Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Azure per enti pubblici usa le stesse tecnologie sottostanti di Azure globale, che include i componenti principali di Infrastructure-as-a-Service (IaaS),Platform-as-a-Service (PaaS) e Software-as-a-Service (SaaS). Sia Azure che Azure per enti pubblici hanno gli stessi controlli di sicurezza completi e lo stesso impegno microsoft per la salvaguardia dei dati dei clienti. Mentre entrambi gli ambienti cloud vengono valutati e autorizzati a livello di impatto elevato di FedRAMP, Azure per enti pubblici offre un livello aggiuntivo di protezione ai clienti tramite impegni contrattuali relativi all'archiviazione dei dati dei clienti negli Stati Uniti e limitando il potenziale accesso ai sistemi che elaborano i dati dei clienti a persone degli Stati Uniti schermate. Questi impegni possono essere di interesse per i clienti che usano il cloud per archiviare o elaborare i dati soggetti alle normative di controllo delle esportazioni statunitensi.
Annotazioni
Questi elenchi e tabelle non includono la disponibilità di funzionalità o pacchetti nei cloud Azure Secret per enti pubblici o Azure Top Secret per enti pubblici. Per altre informazioni sulla disponibilità specifica per cloud isolati, contattare il team commerciale.
Implicazioni per il controllo di esportazione
L'utente è responsabile della progettazione e della distribuzione delle applicazioni per soddisfare i requisiti di controllo dell'esportazione degli Stati Uniti , ad esempio i requisiti previsti in EAR, ITAR e DoE 10 CFR Part 810. In questo modo, non è consigliabile includere informazioni riservate o limitate nei nomi delle risorse di Azure, come illustrato in Considerazioni per la denominazione delle risorse di Azure.
Linee guida per gli sviluppatori
La maggior parte dei contenuti tecnici attualmente disponibili presuppone che le applicazioni vengano sviluppate in Azure globale anziché in Azure per enti pubblici. Per questo motivo, è importante tenere presente due differenze principali nelle applicazioni sviluppate per l'hosting in Azure per enti pubblici.
Alcuni servizi e funzionalità che si trovano in aree specifiche di Azure globale potrebbero non essere disponibili in Azure per enti pubblici.
Le configurazioni delle funzionalità in Azure per enti pubblici potrebbero differire da quelle in Azure globale.
È quindi importante esaminare il codice e le configurazioni di esempio per assicurarsi di essere compilato nell'ambiente dei servizi cloud di Azure per enti pubblici.
Per altre informazioni, vedere Guida per sviluppatori di Azure per enti pubblici.
Annotazioni
Questo articolo è stato aggiornato per usare il nuovo modulo Az di Azure PowerShell. È comunque possibile usare il modulo AzureRM, che continuerà a ricevere correzioni di bug fino ad almeno dicembre 2020. Per altre informazioni sul nuovo modulo Az e sulla compatibilità di AzureRM, vedere Introduzione al nuovo modulo Az di Azure PowerShell. Per istruzioni sull'installazione del modulo Az, vedere Installare il modulo Azure Az PowerShell.
È possibile usare AzureCLI o PowerShell per ottenere gli endpoint di Azure per enti pubblici per i servizi di cui è stato effettuato il provisioning:
Usare l'interfaccia della riga di comando di Azure per eseguire il comando az cloud show e specificare
AzureUSGovernment
come nome dell'ambiente cloud di destinazione. Ad esempio:az cloud show --name AzureUSGovernment
dovresti ottenere endpoint diversi per Microsoft Azure per il governo.
Usare un cmdlet di PowerShell , ad esempio Get-AzEnvironment , per ottenere endpoint e metadati per un'istanza del servizio di Azure. Ad esempio:
Get-AzEnvironment -Name AzureUSGovernment
dovrebbe essere possibile ottenere le proprietà per Azure per enti pubblici. Questo cmdlet ottiene gli ambienti dal file di dati della sottoscrizione.
La tabella seguente elenca gli endpoint API in Azure e Azure Governo per l'accesso e la gestione di alcuni dei servizi più comuni. Se hai effettuato il provisioning di un servizio non elencato nella tabella seguente, consulta gli esempi precedenti dell'Azure CLI e di PowerShell per suggerimenti su come ottenere l'endpoint di Azure Government corrispondente.
Categoria di servizio | Nome del servizio | Pubblico di Azure | Azure Government (Servizi governativi di Azure) | Note |
---|---|---|---|---|
Intelligenza artificiale e Machine Learning | Servizio Azure Bot | botframework.com | botframework.azure.us | |
Intelligenza documentale di Azure AI | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
Servizio OpenAI di Azure | openai.azure.com | openai.azure.us | ||
Visione artificiale | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
Visione personalizzata | cognitiveservices.azure.com |
Cognitiveservices.azure.us Portale |
||
Moderatore dei contenuti | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
API Viso | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
Comprensione del linguaggio | cognitiveservices.azure.com |
Cognitiveservices.azure.us Portale |
Parte del linguaggio di intelligenza artificiale di Azure | |
Personalizzatore | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
Creatore di QnA | cognitiveservices.azure.com | cognitiveservices.azure.us | Parte del linguaggio di intelligenza artificiale di Azure | |
Servizio Voce | Vedere la documentazione dell'API STT |
Speech Studio Vedi Endpoint del servizio vocale Endpoint di traduzione vocale Virginia: https://usgovvirginia.s2s.speech.azure.us Arizona: https://usgovarizona.s2s.speech.azure.us |
||
Analisi del testo | cognitiveservices.azure.com | cognitiveservices.azure.us | Parte del linguaggio di intelligenza artificiale di Azure | |
Traduttore | Vedere la documentazione dell'API Translator | cognitiveservices.azure.us | ||
Analisi | Azure HDInsight | azurehdinsight.net | azurehdinsight.us | |
Hub eventi | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
Power BI | app.powerbi.com | app.powerbigov.us | Power BI US Gov | |
Calcolo | Gruppo | batch.azure.com | batch.usgovcloudapi.net | |
Servizi cloud | cloudapp.net | usgovcloudapp.net | ||
Contenitori | Azure Service Fabric | cloudapp.azure.com | cloudapp.usgovcloudapi.net | |
Registro dei Contenitori | azurecr.io | azurecr.us | ||
Basi di dati | Cache di Azure per Redis | redis.cache.windows.net | redis.cache.usgovcloudapi.net | Vedere Come connettersi ad altri cloud |
Azure Cosmos DB, un servizio di database distribuito globale di Microsoft | documents.azure.com | documents.azure.us | ||
Database di Azure per MariaDB | mariadb.database.azure.com | mariadb.database.usgovcloudapi.net | ||
Database di Azure per MySQL | mysql.database.azure.com | mysql.database.usgovcloudapi.net | ||
Database di Azure per PostgreSQL | postgres.database.azure.com | postgres.database.usgovcloudapi.net | ||
Database SQL di Microsoft Azure | database.windows.net | database.usgovcloudapi.net | ||
Identità | Microsoft Entra ID | login.microsoftonline.com | login.microsoftonline.us | |
certauth.login.microsoftonline.com | certauth.login.microsoftonline.us | |||
passwordreset.microsoftonline.com | passwordreset.microsoftonline.us | |||
Integrazione | Bus di servizio | servicebus.windows.net | servicebus.usgovcloudapi.net | |
Internet delle cose | Hub IoT di Azure | azure-devices.net | azure-devices.us | |
Mappe di Azure | atlas.microsoft.com | atlas.azure.us | ||
Hub di notifica | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
Gestione e governance | Automazione di Azure | azure-automation.net | azure-automation.us | |
Monitoraggio di Azure Application Insights |
{region}.in.applicationinsights.azure.com | {region}.in.applicationinsights.azure.us | Endpoint aggiuntivi | |
Monitoraggio di Azure Analisi dei registri |
mms.microsoft.com | oms.microsoft.us | Portale dell'area di lavoro Log Analytics | |
ods.opinsights.azure.com | ods.opinsights.azure.us | API dell'agente di raccolta dati | ||
oms.opinsights.azure.com | oms.opinsights.azure.us | |||
portal.loganalytics.io | portal.loganalytics.us | |||
api.loganalytics.io | api.loganalytics.us | |||
docs.loganalytics.io | docs.loganalytics.us | |||
adx.monitor.azure.com | adx.monitor.azure.us | Query di Esplora Dati | ||
Azure Resource Manager | management.azure.com | management.usgovcloudapi.net | ||
URL galleria | gallery.azure.com | gallery.azure.us | ||
Portale di Microsoft Azure | portal.azure.com | Sito web: portal.azure.us | ||
Microsoft Intune | enterpriseresgistration.windows.net | enterpriseregistration.microsoftonline.us | Registrazione dell'organizzazione | |
manage.microsoft.com | manage.microsoft.us | Registrazione aziendale | ||
Migrazione | Azure Site Recovery (Ripristino del sito Azure) | hypervrecoverymanager.windowsazure.com | hypervrecoverymanager.windowsazure.us | Servizio Site Recovery |
backup.windowsazure.com | backup.windowsazure.us | Servizio protezione | ||
blob.core.windows.net | blob.core.usgovcloudapi.net | Archiviazione di snapshot di macchine virtuali | ||
Networking | Gestore del traffico | trafficmanager.net | usgovtrafficmanager.net | |
sicurezza | Key Vault (archivio di chiavi) | vault.azure.net | vault.usgovcloudapi.net | |
HSM gestito | managedhsm.azure.net | managedhsm.usgovcloudapi.net | ||
Spazio di archiviazione | Backup di Azure | backup.windowsazure.com | backup.windowsazure.us | |
Blob | blob.core.windows.net | blob.core.usgovcloudapi.net | ||
Coda | queue.core.windows.net | queue.core.usgovcloudapi.net | ||
Tabella | table.core.windows.net | table.core.usgovcloudapi.net | ||
Documento | file.core.windows.net | file.core.usgovcloudapi.net | ||
Infrastruttura desktop virtuale | Desktop virtuale Azure | Vedere la documentazione di AVD | Vedere la documentazione di AVD | |
Ragnatela | Gestione API | management.azure.com | management.usgovcloudapi.net | |
Gateway di Gestione API | azure-api.net | azure-api.us | ||
Amministrazione della Gestione API | management.azure-api.net | management.azure-api.us | ||
Portale di Gestione API | portal.azure-api.net | portal.azure-api.us | ||
Configurazione app | azconfig.io | azconfig.azure.us | ||
Servizio app | azurewebsites.net | azurewebsites.us | ||
Ricerca di intelligenza artificiale di Azure | search.windows.net | search.azure.us | ||
Funzioni di Azure | azurewebsites.net | azurewebsites.us |
Disponibilità servizio
L'obiettivo di Microsoft per Azure Government è eguagliare la disponibilità del servizio in Azure. Per la disponibilità del servizio in Azure per enti pubblici, vedere Prodotti disponibili in base all'area. I servizi disponibili in Azure per enti pubblici sono elencati per categoria e se sono disponibili a livello generale o disponibili in anteprima. Se un servizio è disponibile in Azure per enti pubblici, questo fatto non viene ripetuto nel resto di questo articolo. È invece consigliabile esaminare i prodotti disponibili in base all'area per informazioni più recenti, up-to-date sulla disponibilità del servizio.
In generale, la disponibilità del servizio in Azure per enti pubblici implica che tutte le funzionalità del servizio corrispondenti sono disponibili per l'utente. Le varianti a questo approccio e altre limitazioni applicabili vengono rilevate e illustrate in questo articolo in base alle categorie di servizi principali descritte nella directory online dei servizi di Azure. Vengono inoltre fornite altre considerazioni per la distribuzione e l'utilizzo dei servizi in Azure per enti pubblici.
Intelligenza artificiale e Machine Learning
Questa sezione descrive le varianti e le considerazioni relative all'uso del servizio Azure Bot, di Azure Machine Learning e dei servizi cognitivi nell'ambiente Azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Servizio Azure Bot
Le funzionalità del servizio Azure Bot seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Integrazione di Bot Framework Composer
- Canali (a causa della disponibilità di servizi dipendenti)
- Canale di Direct Line Speech
- Canale di telefonia (anteprima)
- Canale Microsoft Search (anteprima)
- Canale Kik (deprecato)
Per informazioni su come distribuire Bot Framework e bot del servizio Azure Bot in Azure per enti pubblici, vedere Configurare bot Bot Framework per i clienti del governo degli Stati Uniti.
Azure Machine Learning
Per le varianti e le limitazioni delle funzionalità, vedere Disponibilità delle funzionalità di Azure Machine Learning tra aree cloud.
Servizi di intelligenza artificiale di Azure: Content Moderator
Le funzionalità di Content Moderator seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Esaminare l'interfaccia utente e rivedere le API.
Azure AI Language Understanding (LUIS)
Le funzionalità di Language Understanding seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Richieste vocali
- Domini predefiniti
Azure AI Language Understanding (LUIS) fa parte del linguaggio di intelligenza artificiale di Azure.
Voce di Azure AI
Per le varianti e le limitazioni delle funzionalità, inclusi gli endpoint API, vedere Servizio Voce nei cloud sovrani.
Servizi di intelligenza artificiale di Azure: servizio OpenAI
Per le varianti e le limitazioni delle funzionalità, vedere Azure OpenAI in Azure Gov.
Servizi di intelligenza artificiale di Azure: Translator
Per le varianti e le limitazioni delle funzionalità, inclusi gli endpoint API, vedere Translator in cloud sovrani.
Analisi dei dati
Questa sezione illustra le varianti e le considerazioni relative all'uso dei servizi di Analisi nell'ambiente Azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Azure HDInsight
Per le reti virtuali protette, è consigliabile consentire ai gruppi di sicurezza di rete l'accesso a determinati indirizzi IP e porte. Per Azure per enti pubblici, è consigliabile consentire gli indirizzi IP seguenti (tutti con una porta consentita 443):
Regione | Indirizzi IP consentiti | Porta consentita |
---|---|---|
Centro del Dipartimento della Difesa degli Stati Uniti | 52.180.249.174 52.180.250.239 |
443 |
Dipartimento della Difesa degli Stati Uniti Est | 52.181.164.168 52.181.164.151 |
443 |
Governo degli Stati Uniti, Texas | 52.238.116.212 52.238.112.86 |
443 |
Governo degli Stati Uniti, Virginia | 13.72.49.126 13.72.55.55 13.72.184.124 13.72.190.110 |
443 |
Governo degli Stati Uniti, Arizona | 52.127.3.176 52.127.3.178 |
443 |
Per una demo su come creare soluzioni incentrate sui dati in Azure per enti pubblici con HDInsight, vedere Servizi di intelligenza artificiale di Azure, HDInsight e Power BI in Azure per enti pubblici.
Power BI
Per indicazioni sull'utilizzo, varianti delle funzionalità e limitazioni, vedere Power BI per i clienti del governo degli Stati Uniti. Per una demo su come creare soluzioni incentrate sui dati in Azure per enti pubblici con Power BI, vedere Servizi di intelligenza artificiale di Azure, HDInsight e Power BI in Azure per enti pubblici.
Power BI Embedded
Per informazioni su come incorporare contenuti analitici all'interno dell'applicazione del processo aziendale, vedere Esercitazione: Incorporare un contenuto di Power BI nell'applicazione per i cloud nazionali.
Banche dati
Questa sezione illustra le varianti e le considerazioni relative all'uso dei servizi Database nell'ambiente azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Database di Azure per MySQL
Le funzionalità di Database di Azure per MySQL seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Protezione Avanzata dalle Minacce
Database di Azure per PostgreSQL
Per la disponibilità di server flessibili nelle aree di Azure per enti pubblici, vedere Database di Azure per PostgreSQL - Server flessibile.
Le funzionalità di Database di Azure per PostgreSQL seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Azure Cosmos DB per PostgreSQL, in precedenza Database di Azure per PostgreSQL - Hyperscale (Citus). Per altre informazioni sulle aree supportate, vedere Disponibilità a livello di area per Azure Cosmos DB per PostgreSQL.
- Le funzionalità seguenti dell'opzione di distribuzione Server singolo
- Protezione Avanzata dalle Minacce
- Backup con conservazione a lungo termine
Strumenti di sviluppo
Questa sezione illustra le varianti e le considerazioni relative all'uso degli strumenti di sviluppo nell'ambiente azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Offerta di sottoscrizione per sviluppo/test aziendale
- L'offerta di abbonamento Enterprise Dev/Test nel tenant esistente o separato è attualmente disponibile solo in Azure Public, come documentato nell'amministrazione del portale EA di Azure.
Identità
Questa sezione illustra le varianti e le considerazioni relative all'uso dei servizi di gestione delle identità nell'ambiente azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Microsoft Entra ID P1 e P2
Per le varianti e le limitazioni delle funzionalità, vedere Disponibilità delle funzionalità cloud.
Per informazioni su come usare le funzionalità di Power BI per la collaborazione tra Azure e Azure per enti pubblici, vedere Cross-cloud B2B.
Le funzionalità seguenti presentano limitazioni note in Azure per enti pubblici:
Limitazioni nella Collaborazione B2B nei tenant supportati di Azure US Government.
- Per altre informazioni sulle limitazioni di collaborazione B2B in Azure per enti pubblici e per scoprire se la collaborazione B2B è disponibile nel tenant di Azure per enti pubblici, vedere Microsoft Entra B2B nei cloud nazionali e per enti pubblici.
Limitazioni con l'autenticazione a più fattori:
- Gli indirizzi IP attendibili non sono supportati in Azure per enti pubblici. Usare invece i criteri di accesso condizionale con percorsi denominati per stabilire quando l'autenticazione a più fattori deve e non deve essere necessaria in base all'indirizzo IP corrente dell'utente.
Azure Active Directory B2C
Azure Active Directory B2C non è disponibile in Azure per enti pubblici.
Microsoft Authentication Library (MSAL)
Microsoft Authentication Library (MSAL) consente agli sviluppatori di acquisire i token di sicurezza da Microsoft Identity Platform per autenticare gli utenti e accedere ad API Web protette. Per le varianti e le limitazioni delle funzionalità, vedere Cloud nazionali e MSAL.
Gestione e governance
Questa sezione descrive le varianti e le considerazioni relative all'uso dei servizi di gestione e governance nell'ambiente di Azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
automazione
Le funzionalità di automazione seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Soluzione di analisi di automazione
Azure Advisor
Per le varianti e le limitazioni delle funzionalità, vedere Azure Advisor nei cloud sovrani.
Azure Lighthouse
Le funzionalità di Azure Lighthouse seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Offerte di servizi gestiti pubblicate in Azure Marketplace
- La delega delle sottoscrizioni in un cloud nazionale e nel cloud pubblico di Azure o in due cloud nazionali separati non è supportata
- La funzionalità Privileged Identity Management (PIM) non è abilitata, ad esempio just-in-time (JIT) / capabilità di autorizzazione idonea
Grafana con gestione Azure
Il documento seguente contiene informazioni sulla disponibilità delle funzionalità di Grafana gestita di Azure in Azure per enti pubblici: Grafana gestita di Azure: disponibilità delle funzionalità nei cloud sovrani.
Monitoraggio di Azure
Monitoraggio di Azure abilita le stesse funzionalità sia in Azure che in Azure per enti pubblici.
- System Center Operations Manager 2019 è supportato ugualmente bene sia in Azure che in Azure per enti pubblici.
Per le versioni precedenti di System Center Operations Manager sono disponibili le opzioni seguenti:
- L'integrazione di System Center Operations Manager 2016 con Azure per enti pubblici richiede un Management Pack di Advisor aggiornato incluso nell'aggiornamento cumulativo 2 o versione successiva.
- System Center Operations Manager 2012 R2 con il richiede un Management Pack di Advisor aggiornato incluso nell'aggiornamento cumulativo 3 o versioni successive.
Per altre informazioni, vedere Connettere Operations Manager a Monitoraggio di Azure.
Domande frequenti
- È possibile eseguire la migrazione dei dati dai log di Azure Monitor in Azure a Azure Government?
- No Non è possibile spostare i dati o l'area di lavoro da Azure ad Azure per enti pubblici.
- È possibile passare da un'area di lavoro di Azure ad Azure per enti pubblici dal portale di Operations Management Suite?
- No I portali per Azure e Azure per enti pubblici sono separati e non condividono informazioni.
Application Insights
Application Insights (parte di Monitoraggio di Azure) abilita le stesse funzionalità sia in Azure che in Azure per enti pubblici. Questa sezione descrive la configurazione supplementare necessaria per usare Application Insights in Azure per enti pubblici.
Visual Studio : in Azure per enti pubblici è possibile abilitare il monitoraggio delle applicazioni basate su ASP.NET, ASP.NET Core, Java e Node.js in esecuzione nel servizio app di Azure. Per altre informazioni, vedere Panoramica del monitoraggio delle applicazioni per il servizio app di Azure. In Visual Studio passare a Strumenti |Opzioni |Account |Cloud di Azure registrati |Aggiungere Nuovo cloud di Azure e selezionare Azure US Government come endpoint di individuazione. Successivamente, aggiungendo un account in File | Impostazioni account, ti verrà chiesto quale cloud vuoi aggiungere.
Modifiche degli endpoint SDK : per inviare dati da Application Insights a un'area di Azure per enti pubblici, è necessario modificare gli indirizzi endpoint predefiniti usati dagli SDK di Application Insights. Ogni SDK richiede modifiche leggermente diverse, come descritto in Application Insights che sostituisce gli endpoint predefiniti.
Eccezioni del firewall : Application Insights usa diversi indirizzi IP. Potrebbe essere necessario conoscere questi indirizzi se l'app monitorata è ospitata dietro un firewall. Per altre informazioni, vedere Indirizzi IP usati da Monitoraggio di Azure da cui è possibile scaricare gli indirizzi IP di Azure per enti pubblici.
Annotazioni
Anche se questi indirizzi sono statici, è possibile che sia necessario modificarli di tanto in tanto. Tutto il traffico di Application Insights rappresenta il traffico in uscita, ad eccezione del monitoraggio della disponibilità e dei webhook, che richiedono regole del firewall in ingresso.
Per consentire all'SDK/agente di Application Insights di inviare dati alla risorsa di Application Insights, è necessario consentire l'accesso all'endpoint a livello di area definito nella stringa di connessione e aprire la porta in uscita 443 nel firewall. Per altre informazioni sul suffisso dell'endpoint, vedere Stringhe di connessione in Application Insights.
Gestione dei costi e fatturazione
Le funzionalità di gestione dei costi e fatturazione Microsoft seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Gestione dei costi e fatturazione per i provider di soluzioni cloud
Mezzi di comunicazione
Questa sezione descrive le varianti e le considerazioni relative all'uso di Servizi multimediali nell'ambiente di Azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Servizi multimediali
Per le variazioni delle funzionalità di Servizi multimediali di Azure v3 in Azure per enti pubblici, vedere Disponibilità di cloud e aree di Servizi multimediali di Azure v3.
Migrazione
Questa sezione illustra le varianti e le considerazioni relative all'uso dei servizi di migrazione nell'ambiente di Azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Azure Migrate
Le funzionalità di Azure Migrate seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Containerizzazione delle app Web Java in Apache Tomcat (nei server Linux) e relativa distribuzione in contenitori Linux nel Servizio app di Azure.
- Containerizzazione di app Web Java in Apache Tomcat (in server Linux) e distribuzione in contenitori Linux nel servizio Azure Kubernetes.
- Containerizzazione delle app ASP.NET e relativa distribuzione in contenitori Windows nel servizio Azure Kubernetes.
- Containerizzazione delle app ASP.NET e relativa distribuzione in contenitori Windows nel Servizio app di Azure.
- È possibile creare valutazioni solo per Azure Government come regioni di destinazione e usando le offerte di Azure Government.
Per altre informazioni, vedere Matrice di supporto di Azure Migrate. Per un elenco degli URL di Azure per enti pubblici necessari per l'appliance Azure Migrate durante la connessione a Internet, vedere Accesso url dell'appliance di Azure Migrate.
Rete
Questa sezione illustra le varianti e le considerazioni relative all'uso dei servizi di rete nell'ambiente azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Azure ExpressRoute
Per una panoramica di ExpressRoute, vedere Che cos'è Azure ExpressRoute?. Per una panoramica dell'uso delle community BGP con ExpressRoute in Azure per enti pubblici, vedere Supporto della community BGP nei cloud nazionali.
Frontdoor di Azure
I livelli Azure Front Door (AFD) Standard e Premium sono disponibili in generale nelle regioni governative di Azure US Gov Arizona e US Gov Texas.
Link Privato
- Per la disponibilità dei servizi collegamento privato, vedere collegamento privato di Azure disponibilità.
- Per DNS privato nomi di zona, vedere Configurazione DNS dell'endpoint privato di Azure.
Gestione traffico
I controlli di integrità di Traffic Manager possono provenire da determinati indirizzi IP per Azure Government. Esaminare gli indirizzi IP nel file JSON per assicurarsi che le connessioni in ingresso da questi indirizzi IP siano consentite agli endpoint per controllarne lo stato di integrità.
Sicurezza
Questa sezione descrive le varianti e le considerazioni relative all'uso dei servizi di sicurezza nell'ambiente azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Microsoft Defender per endpoint
Per le varianti e le limitazioni delle funzionalità, vedere Microsoft Defender per endpoint per i clienti del governo degli Stati Uniti.
Microsoft Defender per IoT
Per le varianti e le limitazioni delle funzionalità, vedere Disponibilità delle funzionalità cloud per i clienti del governo degli Stati Uniti.
Azure Information Protection
Azure Information Protection Premium fa parte della suite Enterprise Mobility + Security . Per informazioni dettagliate su questo servizio e su come usarlo, vedere Descrizione del servizio Azure Information Protection Premium per enti pubblici.
Microsoft Defender for Cloud
Per le varianti e le limitazioni delle funzionalità, vedere Disponibilità delle funzionalità cloud per i clienti del governo degli Stati Uniti.
Microsoft Sentinel
Per le varianti e le limitazioni delle funzionalità, vedere Disponibilità delle funzionalità cloud per i clienti del governo degli Stati Uniti.
Immagazzinamento
Questa sezione illustra le varianti e le considerazioni relative all'uso dei servizi di archiviazione nell'ambiente azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
Azure NetApp Files
Per la disponibilità delle funzionalità di Azure NetApp Files in Azure per enti pubblici e come accedere al servizio Azure NetApp Files in Azure per enti pubblici, vedere Azure NetApp Files per Azure per enti pubblici.
Importazione/Esportazione di Azure
Con i lavori di importazione/esportazione per US Gov Arizona o US Gov Texas, l'indirizzo postale è quello di US Gov Virginia. I dati vengono caricati negli account di archiviazione selezionati dall'area US Gov Virginia. Per tutte le attività, è consigliabile ruotare le chiavi dell'account di archiviazione dopo aver completato l'attività per rimuovere qualsiasi accesso concesso durante il processo. Per altre informazioni, vedere Gestire le chiavi di accesso dell'account di archiviazione.
Rete Internet
Questa sezione illustra le varianti e le considerazioni relative all'uso dei servizi Web nell'ambiente Azure per enti pubblici. Per informazioni sulla disponibilità dei servizi, vedere Prodotti disponibili in base all'area.
gestione API
Le funzionalità di Gestione API seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Integrazione di Azure AD B2C
Servizio app
Le risorse del servizio app seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Certificato del servizio app
- Certificato gestito da App Service
- Dominio del servizio app
Le funzionalità del servizio app seguenti non sono attualmente disponibili in Azure per enti pubblici:
- Distribuzione
- Opzioni di distribuzione: sono disponibili solo repository Git locale e repository esterno
Funzioni di Azure
Quando si connette l'app per le funzioni ad Application Insights in Azure per enti pubblici, assicurarsi di usare APPLICATIONINSIGHTS_CONNECTION_STRING
, che consente di personalizzare l'endpoint di Application Insights.
Passaggi successivi
Altre informazioni su Azure per enti pubblici:
- Acquisizione e accesso ad Azure per enti pubblici
- Panoramica di Azure per enti pubblici
- Supporto di Azure per i controlli di esportazione
- Conformità di Azure per enti pubblici
- Sicurezza del governo Azure
- Linee guida di Azure per l'isolamento sicuro
Iniziare a usare Azure per enti pubblici: