bisakah saya memigrasikan data dari log Azure Monitor di Azure ke Azure Government?
- Tidak. Tidak dimungkinkan untuk memindahkan data atau ruang kerja Anda dari Azure ke Azure Government.
- Dapatkah saya beralih antara ruang kerja Azure dan Azure Government dari portal Operations Management Suite?
- Tidak. Portal untuk Azure dan Azure Government terpisah dan tidak berbagi informasi.
Wawasan Aplikasi
Application Insights (bagian dari Azure Monitor) memungkinkan fitur yang sama di Azure dan Azure Government. Bagian ini menjelaskan konfigurasi tambahan yang diperlukan untuk menggunakan Application Insights di Azure Government.
Visual Studio – Di Azure Government, Anda dapat mengaktifkan pemantauan pada aplikasi berbasis ASP.NET, ASP.NET Core, Java, dan Node.js yang berjalan di Azure App Service. Untuk informasi selengkapnya, lihat Pemantauan aplikasi untuk gambaran umum Azure App Service. Di Visual Studio, buka Alat|Opsi|Akun|Azure Clouds terdaftar|Tambahkan Azure Cloud Baru dan pilih Azure US Government sebagai titik akhir Penemuan. Setelah itu, saat menambahkan akun di File|Pengaturan Akun, Anda akan diminta untuk memilih layanan cloud yang ingin Anda tambahkan.
Modifikasi titik akhir SDK – Untuk mengirim data dari Application Insights ke wilayah Azure Government, Anda harus memodifikasi alamat titik akhir default yang digunakan oleh SDK Application Insights. Setiap SDK memerlukan modifikasi yang sedikit berbeda, seperti yang dijelaskan dalam Application Insights mengesampingkan titik akhir default.
Pengecualian firewall – Application Insights menggunakan beberapa alamat IP. Anda mungkin perlu mengetahui alamat ini jika aplikasi yang Anda pantau dihosting di belakang firewall. Untuk informasi selengkapnya, lihat Alamat IP yang digunakan oleh Azure Monitor tempat Anda dapat mengunduh alamat IP Azure Government.
Nota
Meskipun alamat ini statis, ada kemungkinan bahwa kita perlu mengubahnya dari waktu ke waktu. Semua lalu lintas Application Insights mengacu pada lalu lintas keluar, kecuali untuk pemantauan ketersediaan dan webhook, yang memerlukan aturan firewall untuk lalu lintas masuk.
Untuk mengizinkan Application Insights SDK/agent mengirim data ke sumber daya Application Insights, Anda perlu mengizinkan akses ke titik akhir regional yang ditentukan dalam string koneksi Anda dan membuka port keluar 443 di firewall Anda. Untuk mempelajari selengkapnya tentang akhiran titik akhir, lihat string koneksi di Application Insights.
Manajemen Biaya dan Penagihan
Fitur Microsoft Cost Management + Billing berikut saat ini tidak tersedia di Azure Government:
- Cost Management + Billing untuk penyedia solusi cloud (CSP)
Media Massa
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Media di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Layanan Media
Untuk variasi fitur Azure Media Services v3 di Azure Government, lihat Ketersediaan cloud dan wilayah Azure Media Services v3.
Migrasi
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Migrasi di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Azure Migrate
Fitur Azure Migrate berikut saat ini tidak tersedia di Azure Government:
- Mengontainerisasi Aplikasi Web Java di Apache Tomcat (pada server Linux) dan menyebarkannya di kontainer Linux pada App Service.
- Kontainerisasi Java Web Apps di Apache Tomcat (di server Linux) dan menyebarkannya pada kontainer Linux di Azure Kubernetes Service (AKS).
- Mengkontainerisasi aplikasi ASP.NET dan menyebarkannya pada kontainer Windows di AKS.
- Menampung aplikasi ASP.NET dan menyebarkannya di kontainer Windows di App Service.
- Anda hanya dapat membuat penilaian untuk Azure Government sebagai wilayah target dan menggunakan penawaran Azure Government.
Untuk informasi selengkapnya, lihat matriks dukungan Azure Migrate. Untuk daftar URL Azure Government yang dibutuhkan appliance Azure Migrate ketika menyambung ke internet, lihat Akses URL appliance Azure Migrate.
Jaringan
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Jaringan di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Azure ExpressRoute
Untuk gambaran umum ExpressRoute, lihat Apa itu Azure ExpressRoute?. Untuk gambaran umum tentang bagaimana komunitas BGP digunakan dengan ExpressRoute di Azure Government, lihat Dukungan komunitas BGP di Cloud Nasional.
Azure Front Door
Tingkat Standar dan Premium Azure Front Door (AFD) tersedia dalam ketersediaan umum di wilayah Azure Government US Gov Arizona dan US Gov Texas.
Private Link
- Untuk ketersediaan layanan Private Link, lihat Ketersediaan Azure Private Link.
- Untuk Nama zona DNS privat, lihat Konfigurasi DNS Titik Akhir Privat Azure.
Traffic Manager
Pemeriksaan status kesehatan Traffic Manager dapat berasal dari alamat IP tertentu untuk Azure Government. Tinjau alamat IP dalam file JSON untuk memastikan bahwa koneksi masuk dari alamat IP ini diizinkan di titik akhir untuk memeriksa status kesehatannya.
Keamanan
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Keamanan di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Microsoft Defender untuk Endpoint
Untuk variasi dan batasan fitur, lihat Microsoft Defender untuk Titik Akhir bagi pelanggan Pemerintah AS.
Pertahanan Microsoft untuk IoT
Untuk variasi dan batasan fitur, lihat Ketersediaan fitur cloud untuk pelanggan Pemerintah AS.
Perlindungan Informasi Azure
Azure Information Protection Premium adalah bagian dari rangkaian Enterprise Mobility + Security . Untuk detail tentang layanan ini dan cara menggunakannya, lihat Deskripsi Layanan Azure Information Protection Premium Government.
Microsoft Defender untuk Awan
Untuk variasi dan batasan fitur, lihat Ketersediaan fitur cloud untuk pelanggan Pemerintah AS.
Microsoft Sentinel
Untuk variasi dan batasan fitur, lihat Ketersediaan fitur cloud untuk pelanggan Pemerintah AS.
Storage
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Storage di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
Azure NetApp Files
Untuk ketersediaan fitur Azure NetApp Files di Azure Government dan cara mengakses layanan Azure NetApp Files dalam Azure Government, lihat Azure NetApp Files untuk Azure Government.
Impor/Ekspor Azure
Dengan tugas Impor/Ekspor untuk US Gov Arizona atau US Gov Texas, alamat pengirimannya adalah untuk US Gov Virginia. Data dimuat ke akun penyimpanan yang dipilih dari wilayah US Gov Virginia. Untuk semua pekerjaan, kami sarankan Anda memutar kunci akun penyimpanan setelah pekerjaan selesai untuk menghapus akses apa pun yang diberikan selama proses. Untuk informasi selengkapnya, lihat Mengelola kunci akses akun penyimpanan.
Web
Bagian ini menguraikan variasi dan pertimbangan saat menggunakan layanan Web di lingkungan Azure Government. Untuk ketersediaan layanan, lihat Produk yang tersedia menurut wilayah.
API Management
Fitur API Management berikut saat ini tidak tersedia di Azure Government:
- Integrasi Azure AD B2C
Layanan Aplikasi
Sumber daya App Service berikut saat ini tidak tersedia di Azure Government:
- Sertifikat App Service
- Sertifikat Terkelola App Service
- Domain App Service
Fitur App Service berikut saat ini tidak tersedia di Azure Government:
- Penyebaran
- Opsi penyebaran: hanya Repositori Git Lokal dan Repositori Eksternal yang tersedia
Fungsi Azure
Saat menyambungkan aplikasi Functions Anda ke Application Insights di Azure Government, pastikan Anda menggunakan APPLICATIONINSIGHTS_CONNECTION_STRING, yang memungkinkan Anda menyesuaikan titik akhir Application Insights.
Langkah selanjutnya
Pelajari selengkapnya tentang Azure Government:
- Memperoleh dan mengakses Azure Government
- gambaran umum Azure Government
- Dukungan Azure untuk kontrol ekspor
- Kepatuhan Azure Government
- Keamanan Azure Government
- Panduan Azure untuk isolasi yang aman
Mulai menggunakan Azure Government: