Bagikan melalui


Seri ukuran VM tujuan umum keluarga 'DC'

Berlaku untuk: ✔️ Mesin virtual Linux ✔️ Mesin virtual Windows ✔️ Set skala fleksibel ✔️ Set skala seragam

Catatan

VM keluarga 'DC' dikhususkan untuk skenario komputasi rahasia. Jika beban kerja Anda tidak memerlukan komputasi rahasia dan Anda mencari VM tujuan umum dengan spesifikasi serupa, pertimbangkan seri ukuran D-family standar.

Sub-keluarga 'DC' dari seri ukuran VM adalah salah satu instans VM tujuan umum yang berfokus pada keamanan Azure. Mereka dirancang untuk komputasi rahasia dengan perlindungan data yang ditingkatkan dan kerahasiaan kode, menampilkan Trusted Execution Environments (TEEs) berbasis perangkat keras dengan Software Guard Extensions (SGX) Intel. VM ini sangat ideal untuk menangani data yang sangat sensitif yang menuntut isolasi dari lingkungan host, seperti dalam skenario yang melibatkan enklave aman untuk memproses data privat, transaksi keuangan, dan informasi identitas pribadi (PII), memastikan tingkat keamanan yang lebih tinggi untuk aplikasi penting.

Beban kerja dan kasus penggunaan

Komputasi Rahasia: Mereka mendukung teknologi enklave aman menggunakan Intel SGX, yang memungkinkan bagian memori VM diisolasi dari sistem operasi utama. Enklave ini memproses data sensitif dengan aman, memastikan bahwa itu dilindungi bahkan dari pengguna istimewa dan perangkat lunak sistem yang mendasar.

Perlindungan Data: VM seri DC sangat ideal untuk aplikasi yang mengelola, menyimpan, dan memproses data sensitif, seperti informasi pengidentifikasi pribadi (PII), data keuangan, catatan kesehatan, dan jenis informasi rahasia lainnya. Enkripsi berbasis perangkat keras memastikan bahwa data dilindungi saat tidak aktif dan selama pemrosesan.

Kepatuhan Terhadap Peraturan: Untuk bisnis yang perlu mematuhi persyaratan peraturan yang ketat untuk privasi dan keamanan data (seperti GDPR, HIPAA, atau peraturan industri keuangan), VM seri DC menyediakan lingkungan yang terjamin perangkat keras yang dapat membantu memenuhi tuntutan kepatuhan ini.

Seri dalam keluarga

Seri DCsv2

Mesin virtual seri DCsv2 membantu melindungi kerahasiaan dan integritas data dan kode Anda saat diproses di cloud publik. Seri DCsv2 memanfaatkan Intel® Software Guard Extensions (SGX), yang memungkinkan pelanggan menggunakan enklave aman untuk perlindungan. Mesin ini didukung oleh 3,7 GHz Intel® Xeon E-2288G (Coffee Lake) dengan teknologi SGX. Dengan Intel® Turbo Boost Max Technology 3.0, mesin ini dapat mencapai hingga 5,0 GHz.

Lihat halaman seri DCsv2 lengkap.

Bagian Jumlah
Unit Hitung
Spesifikasi
ID SKU, Unit Performa, dll.
Pemroses 1 - 8vCore Intel® Xeon® E-2288G (Coffee Lake)
Memori 4 - 32GiB
Disk Data 1 - 8Disk
Jaringan 1NIC
Akselerator Tidak

Seri DCsv3 dan DCdsv3

Microsoft Azure Virtual Machine seri DCsv3 dan DCsv3 membantu melindungi kerahasiaan dan integritas data dan kode Anda saat diproses di cloud publik. Dengan menggunakan Intel® Software Guard Extensions dan Intel® Total Memory Encryption - Multi Key, pelanggan dapat memastikan bahwa data mereka selalu dienkripsi dan dilindungi saat digunakan. Mesin ini didukung oleh prosesor Intel® Xeon Scalable Generasi ke-3, dan menggunakan Intel® Turbo Boost Max Technology 3.0 untuk mencapai 3,5 GHz. Dengan generasi ini, Core CPU telah meningkat 6x (hingga maksimal 48 core fisik). Memori Terenkripsi (EPC) telah meningkat 1500x menjadi 256 GB. Memori Reguler telah meningkat 12x menjadi 384 GB. Semua perubahan ini secara substansial meningkatkan performa dan membuka skenario yang sepenuhnya baru.

Lihat halaman lengkap seri DCsv3 dan DCdsv3.

Bagian Jumlah
Unit Hitung
Spesifikasi
ID SKU, Unit Performa, dll.
Pemroses 1 - 48vCore Intel® Xeon® 8370C (Cooper Lake)
Memori 8 - 384GiB
Disk Data 4 - 32Disk
Jaringan 2 - 8NIC
Akselerator Tidak

DCasv5 dan seri DCadsv5

VM rahasia ini menggunakan prosesor EPYC TM 7763v Generasi ketiga AMD dalam konfigurasi multi-threaded dengan cache L3 hingga 256 MB. Prosesor ini dapat mencapai frekuensi maksimum yang ditingkatkan sebesar 3,5 GHz. Kedua seri menawarkan Secure Encrypted Virtualization-Secure Nested Paging (SEV-SNP). SEV-SNP menyediakan VM yang diisolasi perangkat keras yang melindungi data dari VM lain, hypervisor, dan kode manajemen host. VM rahasia menawarkan enkripsi memori VM berbasis perangkat keras. Seri ini juga menawarkan pra-enkripsi disk OS sebelum provisi VM dengan solusi manajemen kunci yang berbeda.

Lihat halaman lengkap seri DCasv5 dan DCadsv5.

Bagian Jumlah
Unit Hitung
Spesifikasi
ID SKU, Unit Performa, dll.
Pemroses 2 - 96vCore AMD EPYCTM 7763v (Milan)
Memori 8 - 384GiB
Disk Data 4 - 32Disk 3750 - 450000IOPS / 82 - 4000MBps
Jaringan 2 - 8NIC 3000 - 20000Mbps
Akselerator Tidak

seri DCas_cc_v5 dan DCads_cc_v5

VM berkemampukan anak rahasia memungkinkan Anda meminjam sumber daya dari VM induk yang Anda sebarkan, untuk membuat VM anak yang dilindungi AMD SEV-SNP. VM induk memiliki paritas fitur yang hampir lengkap dengan tujuan umum Azure VM lainnya (misalnya, VM seri D). Model penyebaran induk-turunan ini dapat membantu Anda mencapai tingkat isolasi yang lebih tinggi dari host Azure dan VM induk. VM berkemampuan anak rahasia ini dibangun pada perangkat keras yang sama yang mendukung VM rahasia Azure kami. VM rahasia Azure sekarang tersedia secara umum.

Lihat halaman DCas_cc_v5 lengkap dan seri DCads_cc_v5.

Bagian Jumlah
Unit Hitung
Spesifikasi
ID SKU, Unit Performa, dll.
Pemroses 4 - 96vCore AMD EPYCTM
Memori 16 - 384GiB
Disk Data 8 - 32Disk 6400 - 80000IOPS / 144-1600MBps
Jaringan 2 - 8NIC
Akselerator Tidak

Seri DCesv5 dan DCedsv5

Seri DCesv5 dan seri DCedsv5 adalah VM rahasia Azure yang dapat digunakan untuk melindungi kerahasiaan dan integritas kode dan data Anda saat sedang diproses di cloud publik. Organisasi dapat menggunakan VM ini untuk membawa beban kerja rahasia ke cloud tanpa perubahan kode apa pun pada aplikasi.

Mesin ini didukung oleh prosesor Intel® Generasi ke-4 Xeon® yang Dapat Diskalakan dengan Frekuensi Dasar 2,1 GHz, Frekuensi Turbo Semua Core mencapai 2,9 GHz dan Intel® Advanced Matrix Extensions (AMX) untuk akselerasi AI.

Menampilkan Intel® Trust Domain Extensions (TDX), VM ini diperkuat dari lingkungan virtual cloud dengan menolak hypervisor, kode manajemen host lainnya, dan akses administrator ke memori dan status VM. Ini membantu melindungi VM dari berbagai serangan perangkat keras dan perangkat lunak canggih.

VM ini memiliki dukungan asli untuk enkripsi disk rahasia yang berarti organisasi dapat mengenkripsi disk VM mereka saat boot dengan kunci yang dikelola pelanggan (CMK), atau kunci yang dikelola platform (PMK). Fitur ini sepenuhnya terintegrasi dengan Azure KeyVault atau Azure Managed HSM dengan validasi untuk FIPS 140-2 Level 3.

Lihat halaman lengkap seri DCesv5 dan DCedsv5.

Bagian Jumlah
Unit Hitung
Spesifikasi
ID SKU, Unit Performa, dll.
Pemroses 2 - 96vCore Intel® Xeon® Dapat Diskalakan
Memori 8 - 384GiB
Disk Data 4 - 32Disk 3750 - 120000IOPS / 80 - 4000MBps
Jaringan 2 - 8NIC 3000 - 30000Mbps
Akselerator Tidak

Seri keluarga DC generasi sebelumnya

Untuk ukuran yang lebih lama, lihat ukuran generasi sebelumnya.

Informasi ukuran lainnya

Daftar semua ukuran yang tersedia: Ukuran

Kalkulator Harga: Kalkulator Harga

Informasi tentang Jenis Disk: Jenis Disk

Langkah berikutnya

Pelajari selengkapnya tentang cara pelajaran komputasi Azure (ACU) dapat membantu Anda membandingkan performa komputasi di seluruh SKU Azure.

Lihat Azure Dedicated Hosts untuk server fisik yang dapat menghosting satu atau beberapa komputer virtual yang ditetapkan ke satu langganan Azure.

Pelajari cara Memantau komputer virtual Azure.