Seri ukuran VM tujuan umum keluarga 'DC'
Berlaku untuk: ✔️ Mesin virtual Linux ✔️ Mesin virtual Windows ✔️ Set skala fleksibel ✔️ Set skala seragam
Catatan
VM keluarga 'DC' dikhususkan untuk skenario komputasi rahasia. Jika beban kerja Anda tidak memerlukan komputasi rahasia dan Anda mencari VM tujuan umum dengan spesifikasi serupa, pertimbangkan seri ukuran D-family standar.
Sub-keluarga 'DC' dari seri ukuran VM adalah salah satu instans VM tujuan umum yang berfokus pada keamanan Azure. Mereka dirancang untuk komputasi rahasia dengan perlindungan data yang ditingkatkan dan kerahasiaan kode, menampilkan Trusted Execution Environments (TEEs) berbasis perangkat keras dengan Software Guard Extensions (SGX) Intel. VM ini sangat ideal untuk menangani data yang sangat sensitif yang menuntut isolasi dari lingkungan host, seperti dalam skenario yang melibatkan enklave aman untuk memproses data privat, transaksi keuangan, dan informasi identitas pribadi (PII), memastikan tingkat keamanan yang lebih tinggi untuk aplikasi penting.
Beban kerja dan kasus penggunaan
Komputasi Rahasia: Mereka mendukung teknologi enklave aman menggunakan Intel SGX, yang memungkinkan bagian memori VM diisolasi dari sistem operasi utama. Enklave ini memproses data sensitif dengan aman, memastikan bahwa itu dilindungi bahkan dari pengguna istimewa dan perangkat lunak sistem yang mendasar.
Perlindungan Data: VM seri DC sangat ideal untuk aplikasi yang mengelola, menyimpan, dan memproses data sensitif, seperti informasi pengidentifikasi pribadi (PII), data keuangan, catatan kesehatan, dan jenis informasi rahasia lainnya. Enkripsi berbasis perangkat keras memastikan bahwa data dilindungi saat tidak aktif dan selama pemrosesan.
Kepatuhan Terhadap Peraturan: Untuk bisnis yang perlu mematuhi persyaratan peraturan yang ketat untuk privasi dan keamanan data (seperti GDPR, HIPAA, atau peraturan industri keuangan), VM seri DC menyediakan lingkungan yang terjamin perangkat keras yang dapat membantu memenuhi tuntutan kepatuhan ini.
Seri dalam keluarga
Seri DCsv2
Mesin virtual seri DCsv2 membantu melindungi kerahasiaan dan integritas data dan kode Anda saat diproses di cloud publik. Seri DCsv2 memanfaatkan Intel® Software Guard Extensions (SGX), yang memungkinkan pelanggan menggunakan enklave aman untuk perlindungan. Mesin ini didukung oleh 3,7 GHz Intel® Xeon E-2288G (Coffee Lake) dengan teknologi SGX. Dengan Intel® Turbo Boost Max Technology 3.0, mesin ini dapat mencapai hingga 5,0 GHz.
Lihat halaman seri DCsv2 lengkap.
Bagian | Jumlah Unit Hitung |
Spesifikasi ID SKU, Unit Performa, dll. |
---|---|---|
Pemroses | 1 - 8vCore | Intel® Xeon® E-2288G (Coffee Lake) |
Memori | 4 - 32GiB | |
Disk Data | 1 - 8Disk | |
Jaringan | 1NIC | |
Akselerator | Tidak |
Seri DCsv3 dan DCdsv3
Microsoft Azure Virtual Machine seri DCsv3 dan DCsv3 membantu melindungi kerahasiaan dan integritas data dan kode Anda saat diproses di cloud publik. Dengan menggunakan Intel® Software Guard Extensions dan Intel® Total Memory Encryption - Multi Key, pelanggan dapat memastikan bahwa data mereka selalu dienkripsi dan dilindungi saat digunakan. Mesin ini didukung oleh prosesor Intel® Xeon Scalable Generasi ke-3, dan menggunakan Intel® Turbo Boost Max Technology 3.0 untuk mencapai 3,5 GHz. Dengan generasi ini, Core CPU telah meningkat 6x (hingga maksimal 48 core fisik). Memori Terenkripsi (EPC) telah meningkat 1500x menjadi 256 GB. Memori Reguler telah meningkat 12x menjadi 384 GB. Semua perubahan ini secara substansial meningkatkan performa dan membuka skenario yang sepenuhnya baru.
Lihat halaman lengkap seri DCsv3 dan DCdsv3.
Bagian | Jumlah Unit Hitung |
Spesifikasi ID SKU, Unit Performa, dll. |
---|---|---|
Pemroses | 1 - 48vCore | Intel® Xeon® 8370C (Cooper Lake) |
Memori | 8 - 384GiB | |
Disk Data | 4 - 32Disk | |
Jaringan | 2 - 8NIC | |
Akselerator | Tidak |
DCasv5 dan seri DCadsv5
VM rahasia ini menggunakan prosesor EPYC TM 7763v Generasi ketiga AMD dalam konfigurasi multi-threaded dengan cache L3 hingga 256 MB. Prosesor ini dapat mencapai frekuensi maksimum yang ditingkatkan sebesar 3,5 GHz. Kedua seri menawarkan Secure Encrypted Virtualization-Secure Nested Paging (SEV-SNP). SEV-SNP menyediakan VM yang diisolasi perangkat keras yang melindungi data dari VM lain, hypervisor, dan kode manajemen host. VM rahasia menawarkan enkripsi memori VM berbasis perangkat keras. Seri ini juga menawarkan pra-enkripsi disk OS sebelum provisi VM dengan solusi manajemen kunci yang berbeda.
Lihat halaman lengkap seri DCasv5 dan DCadsv5.
Bagian | Jumlah Unit Hitung |
Spesifikasi ID SKU, Unit Performa, dll. |
---|---|---|
Pemroses | 2 - 96vCore | AMD EPYCTM 7763v (Milan) |
Memori | 8 - 384GiB | |
Disk Data | 4 - 32Disk | 3750 - 450000IOPS / 82 - 4000MBps |
Jaringan | 2 - 8NIC | 3000 - 20000Mbps |
Akselerator | Tidak |
seri DCas_cc_v5 dan DCads_cc_v5
VM berkemampukan anak rahasia memungkinkan Anda meminjam sumber daya dari VM induk yang Anda sebarkan, untuk membuat VM anak yang dilindungi AMD SEV-SNP. VM induk memiliki paritas fitur yang hampir lengkap dengan tujuan umum Azure VM lainnya (misalnya, VM seri D). Model penyebaran induk-turunan ini dapat membantu Anda mencapai tingkat isolasi yang lebih tinggi dari host Azure dan VM induk. VM berkemampuan anak rahasia ini dibangun pada perangkat keras yang sama yang mendukung VM rahasia Azure kami. VM rahasia Azure sekarang tersedia secara umum.
Lihat halaman DCas_cc_v5 lengkap dan seri DCads_cc_v5.
Bagian | Jumlah Unit Hitung |
Spesifikasi ID SKU, Unit Performa, dll. |
---|---|---|
Pemroses | 4 - 96vCore | AMD EPYCTM |
Memori | 16 - 384GiB | |
Disk Data | 8 - 32Disk | 6400 - 80000IOPS / 144-1600MBps |
Jaringan | 2 - 8NIC | |
Akselerator | Tidak |
Seri DCesv5 dan DCedsv5
Seri DCesv5 dan seri DCedsv5 adalah VM rahasia Azure yang dapat digunakan untuk melindungi kerahasiaan dan integritas kode dan data Anda saat sedang diproses di cloud publik. Organisasi dapat menggunakan VM ini untuk membawa beban kerja rahasia ke cloud tanpa perubahan kode apa pun pada aplikasi.
Mesin ini didukung oleh prosesor Intel® Generasi ke-4 Xeon® yang Dapat Diskalakan dengan Frekuensi Dasar 2,1 GHz, Frekuensi Turbo Semua Core mencapai 2,9 GHz dan Intel® Advanced Matrix Extensions (AMX) untuk akselerasi AI.
Menampilkan Intel® Trust Domain Extensions (TDX), VM ini diperkuat dari lingkungan virtual cloud dengan menolak hypervisor, kode manajemen host lainnya, dan akses administrator ke memori dan status VM. Ini membantu melindungi VM dari berbagai serangan perangkat keras dan perangkat lunak canggih.
VM ini memiliki dukungan asli untuk enkripsi disk rahasia yang berarti organisasi dapat mengenkripsi disk VM mereka saat boot dengan kunci yang dikelola pelanggan (CMK), atau kunci yang dikelola platform (PMK). Fitur ini sepenuhnya terintegrasi dengan Azure KeyVault atau Azure Managed HSM dengan validasi untuk FIPS 140-2 Level 3.
Lihat halaman lengkap seri DCesv5 dan DCedsv5.
Bagian | Jumlah Unit Hitung |
Spesifikasi ID SKU, Unit Performa, dll. |
---|---|---|
Pemroses | 2 - 96vCore | Intel® Xeon® Dapat Diskalakan |
Memori | 8 - 384GiB | |
Disk Data | 4 - 32Disk | 3750 - 120000IOPS / 80 - 4000MBps |
Jaringan | 2 - 8NIC | 3000 - 30000Mbps |
Akselerator | Tidak |
Seri keluarga DC generasi sebelumnya
Untuk ukuran yang lebih lama, lihat ukuran generasi sebelumnya.
Informasi ukuran lainnya
Daftar semua ukuran yang tersedia: Ukuran
Kalkulator Harga: Kalkulator Harga
Informasi tentang Jenis Disk: Jenis Disk
Langkah berikutnya
Pelajari selengkapnya tentang cara pelajaran komputasi Azure (ACU) dapat membantu Anda membandingkan performa komputasi di seluruh SKU Azure.
Lihat Azure Dedicated Hosts untuk server fisik yang dapat menghosting satu atau beberapa komputer virtual yang ditetapkan ke satu langganan Azure.
Pelajari cara Memantau komputer virtual Azure.
Saran dan Komentar
https://aka.ms/ContentUserFeedback.
Segera hadir: Sepanjang tahun 2024 kami akan menghentikan penggunaan GitHub Issues sebagai mekanisme umpan balik untuk konten dan menggantinya dengan sistem umpan balik baru. Untuk mengetahui informasi selengkapnya, lihat:Kirim dan lihat umpan balik untuk