Azure Government en global Azure vergelijken

Microsoft Azure Government maakt gebruik van dezelfde onderliggende technologieën als globale Azure, waaronder de belangrijkste onderdelen van IaaS (Infrastructure-as-a-Service),Platform-as-a-Service (PaaS) en SaaS (Software-as-a-Service). Zowel Azure als Azure Government hebben dezelfde uitgebreide beveiligingscontroles en dezelfde Toezegging van Microsoft voor het beveiligen van klantgegevens. Terwijl beide cloudomgevingen worden beoordeeld en geautoriseerd op het niveau van fedRAMP High impact, biedt Azure Government een extra beveiligingslaag voor klanten door middel van contractuele toezeggingen met betrekking tot de opslag van klantgegevens in de Verenigde Staten en het beperken van potentiële toegang tot systemen die klantgegevens verwerken tot gescreende Amerikaanse personen. Deze toezeggingen kunnen van belang zijn voor klanten die de cloud gebruiken voor het opslaan of verwerken van gegevens die onderhevig zijn aan amerikaanse exportcontroleregels.

Notitie

Deze lijsten en tabellen bevatten geen beschikbaarheid van functies of bundels in de clouds Azure Government Secret of Azure Government Top Secret. Neem contact op met uw accountteam voor meer informatie over specifieke beschikbaarheid voor air-gapped clouds.

Gevolgen voor exportbeheer

U bent verantwoordelijk voor het ontwerpen en implementeren van uw toepassingen om te voldoen aan de amerikaanse exportcontrolevereisten , zoals de vereisten die zijn voorgeschreven in het EAR, ITAR en DoE 10 CFR Part 810. Als u dit doet, moet u geen gevoelige of beperkte informatie opnemen in Azure-resourcenamen, zoals wordt uitgelegd in Overwegingen voor het benoemen van Azure-resources.

Richtlijnen voor ontwikkelaars

Bij de meeste momenteel beschikbare technische inhoud wordt ervan uitgegaan dat toepassingen worden ontwikkeld in wereldwijde Azure in plaats van op Azure Government. Daarom is het belangrijk om rekening te houden met twee belangrijke verschillen in toepassingen die u ontwikkelt voor hosting in Azure Government.

  • Bepaalde services en functies die zich in specifieke regio's van globale Azure bevinden, zijn mogelijk niet beschikbaar in Azure Government.

  • Functieconfiguraties in Azure Government kunnen verschillen van die in azure global.

Daarom is het belangrijk om uw voorbeeldcode en configuraties te controleren om ervoor te zorgen dat u in de Azure Government-cloudservicesomgeving bouwt.

Zie de ontwikkelaarshandleiding voor Azure Government voor meer informatie.

Notitie

Dit artikel is bijgewerkt om de nieuwe Az-module van Azure PowerShell te gebruiken. U kunt nog steeds de AzureRM-module gebruiken, die tot ten minste december 2020 foutenoplossingen blijft ontvangen. Zie Inleiding tot de nieuwe Azure PowerShell Az-module voor meer informatie over de nieuwe Az-module en AzureRM-compatibiliteit. Zie De Azure Az PowerShell-module installeren voor instructies voor de installatie van Az-modules.

U kunt AzureCLI of PowerShell gebruiken om Azure Government-eindpunten te verkrijgen voor services die u hebt ingericht:

  • Gebruik Azure CLI om de az cloud show-opdracht uit te voeren en op te geven AzureUSGovernment als de naam van de doelcloudomgeving. Bijvoorbeeld

    az cloud show --name AzureUSGovernment
    

    krijgt u verschillende eindpunten voor Azure Government.

  • Gebruik een PowerShell-cmdlet zoals Get-AzEnvironment om eindpunten en metagegevens op te halen voor een exemplaar van de Azure-service. Bijvoorbeeld

    Get-AzEnvironment -Name AzureUSGovernment
    

    u de eigenschappen voor Azure Government moet ophalen. Met deze cmdlet worden omgevingen opgehaald uit uw abonnementsgegevensbestand.

In de onderstaande tabel ziet u API-eindpunten in Azure versus Azure Government voor toegang tot en beheer van enkele van de meest voorkomende services. Als u een service hebt ingericht die niet wordt vermeld in de onderstaande tabel, raadpleegt u de Azure CLI- en PowerShell-voorbeelden hierboven voor suggesties voor het verkrijgen van het bijbehorende Azure Government-eindpunt.


Servicecategorie Servicenaam Azure openbaar Azure Overheid Opmerkingen
AI + machine learning Azure Bot Service botframework.com botframework.azure.us
Azure-documentintelligentie in Foundry-tools cognitiveservices.azure.com cognitiveservices.azure.us
Azure OpenAI Service openai.azure.com openai.azure.us
Computervisie cognitiveservices.azure.com cognitiveservices.azure.us
Aangepaste Visie cognitiveservices.azure.com
cognitiveservices.azure.us Portal
Inhoudmoderator cognitiveservices.azure.com cognitiveservices.azure.us
Face-API cognitiveservices.azure.com cognitiveservices.azure.us
Taalbegrip cognitiveservices.azure.com
cognitiveservices.azure.us Portal
Onderdeel van Azure Language in Foundry Tools
Personalisatiehulpmiddel cognitiveservices.azure.com cognitiveservices.azure.us
QnA Maker (vragen en antwoorden maker) cognitiveservices.azure.com cognitiveservices.azure.us Onderdeel van taal
Spraakdienst Zie STT API-documenten Speech Studio

Zie Speech-service-eindpunten

Spraakomzettingseindpunten
Virginia: https://usgovvirginia.s2s.speech.azure.us
Arizona: https://usgovarizona.s2s.speech.azure.us
Tekstanalyses cognitiveservices.azure.com cognitiveservices.azure.us Onderdeel van taal
Vertaler Zie Translator-API-documenten cognitiveservices.azure.us
Analytics Azure HDInsight azurehdinsight.net azurehdinsight.us
Event Hubs servicebus.windows.net servicebus.usgovcloudapi.net
Power BI app.powerbi.com app.powerbigov.us Power BI US Gov
Berekenen Lot batch.azure.com batch.usgovcloudapi.net
Cloudservices cloudapp.net usgovcloudapp.net
Containers Azure Service Fabric cloudapp.azure.com cloudapp.usgovcloudapi.net
Containerregistratiesysteem azurecr.io azurecr.us
Databanken Azure Cache voor Redis redis.cache.windows.net redis.cache.usgovcloudapi.net Zie Verbinding maken met andere clouds
Azure Cosmos DB documents.azure.com documents.azure.us
Azure Databank voor MariaDB mariadb.database.azure.com mariadb.database.usgovcloudapi.net
Azure-database voor MySQL mysql.database.azure.com mysql.database.usgovcloudapi.net
Azure-database voor PostgreSQL postgres.database.azure.com postgres.database.usgovcloudapi.net
Azure SQL Database database.windows.net database.usgovcloudapi.net
Identiteit Microsoft Entra ID login.microsoftonline.com login.microsoftonline.us
certauth.login.microsoftonline.com certauth.login.microsoftonline.us
passwordreset.microsoftonline.com passwordreset.microsoftonline.us
Integratie Dienstbus servicebus.windows.net servicebus.usgovcloudapi.net
Internet der Dingen Azure IoT Hub azure-devices.net azure-devices.us
Azure Maps atlas.microsoft.com atlas.azure.us
Meldingscentra servicebus.windows.net servicebus.usgovcloudapi.net
Beheer en governance Azure Automation azure-automation.net azure-automation.us
Azure Monitor
Application Insights-
{region}.in.applicationinsights.azure.com {region}.in.applicationinsights.azure.us Aanvullende eindpunten
Azure Monitor
Log Analytics
mms.microsoft.com oms.microsoft.us Log Analytics-werkruimteportal
ods.opinsights.azure.com ods.opinsights.azure.us Gegevensverzamelaar-API
oms.opinsights.azure.com oms.opinsights.azure.us
portal.loganalytics.io portal.loganalytics.us
api.loganalytics.io api.loganalytics.us
docs.loganalytics.io docs.loganalytics.us
adx.monitor.azure.com adx.monitor.azure.us Data Explorer-queries
Azure Resource Manager management.azure.com management.usgovcloudapi.net
Galerie-URL gallery.azure.com gallery.azure.us
Microsoft Azure-portal portal.azure.com portal.azure.us
Microsoft Intune enterpriseregistration.windows.net enterpriseregistration.microsoftonline.us Enterprise-registratie
manage.microsoft.com manage.microsoft.us Enterprise-inschrijving
Migratie Azure Site Recovery (herstel van sites met Azure) hypervrecoverymanager.windowsazure.com hypervrecoverymanager.windowsazure.us Site-herstelservice
backup.windowsazure.com backup.windowsazure.us Beveiligingsservice
blob.core.windows.net blob.core.usgovcloudapi.net VM-momentopnamen opslaan
Netwerken Verkeersmanager trafficmanager.net usgovtrafficmanager.net
Veiligheid Sleutelkluis (Key Vault) vault.azure.net vault.usgovcloudapi.net
Beheerde HSM managedhsm.azure.net managedhsm.usgovcloudapi.net
Opslag Azure Backup backup.windowsazure.com backup.windowsazure.us
Klont blob.core.windows.net blob.core.usgovcloudapi.net
Wachtrij queue.core.windows.net queue.core.usgovcloudapi.net
Tabel table.core.windows.net table.core.usgovcloudapi.net
Bestand file.core.windows.net file.core.usgovcloudapi.net
Infrastructuur voor virtuele bureaubladen Azure Virtual Desktop AVD-documenten bekijken AVD-documenten bekijken
Web API-beheer management.azure.com management.usgovcloudapi.net
Gateway voor API-beheer azure-api.net azure-api.us
Beheer van API Management management.azure-api.net management.azure-api.us
API Management-portal portal.azure-api.net portal.azure-api.us
App-configuratie azconfig.io azconfig.azure.us
App-dienst azurewebsites.net azurewebsites.us
Azure AI Zoeken search.windows.net search.azure.us
Azure Functions (serverloze computerdiensten van Azure) azurewebsites.net azurewebsites.us

Beschikbaarheid van service

Het doel van Microsoft voor Azure Government is om de beschikbaarheid van services in Azure te vergelijken. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services in Azure Government. Services die beschikbaar zijn in Azure Government, worden weergegeven per categorie en of ze algemeen beschikbaar of beschikbaar zijn via preview. Als een service beschikbaar is in Azure Government, wordt dat feit niet herhaald in de rest van dit artikel. In plaats daarvan wordt u aangeraden producten te bekijken die beschikbaar zijn per regio voor de meest recente, up-to-datuminformatie over de beschikbaarheid van de service.

Over het algemeen impliceert de beschikbaarheid van de service in Azure Government dat alle bijbehorende servicefuncties voor u beschikbaar zijn. Variaties op deze aanpak en andere toepasselijke beperkingen worden bijgehouden en uitgelegd in dit artikel op basis van de belangrijkste servicecategorieën die worden beschreven in de onlinedirectory van Azure-services. Er worden ook andere overwegingen gegeven voor de implementatie en het gebruik van services in Azure Government.

AI + Machine Learning

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Azure Bot Service, Azure Machine Learning en Cognitive Services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Azure Bot-service

De volgende Functies van Azure Bot Service zijn momenteel niet beschikbaar in Azure Government:

  • Bot Framework Composer-integratie
  • Kanalen (vanwege beschikbaarheid van afhankelijke services)
    • Direct Line Speech-kanaal
    • Telefoniekanaal (Preview)
    • Microsoft Search-kanaal (Voorbeeld)
    • Kik-kanaal (afgeschaft)

Zie Bot Framework-bots configureren voor klanten van de Amerikaanse overheid voor informatie over het implementeren van Bot Framework- en Azure Bot Service-bots in Azure Government.

Azure Machine Learning

Zie voor functievariaties en -beperkingen de beschikbaarheid van Azure Machine Learning-functies in cloudregio's.

Gieterijgereedschappen: Inhoudsmoderator

De volgende Content Moderator-functies zijn momenteel niet beschikbaar in Azure Government:

  • Gebruikersinterface controleren en API's controleren.

Language Understanding (LUIS)

De volgende Language Understanding-functies zijn momenteel niet beschikbaar in Azure Government:

  • Spraakaanvragen
  • Vooraf samengestelde domeinen

Language Understanding (LUIS) maakt deel uit van Language.

Azure Speech in Foundry Tools

Zie Speech-service in onafhankelijke clouds voor functievariaties en -beperkingen, waaronder API-eindpunten.

Foundry Tools: OpenAI Service

Zie Azure OpenAI in Azure Gov voor functievariaties en -beperkingen.

Azure Translator in Foundry Tools

Zie Translator in onafhankelijke clouds voor functievariaties en -beperkingen, waaronder API-eindpunten.

Gegevensanalyse

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Analytics-services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Azure HDInsight

Voor beveiligde virtuele netwerken wilt u netwerkbeveiligingsgroepen (NSG's) toegang geven tot bepaalde IP-adressen en poorten. Voor Azure Government moet u de volgende IP-adressen toestaan (allemaal met een toegestane poort van 443):

Regio Toegestane IP-adressen Toegestane poort
US Ministerie van Defensie Centraal 52.180.249.174
52.180.250.239
443
Amerikaanse ministerie van Defensie Oost 52.181.164.168
52.181.164.151
443
De Amerikaanse regering Texas 52.238.116.212
52.238.112.86
443
Amerikaanse overheid Virginia 13.72.49.126
13.72.55.55
13.72.184.124
13.72.190.110
443
Amerikaanse overheid Arizona 52.127.3.176
52.127.3.178
443

Zie Foundry Tools, HDInsight en Power BI in Azure Government voor een demo over het bouwen van gegevensgerichte oplossingen in Azure Government met behulp van HDInsight.

Power BI

Zie Power BI voor amerikaanse overheidsklanten voor gebruiksrichtlijnen, functievariaties en beperkingen. Zie Foundry Tools, HDInsight en Power BI in Azure Government voor een demo over het bouwen van gegevensgerichte oplossingen in Azure Government met behulp van Power BI.

Power BI Embedded

Zie Zelfstudie: Een Power BI-inhoud insluiten in uw toepassing voor nationale clouds voor meer informatie over het insluiten van analytische inhoud in uw bedrijfsprocestoepassing.

Databanken

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Databases-services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Azure Database voor MySQL

De volgende Functies van Azure Database for MySQL zijn momenteel niet beschikbaar in Azure Government:

  • Geavanceerde dreigingsbescherming

Azure Database for PostgreSQL

Zie Azure Database for PostgreSQL – Flexible Server voor beschikbaarheid van flexibele servers in Azure Government-regio's.

De volgende Functies van Azure Database for PostgreSQL zijn momenteel niet beschikbaar in Azure Government:

  • Azure Cosmos DB for PostgreSQL, voorheen Azure Database for PostgreSQL – Hyperscale (Citus). Zie Regionale beschikbaarheid voor Azure Cosmos DB for PostgreSQL voor meer informatie over ondersteunde regio's.
  • De volgende kenmerken van de Single Server-implementatieoptie
    • Geavanceerde dreigingsbescherming
    • Back-up met langetermijnretentie

Hulpmiddelen voor ontwikkelaars

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van ontwikkelhulpprogramma's in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Enterprise Dev/Test-abonnementsaanbieding

  • Enterprise Dev/Test-abonnementsaanbieding in bestaande of afzonderlijke tenant is momenteel alleen beschikbaar in Azure Public, zoals gedocumenteerd in het beheer van de Azure EA-portal.

Hybride en multicloud

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van hybride en multicloudservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Edge RAG Preview ingeschakeld door Azure Arc

Het proces voor het implementeren van Edge RAG is hetzelfde als de openbare cloud met een paar uitzonderingen:

  • De stappen voor het installeren van netwerk- en waarneembaarheidsonderdelen zijn niet van toepassing.

  • De stappen in Verificatie configureren zijn hetzelfde als de openbare cloud, maar u voltooit deze in de Fairfax-portal (portal.azure.us).

  • Installatie van de Edge RAG-extensie is alleen beschikbaar voor Azure Government met behulp van Azure CLI. Als u de Edge RAG-extensie wilt implementeren, voert u de volgende cli-opdracht uit met de bijbehorende parameters:

    $akscluster = <clustername>
    $rg = <resource group name>
    $gpu_enabled="true" <or false, depending on whether environment has gpu>  
    $autoUpgrade = "false"  
    $localextname = <extension name> 
    $tenantId = <rag app entra tenant id>
    $appId = <rag app entra app id>
    $domainName = <domain name. Eg: "arcrag.contoso.com" >
    $extension = "microsoft.arc.rag"  
    $release = "preview" 
    $metallbip = <metallb ip range>
    $armid = <cluster armid>
    
    az k8s-extension create --cluster-type connectedClusters --cluster-name $akscluster --resource-group $rg --name $localextname --extension-type $extension --debug ` 
    --release-train $release --auto-upgrade $autoUpgrade --configuration-settings gpu_enabled=$gpu_enabled ` 
    --configuration-settings AgentOperationTimeoutInMinutes=60 --configuration-settings auth.tenantId=$tenantId ` 
    --configuration-settings auth.clientId=$appId --configuration-settings ingress.domainname=$domainName --configuration-settings logLevel="DEBUG" ` 
    --configuration-settings cloudEnvironment="fairfax" --configuration-settings isAldo="true"  ` 
    --configuration-settings metallb.ipRange=$metallbip --configuration-settings global.azure.extension.resourceId=$armid  
    

    Zie De extensie implementeren voor Edge RAG Preview ingeschakeld door Azure Arc voor meer informatie.

Identiteit

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van identiteitsservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Microsoft Entra ID P1 en P2

Zie Functie beschikbaarheid voor functievariaties en -beperkingen.

Zie B2B voor meerdere clouds voor informatie over het gebruik van Power BI-mogelijkheden voor samenwerking tussen Azure en Azure Government.

De volgende functies hebben bekende beperkingen in Azure Government:

  • Beperkingen met B2B-samenwerking in ondersteunde Azure US Government-tenants:

  • Beperkingen met meervoudige verificatie:

    • Vertrouwde IP-adressen worden niet ondersteund in Azure Government. Gebruik in plaats daarvan beleid voor voorwaardelijke toegang, met benoemde locaties, om vast te stellen wanneer multifactorauthenticatie vereist moet zijn op basis van het huidige IP-adres van de gebruiker.

Azure Active Directory B2C

Azure Active Directory B2C is niet beschikbaar in Azure Government.

Microsoft Authentication Library (MSAL)

Met de Microsoft Authentication Library (MSAL) kunnen ontwikkelaars beveiligingstokens verkrijgen van het Microsoft Identity Platform om gebruikers te verifiëren en toegang te krijgen tot beveiligde web-API's. Zie Nationale clouds en MSAL voor functievariaties en beperkingen.

Internet of Things

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Internet of Things-services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Azure IoT Hub

Wanneer u Microsoft Entra ID gebruikt voor het verifiëren van aanvragen voor IoT Hub-service-API's in Azure Government, moet u een andere doelgroep-URI gebruiken dan in global Azure. De doelgroep-URI is het OAuth 2.0-resource-eindpunt dat u gebruikt bij het aanvragen van Microsoft Entra-tokens voor IoT Hub-service-API's.

Gebruik voor Azure Government de volgende doelgroep-URI bij het verifiëren bij ioT Hub-service-API's:

https://iothubs.azure.us

Ter vergelijking: globale Azure gebruikt https://iothubs.azure.net als doelgroep-URI.

Zie Toegang tot IoT Hub beheren met Behulp van Microsoft Entra ID voor meer informatie over verificatie bij IoT Hub.

Beheer en bestuur

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van beheer- en governanceservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Automatisering

De volgende Automation-functies zijn momenteel niet beschikbaar in Azure Government:

  • Automatiseringsanalyse-oplossing

Azure Advisor

Zie Azure Advisor in onafhankelijke clouds voor functievariaties en -beperkingen.

Azure Lighthouse

De volgende Azure Lighthouse-functies zijn momenteel niet beschikbaar in Azure Government:

  • Beheerde serviceaanbiedingen gepubliceerd naar Azure Marketplace
  • Delegatie van abonnementen in een nationale cloud en de openbare Azure-cloud, of in twee afzonderlijke nationale clouds, wordt niet ondersteund
  • De functie Privileged Identity Management (PIM) is niet ingeschakeld, bijvoorbeeld just-in-time (JIT) / geschikte autorisatiefunctionaliteit.

Azure Managed Grafana

Het volgende document bevat informatie over de beschikbaarheid van Azure Managed Grafana-functies in Azure Government: Beschikbaarheid van functies in onafhankelijke clouds.

Azure Monitor

Azure Monitor schakelt dezelfde functies in zowel Azure als Azure Government in.

  • System Center Operations Manager 2019 wordt even goed ondersteund in Zowel Azure als Azure Government.

De volgende opties zijn beschikbaar voor eerdere versies van System Center Operations Manager:

  • Voor de integratie van System Center Operations Manager 2016 met Azure Government is een bijgewerkt Advisor-management pack vereist dat deel uitmaakt van updatepakket 2 of hoger.
  • Voor System Center Operations Manager 2012 R2 is een bijgewerkt Advisor-beheerpakket met Update Rollup 3 of later vereist.

Zie Operations Manager verbinden met Azure Monitor voor meer informatie.

Veelgestelde vragen

  • Kan ik gegevens migreren van Azure Monitor-logboeken in Azure naar Azure Government?
    • Nee. Het is niet mogelijk om gegevens of uw werkruimte van Azure naar Azure Government te verplaatsen.
  • Kan ik schakelen tussen Azure- en Azure Government-werkruimten vanuit de Operations Management Suite-portal?
    • Nee. De portals voor Azure en Azure Government zijn gescheiden en delen geen informatie.

Application Insights-

Application Insights (onderdeel van Azure Monitor) maakt dezelfde functies mogelijk in Zowel Azure als Azure Government. In deze sectie wordt de aanvullende configuratie beschreven die is vereist voor het gebruik van Application Insights in Azure Government.

Visual Studio : in Azure Government kunt u bewaking inschakelen op uw ASP.NET, ASP.NET Core-, Java- en Node.js gebaseerde toepassingen die worden uitgevoerd in Azure App Service. Zie Het overzicht van toepassingsbewaking voor Azure App Service voor meer informatie. Ga in Visual Studio naar Tools |Opties |Accounts |Geregistreerde Azure-clouds |Voeg nieuwe Azure Cloud toe en selecteer Azure US Government als detectie-eindpunt. Daarna zal het toevoegen van een account in Bestand | Accountinstellingen u vragen uit welke cloud u wilt toevoegen.

SDK-eindpuntwijzigingen : als u gegevens wilt verzenden van Application Insights naar een Azure Government-regio, moet u de standaardeindpuntadressen wijzigen die worden gebruikt door de Application Insights SDK's. Elke SDK vereist iets andere wijzigingen, zoals beschreven in Application Insights, waarbij standaardeindpunten worden overschreven.

Firewall-uitzonderingen : Application Insights maakt gebruik van verschillende IP-adressen. Mogelijk moet u deze adressen kennen als de app die u bewaakt, wordt gehost achter een firewall. Zie IP-adressen die door Azure Monitor worden gebruikt voor meer informatie, waar u IP-adressen van Azure Government kunt downloaden.

Notitie

Hoewel deze adressen statisch zijn, is het mogelijk dat we ze van tijd tot tijd moeten wijzigen. Al het Application Insights-verkeer vertegenwoordigt uitgaand verkeer, met uitzondering van beschikbaarheidsbewaking en webhooks, waarvoor binnenkomende firewallregels zijn vereist.

Als u wilt toestaan dat de Application Insights SDK/agent gegevens naar de Application Insights-resource verzendt, moet u toegang verlenen tot het regionale eindpunt dat is gedefinieerd in uw verbindingsreeks en de uitgaande poort 443 openen in uw firewall. Zie Verbindingsreeksen in Application Insights voor meer informatie over het eindpuntachtervoegsel.

Kostenbeheer en facturering

De volgende functies voor Microsoft Cost Management en facturering zijn momenteel niet beschikbaar in Azure Government:

  • Kostenbeheer en facturering voor cloudoplossingsproviders (CSP's)

Media

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Media-services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Media Services

Zie Azure Media Services v3-clouds en regio's beschikbaarheid voor functieversies in Azure Media Services v3 in Azure Government.

Migratie

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Migratieservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Azure Migrate

De volgende Azure Migrate-functies zijn momenteel niet beschikbaar in Azure Government:

  • Java Web Apps op Apache Tomcat (op Linux-servers) containeriseren en implementeren in Linux-containers in App Service.
  • Java Web Apps in containers opslaan in Apache Tomcat (op Linux-servers) en deze implementeren in Linux-containers in Azure Kubernetes Service (AKS).
  • Containeriseren ASP.NET apps en deze implementeren in Windows-containers op AKS.
  • Containeriseren ASP.NET apps en implementeren in Windows-containers in App Service.
  • U kunt alleen evaluaties maken voor Azure Government als de doelregio's en door gebruik te maken van Azure Government-aanbiedingen.

Zie de ondersteuningsmatrix van Azure Migrate voor meer informatie. Zie Azure Migrate-apparaat URL-toegang voor een lijst met Azure Government-URL's die nodig zijn wanneer het Azure Migrate-apparaat verbinding maakt met het internet.

Netwerken

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van netwerkservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Azure ExpressRoute

Zie Wat is Azure ExpressRoute? Zie BGP-communityondersteuning in National Clouds voor een overzicht van hoe BGP-community's worden gebruikt met ExpressRoute in Azure Government.

Azure Front Door

Azure Front Door (AFD) Standard- en Premium-lagen zijn nu algemeen beschikbaar in Azure Government-regio's US Gov Arizona en US Gov Texas.

Traffic Manager

Traffic Manager-statuscontroles kunnen afkomstig zijn van bepaalde IP-adressen voor Azure Government. Controleer de IP-adressen in het JSON-bestand om ervoor te zorgen dat binnenkomende verbindingen van deze IP-adressen zijn toegestaan op de eindpunten om de status ervan te controleren.

Veiligheid

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van beveiligingsservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Microsoft Defender voor Eindpunt

Voor functievariaties en -beperkingen raadpleegt u Microsoft Defender voor Eindpunt voor amerikaanse overheidsklanten.

Microsoft Defender voor IoT

Zie voor functievariaties en -beperkingen de beschikbaarheid van cloudfuncties voor amerikaanse overheidsklanten.

Azure Information Protection

Azure Information Protection Premium maakt deel uit van de Enterprise Mobility + Security-suite . Zie Azure Information Protection Premium Government Service Description voor meer informatie over deze service en hoe u deze kunt gebruiken.

Microsoft Defender voor Cloud

Zie voor functievariaties en -beperkingen de beschikbaarheid van cloudfuncties voor amerikaanse overheidsklanten.

Microsoft Sentinel

Zie voor functievariaties en -beperkingen de beschikbaarheid van cloudfuncties voor amerikaanse overheidsklanten.

Opslag

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Opslagservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

Azure NetApp Files

Zie Azure NetApp Files voor Azure Government voor informatie over de beschikbaarheid van functies van Azure NetApp Files en hoe u toegang krijgt tot de Azure NetApp Files-service binnen Azure Government.

Azure Import/Export

Met import-/exporttaken voor US Gov Arizona of US Gov Texas is het postadres voor US Gov Virginia. De gegevens worden geladen in geselecteerde opslagaccounts uit de regio US Gov Virginia. Voor alle taken wordt u aangeraden uw opslagaccountsleutels te roteren nadat de taak is voltooid om alle toegang te verwijderen die tijdens het proces is verleend. Zie Toegangssleutels voor opslagaccounts beheren voor meer informatie.

Het web

In deze sectie worden variaties en overwegingen beschreven bij het gebruik van webservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.

API Management-

De volgende API Management-functies zijn momenteel niet beschikbaar in Azure Government:

  • Azure AD B2C-integratie

App Service

De volgende App Service-resources zijn momenteel niet beschikbaar in Azure Government:

  • App Service-certificaat
  • Beheerd App Service-certificaat
  • App Service-domein

De volgende App Service-functies zijn momenteel niet beschikbaar in Azure Government:

  • Implementatie
    • Implementatieopties: alleen lokale Git-opslagplaats en externe opslagplaats zijn beschikbaar

Azure Functions

Wanneer u uw Functions-app verbindt met Application Insights in Azure Government, moet u ervoor zorgen dat u APPLICATIONINSIGHTS_CONNECTION_STRINGhet Application Insights-eindpunt kunt aanpassen.

Volgende stappen

Meer informatie over Azure Government:

Aan de slag met Azure Government: