'DC' 제품군 범용 VM 크기 시리즈
적용 대상: ✔️ Linux VM ✔️ Windows VM ✔️ 유연한 확장 집합 ✔️ 균일한 확장 집합
'DC' 시리즈 제품군은 Azure의 보안 중심 범용 VM 인스턴스 중 하나입니다. 다양한 하드웨어 기반 TEE(신뢰할 수 있는 실행 환경)를 사용하여 향상된 데이터 보호와 무결성을 제공하는 기밀 컴퓨팅을 위해 설계되었습니다. 이러한 VM은 다양한 일반 컴퓨팅 워크로드, 전자상거래 시스템, 웹 프런트 엔드, 데스크톱 가상화 솔루션, 중요한 데이터베이스, 기타 엔터프라이즈 애플리케이션 등에 적합합니다.
워크로드 및 사용 사례
데이터 보호: DC 시리즈 VM은 PII(개인 식별 정보), 재무 데이터, 상태 기록 및 기타 형식의 기밀 정보와 같은 중요한 데이터를 관리, 저장 및 처리하는 애플리케이션에 이상적입니다. 하드웨어 기반 암호화는 미사용 데이터와 처리 중에 데이터를 보호합니다.
규정 준수: 데이터 개인 정보 보호 및 보안에 대한 엄격한 규정 요구 사항(예: GDPR, HIPAA 또는 재무 업계 규정)을 준수해야 하는 기업의 경우 DC 시리즈 VM은 이러한 준수 요구 사항을 충족하는 데 도움이 되는 하드웨어 보장 환경을 제공합니다.
제품군 시리즈
DCasv5 및 DCadsv5 시리즈
DCasv5 시리즈 VM은 대부분의 프로덕션 워크로드에 대해 vCPU와 메모리의 조합을 제공합니다. 이러한 기밀 VM은 최대 256MB L3 캐시가 있는 다중 스레드 구성에서 AMD의 3세대 EPYC™ 7763v 프로세서를 사용합니다. 이 프로세서는 최대 주파수를 3.5GHz로 높일 수 있습니다. 두 시리즈 모두 SEV-SNP(Secure Encrypted Virtualization-Secure Nested Paging)를 제공합니다. SEV-SNP는 다른 VM, 하이퍼바이저 및 호스트 관리 코드로부터 데이터를 보호하는 하드웨어 격리 VM을 제공합니다. 기밀 VM은 하드웨어 기반 VM 메모리 암호화를 제공합니다. 또한 이러한 시리즈는 다른 키 관리 솔루션을 사용하여 VM을 프로비전하기 전에 OS 디스크 사전 암호화를 제공합니다. 로컬 디스크가 없는 이러한 VM은 로컬 임시 디스크가 필요하지 않은 워크로드에 더 나은 가치 제안을 제공합니다. 자세한 내용은 로컬 임시 디스크가 없는 Azure VM의 크기 FAQ를 참조하세요.
요소 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 2 ~ 96개 vCPU | AMD EPYC(밀라노) [x86-64] |
메모리 | 8~384 GiB | |
로컬 스토리지 | None | |
원격 스토리지 | 4~32 디스크 | 3750~80000 IOPS 82~1600MBps |
네트워크 | 2~8 NIC | 3000~20000Mbps |
바로 연결 | None |
DCesv5 및 DCedsv5 시리즈
DCesv5 시리즈는 코드와 데이터가 처리되는 동안 해당 기밀성과 무결성을 보호하는 Azure 기밀 VM입니다. 조직은 이러한 VM을 사용하여 애플리케이션의 코드를 변경하지 않고도 기밀 워크로드를 클라우드로 원활하게 가져올 수 있습니다. 이 컴퓨터는 AI 가속화를 위해 기본 주파수 2.1GHz, 모든 코어 터보 주파수 2.9GHz 및 Intel® AMX를 갖춘 Intel® 4세대 Xeon® 확장 가능 프로세서로 구동됩니다.
Intel® TDX(Trust Domain Extensions)를 특징으로 하는 이러한 VM은 하이퍼바이저, 기타 호스트 관리 코드, VM 메모리 및 상태에 대한 관리자 액세스를 거부하여 클라우드 가상화 환경에서 강화됩니다. 광범위하고 정교한 하드웨어 및 소프트웨어 공격으로부터 VM을 보호하는 데 도움이 됩니다.
이러한 VM은 기밀 디스크 암호화를 기본적으로 지원합니다. 즉, 조직은 부팅 시 CMK(고객 관리형 키) 또는 PMK(플랫폼 관리형 키)를 사용하여 VM 디스크를 암호화할 수 있습니다. 이 기능은 FIPS 140-2 수준 3에 대한 유효성 검사를 통해 Azure KeyVault 또는 Azure Managed HSM과 완전히 통합됩니다.
DCesv5는 대부분의 프로덕션 워크로드에 적합한 메모리와 vCPU 성능의 균형을 제공합니다. 최대 96개의 vCPU, 384GiB RAM, 원격 디스크 스토리지 지원을 제공합니다. 로컬 디스크가 필요한 경우 DCedsv5 시리즈를 고려해 보세요. 이러한 VM은 다양한 일반 컴퓨팅 워크로드, 전자상거래 시스템, 웹 프런트 엔드, 데스크톱 가상화 솔루션, 중요한 데이터베이스, 기타 엔터프라이즈 애플리케이션 등에 적합합니다.
Important
이러한 가상 머신은 공개 미리 보기 상태이며 프로덕션 용도로 권장되지 않습니다. 이러한 VM은 서유럽, 미국 중부, 미국 동부 2 및 북유럽에서 사용할 수 있습니다.
요소 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 2 ~ 96개 vCPU | Intel Xeon(Sapphire Rapids) [x86-64] |
메모리 | 8~384 GiB | |
로컬 스토리지 | None | |
원격 스토리지 | 4~32 디스크 | 3750~80000 IOPS 80~2600MBps |
네트워크 | 2~8 NIC | 3000~30000Mbps |
바로 연결 | None |
DCas_cc_v5 및 DCads_cc_v5 시리즈
기밀 자식 지원 VM을 사용하면 배포하는 부모 VM에서 리소스를 빌려 AMD SEV-SNP 보호 자식 VM을 만들 수 있습니다. 부모 VM은 다른 범용 Azure VM(예: D 시리즈 VM)과 거의 완전한 기능 패리티를 가지고 있습니다. 이 부모-자식 배포 모델은 Azure 호스트 및 부모 VM에서 더 높은 수준의 격리를 달성하는 데 도움이 될 수 있습니다. 이러한 기밀 자식 지원 VM은 Azure 기밀 VM을 구동하는 동일한 하드웨어를 기반으로 합니다. 이제 Azure 기밀 VM을 일반 공급합니다. DCas_cc_v5 시리즈 크기는 대부분의 프로덕션 워크로드에 대해 vCPU와 메모리의 조합을 제공합니다. 로컬 디스크가 없는 이러한 새 VM은 로컬 임시 디스크가 필요하지 않은 워크로드에 대해 더 나은 가치 제안을 제공합니다.
요소 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 4~96개 vCPU | AMD EPYC (밀라노)[x86-64] |
메모리 | 16~384GiB | |
로컬 스토리지 | None | |
원격 스토리지 | 8~32개 디스크 | 6400~80000IOPS 144~1600MBps |
네트워크 | 2~8 NIC | Mbps |
바로 연결 | None |
DCsv3 및 DCdsv3 시리즈
DCsv3 시리즈 Azure Virtual Machines를 사용하면 퍼블릭 클라우드에서 처리되는 동안 코드 및 데이터의 기밀성 및 무결성을 보호하는 데 도움이 됩니다. Intel® Software Guard Extensions 및 Intel® Total Memory Encryption 다중 키를 사용하여 고객은 사용 중에 데이터를 항상 암호화하고 보호할 수 있습니다. 이러한 컴퓨터는 최신 3세대 Intel® Xeon Scalable 프로세서로 구동되며 Intel® Turbo Boost Max Technology 3.0을 사용하여 3.5GHz에 도달합니다. 이 세대에서는 CPU 코어가 6배 증가했습니다(최대 48개의 실제 코어). EPC(암호화된 메모리)가 256GB로 1500배 증가했습니다. 일반 메모리가 384GB로 12배 증가했습니다. 이러한 모든 변경 사항은 성능을 크게 향상시키고 완전히 새로운 시나리오를 공개합니다.
요소 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 1~48개 코어 | Intel Xeon(Ice Lake) [x86-64] |
메모리 | 8~384 GiB | |
로컬 스토리지 | None | |
원격 스토리지 | 4~32 디스크 | |
네트워크 | 2~8 NIC | |
바로 연결 | None |
DCsv2 시리즈
DCsv2 시리즈 가상 머신을 사용하면 퍼블릭 클라우드에서 처리되는 동안 데이터 및 코드의 기밀성 및 무결성을 보호할 수 있습니다. DCsv2 시리즈는 Intel® Software Guard Extensions(SGX)를 활용하므로, 고객이 보호를 위해 보안 Enclave를 사용할 수 있습니다. 해당 머신은 SGX 기술을 사용하는 3.7GHz Intel® Xeon E-2288G(Coffee Lake)로 백업됩니다. Intel® Turbo Boost Max Technology 3.0을 사용하면 이 머신은 최대 5.0GHz까지 사용할 수 있습니다. 기밀 사용 사례의 예로는 데이터베이스, 블록체인, 다자간 데이터 분석, 사기 검색, 자금 세탁 방지, 사용량 현황 분석, 인텔리전스 분석 및 기계 학습이 있습니다.
참고 항목
추가된 보안 태세를 위해 하이퍼스레딩이 사용하지 않도록 설정되어 있습니다. 가격은 실제 코어당 Dv5 및 Dsv5 시리즈와 동일합니다.
요소 | 수량 개수 단위 |
사양 SKU ID, 성능 단위 등 |
---|---|---|
프로세서 | 1!8개 코어 | Intel Xeon E-2288G(Coffee Lake) [x86-64] |
메모리 | 4~32GiB | |
로컬 스토리지 | 1개 디스크 | 50~400GiB |
원격 스토리지 | 디스크 1~8개 | |
네트워크 | NIC 1개 | |
바로 연결 | None |
이전 세대 D 제품군 시리즈
이전 크기는 이전 세대 크기를 참조하세요.
기타 사이즈 정보
사용 가능한 모든 크기 목록: 크기
가격 계산기: 가격 계산기
디스크 유형에 대한 정보: 디스크 유형
다음 단계
ACU(Azure 컴퓨팅 단위)가 Azure SKU 간의 Compute 성능을 비교하는 데 어떻게 도움을 줄 수 있는지 알아봅니다.
하나의 Azure 구독에 할당된 하나 이상의 가상 머신을 호스팅할 수 있는 실제 서버에 대해서는 Azure Dedicated Host를 확인합니다.
Azure Virtual Machines 모니터링 방법을 알아봅니다.