적용 대상: ✔️ Linux VM ✔️ Windows VM ✔️ 유연한 확장 집합 ✔️ 균일한 확장 집합
'DC' 시리즈 제품군은 Azure의 보안 중심 범용 VM 인스턴스 중 하나입니다. 다양한 하드웨어 기반 TEE(신뢰할 수 있는 실행 환경)를 사용하여 향상된 데이터 보호와 무결성을 제공하는 기밀 컴퓨팅을 위해 설계되었습니다. 이러한 VM은 다양한 일반 컴퓨팅 워크로드, 전자상거래 시스템, 웹 프런트 엔드, 데스크톱 가상화 솔루션, 중요한 데이터베이스, 기타 엔터프라이즈 애플리케이션 등에 적합합니다.
워크로드 및 사용 사례
데이터 보호: DC 시리즈 VM은 PII(개인 식별 정보), 재무 데이터, 상태 기록 및 기타 형식의 기밀 정보와 같은 중요한 데이터를 관리, 저장 및 처리하는 애플리케이션에 이상적입니다. 하드웨어 기반 암호화는 미사용 데이터와 처리 중에 데이터를 보호합니다.
규정 준수: 데이터 개인 정보 보호 및 보안에 대한 엄격한 규정 요구 사항(예: GDPR, HIPAA 또는 재무 업계 규정)을 준수해야 하는 기업의 경우 DC 시리즈 VM은 이러한 준수 요구 사항을 충족하는 데 도움이 되는 하드웨어 보장 환경을 제공합니다.
제품군 시리즈
DCasv5 및 DCadsv5 시리즈
DCasv5 시리즈 VM은 대부분의 프로덕션 워크로드에 대해 vCPU와 메모리의 조합을 제공합니다. 이러한 기밀 VM은 최대 256MB L3 캐시가 있는 다중 스레드 구성에서 AMD의 3세대 EPYC™ 7763v 프로세서를 사용합니다. 이 프로세서는 최대 주파수를 3.5GHz로 높일 수 있습니다. 두 시리즈 모두 SEV-SNP(Secure Encrypted Virtualization-Secure Nested Paging)를 제공합니다. SEV-SNP는 다른 VM, 하이퍼바이저 및 호스트 관리 코드로부터 데이터를 보호하는 하드웨어 격리 VM을 제공합니다. 기밀 VM은 하드웨어 기반 VM 메모리 암호화를 제공합니다. 또한 이러한 시리즈는 다른 키 관리 솔루션을 사용하여 VM을 프로비전하기 전에 OS 디스크 사전 암호화를 제공합니다. 로컬 디스크가 없는 이러한 VM은 로컬 임시 디스크가 필요하지 않은 워크로드에 더 나은 가치 제안을 제공합니다. 자세한 내용은 로컬 임시 디스크가 없는 Azure VM의 크기 FAQ를 참조하세요.
파트 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 2 ~ 96개 vCPU | AMD EPYC(밀라노) [x86-64] |
메모리 | 8~384 GiB | |
로컬 스토리지 | 없음 | |
원격 스토리지 | 4~32 디스크 | 3750~80000 IOPS 82~1600MBps |
네트워크 | 2~8개 NIC | 3000~20000Mbps |
가속기 | 없음 |
DCesv6 및 DCedsv5 시리즈
DCesv6 시리즈는 처리되는 동안 코드 및 데이터의 기밀성과 무결성을 보호하는 Azure 기밀 VM 입니다. 조직은 이러한 VM을 사용하여 애플리케이션의 코드를 변경하지 않고도 기밀 워크로드를 클라우드로 원활하게 가져올 수 있습니다. 이러한 컴퓨터는 3.0GHz의 모든 코어 터보 클록 속도에 도달하는 Intel® 5세대 Xeon® 확장 가능 프로세서와 AI 가속을 위한 Intel® AMX 에 의해 구동됩니다.
Intel® TDX(Trust Domain Extensions)의 지원을 통해 이러한 VM은 하이퍼바이저, 다른 호스트 관리 코드 및 관리자가 VM 메모리 및 상태에 대한 액세스를 거부하여 클라우드 가상화된 환경에서 강화됩니다. 광범위하고 정교한 하드웨어 및 소프트웨어 공격으로부터 VM을 보호하는 데 도움이 됩니다.
이러한 VM은 기밀 디스크 암호화를 기본적으로 지원합니다. 즉, 조직은 부팅 시 CMK(고객 관리형 키) 또는 PMK(플랫폼 관리형 키)를 사용하여 VM 디스크를 암호화할 수 있습니다. 이 기능은 FIPS 140-2 수준 3에 대한 유효성 검사를 통해 Azure KeyVault 또는 Azure Managed HSM과 완전히 통합됩니다.
DCesv6는 대부분의 프로덕션 워크로드에 적합한 vCPU 성능에 대한 메모리 균형을 제공합니다. 최대 128개의 vCPU, 512GiB의 RAM 및 원격 디스크 스토리지를 지원합니다. 이러한 VM은 다양한 일반 컴퓨팅 워크로드, 전자상거래 시스템, 웹 프런트 엔드, 데스크톱 가상화 솔루션, 중요한 데이터베이스, 기타 엔터프라이즈 애플리케이션 등에 적합합니다.
중요함
이러한 가상 머신은 공개 미리 보기 상태이며 프로덕션 용도로 권장되지 않습니다. 액세스를 위해 aka.ms/acc/v6preview에 등록하세요. 이러한 VM은 서유럽, 미국 동부, 미국 서부 및 미국 서부 3에서 사용할 수 있습니다.
파트 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 2 ~ 128개 vCPU | Intel Xeon Platinum 8573C(Emerald Rapids) [x86-64] |
메모리 | 8 - 512GiB | |
로컬 스토리지 | 없음 | |
원격 스토리지 | 8~64개 디스크 | 3750 ~ 204800 IOPS 80 - 4000MBps |
네트워크 | 2~8개 NIC | 125000 - 54000Mbps |
가속기 | 없음 |
DCas_cc_v5 및 DCads_cc_v5 시리즈
기밀 자식 지원 VM을 사용하면 배포하는 부모 VM에서 리소스를 빌려 AMD SEV-SNP 보호 자식 VM을 만들 수 있습니다. 부모 VM은 다른 범용 Azure VM(예: D 시리즈 VM)과 거의 완전한 기능 패리티를 가지고 있습니다. 이 부모-자식 배포 모델은 Azure 호스트 및 부모 VM에서 더 높은 수준의 격리를 달성하는 데 도움이 될 수 있습니다. 이러한 기밀 자식 지원 VM은 Azure 기밀 VM을 구동하는 동일한 하드웨어를 기반으로 합니다. 이제 Azure 기밀 VM을 일반 공급합니다. DCas_cc_v5 시리즈 크기는 대부분의 프로덕션 워크로드에 대해 vCPU와 메모리의 조합을 제공합니다. 로컬 디스크가 없는 이러한 새 VM은 로컬 임시 디스크가 필요하지 않은 워크로드에 대해 더 나은 가치 제안을 제공합니다.
파트 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 4~96개 vCPU | AMD EPYC(밀라노) [x86-64] |
메모리 | 16~384GiB | |
로컬 스토리지 | 없음 | |
원격 스토리지 | 8~32개 디스크 | 6400~80000IOPS 144~1600MBps |
네트워크 | 2~8개 NIC | 메가비트 퍼 세컨드 (Mbps) |
가속기 | 없음 |
DCsv3 및 DCdsv3 시리즈
DCsv3 시리즈 Azure Virtual Machines를 사용하면 퍼블릭 클라우드에서 처리되는 동안 코드 및 데이터의 기밀성 및 무결성을 보호하는 데 도움이 됩니다. Intel® Software Guard Extensions 및 Intel® Total Memory Encryption 다중 키를 사용하여 고객은 사용 중에 데이터를 항상 암호화하고 보호할 수 있습니다. 이러한 컴퓨터는 최신 3세대 Intel® Xeon Scalable 프로세서로 구동되며 Intel® Turbo Boost Max Technology 3.0을 사용하여 3.5GHz에 도달합니다. 이 세대에서는 CPU 코어가 6배 증가했습니다(최대 48개의 실제 코어). EPC(암호화된 메모리)가 256GB로 1500배 증가했습니다. 일반 메모리가 384GB로 12배 증가했습니다. 이러한 모든 변경 사항은 성능을 크게 향상시키고 완전히 새로운 시나리오를 공개합니다.
파트 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 1~48개 코어 | Intel Xeon(Ice Lake) [x86-64] |
메모리 | 8~384 GiB | |
로컬 스토리지 | 없음 | |
원격 스토리지 | 4~32 디스크 | |
네트워크 | 2~8개 NIC | |
가속기 | 없음 |
DCsv2 시리즈
DCsv2 시리즈 가상 머신을 사용하면 퍼블릭 클라우드에서 처리되는 동안 데이터 및 코드의 기밀성 및 무결성을 보호할 수 있습니다. DCsv2 시리즈는 Intel® Software Guard Extensions(SGX)를 활용하므로, 고객이 보호를 위해 보안 Enclave를 사용할 수 있습니다. 해당 머신은 SGX 기술을 사용하는 3.7GHz Intel® Xeon E-2288G(Coffee Lake)로 백업됩니다. Intel® Turbo Boost Max Technology 3.0을 사용하면 이 머신은 최대 5.0GHz까지 사용할 수 있습니다. 기밀 사용 사례의 예로는 데이터베이스, 블록체인, 다자간 데이터 분석, 사기 검색, 자금 세탁 방지, 사용량 현황 분석, 인텔리전스 분석 및 기계 학습이 있습니다.
참고
추가된 보안 태세를 위해 하이퍼스레딩이 사용하지 않도록 설정되어 있습니다. 가격은 실제 코어당 Dv5 및 Dsv5 시리즈와 동일합니다.
파트 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 1!8개 코어 | Intel Xeon E-2288G(Coffee Lake) [x86-64] |
메모리 | 4~32GiB | |
로컬 스토리지 | 1개 디스크 | 50~400GiB |
원격 스토리지 | 디스크 1~8개 | |
네트워크 | NIC 1개 | |
가속기 | 없음 |
이전 세대 DC 제품군 시리즈
이전 크기는 이전 세대 크기를 참조하세요.
기타 사이즈 정보
사용 가능한 모든 크기 목록: 크기
가격 계산기: 가격 계산기
디스크 유형에 대한 정보: 디스크 유형
다음 단계
가상 머신의 크기를 변경하여 워크로드에 사용할 수 있는 최신 성능과 기능을 활용합니다.
Azure Cobalt VM을 사용하여 Microsoft의 사내 디자인 ARM 프로세서를 활용합니다.
Azure Virtual Machines 모니터링 방법을 알아봅니다.