Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Azure Government maakt gebruik van dezelfde onderliggende technologieën als globale Azure, waaronder de belangrijkste onderdelen van IaaS (Infrastructure-as-a-Service),Platform-as-a-Service (PaaS) en SaaS (Software-as-a-Service). Zowel Azure als Azure Government hebben dezelfde uitgebreide beveiligingscontroles en dezelfde Toezegging van Microsoft voor het beveiligen van klantgegevens. Terwijl beide cloudomgevingen worden beoordeeld en geautoriseerd op het niveau van fedRAMP High impact, biedt Azure Government een extra beveiligingslaag voor klanten door middel van contractuele toezeggingen met betrekking tot de opslag van klantgegevens in de Verenigde Staten en het beperken van potentiële toegang tot systemen die klantgegevens verwerken tot gescreende Amerikaanse personen. Deze toezeggingen kunnen van belang zijn voor klanten die de cloud gebruiken voor het opslaan of verwerken van gegevens die onderhevig zijn aan amerikaanse exportcontroleregels.
Notitie
Deze lijsten en tabellen bevatten geen beschikbaarheid van functies of bundels in de clouds Azure Government Secret of Azure Government Top Secret. Neem contact op met uw accountteam voor meer informatie over specifieke beschikbaarheid voor air-gapped clouds.
Gevolgen voor exportbeheer
U bent verantwoordelijk voor het ontwerpen en implementeren van uw toepassingen om te voldoen aan de amerikaanse exportcontrolevereisten , zoals de vereisten die zijn voorgeschreven in het EAR, ITAR en DoE 10 CFR Part 810. Als u dit doet, moet u geen gevoelige of beperkte informatie opnemen in Azure-resourcenamen, zoals wordt uitgelegd in Overwegingen voor het benoemen van Azure-resources.
Richtlijnen voor ontwikkelaars
Bij de meeste momenteel beschikbare technische inhoud wordt ervan uitgegaan dat toepassingen worden ontwikkeld in wereldwijde Azure in plaats van op Azure Government. Daarom is het belangrijk om rekening te houden met twee belangrijke verschillen in toepassingen die u ontwikkelt voor hosting in Azure Government.
Bepaalde services en functies die zich in specifieke regio's van globale Azure bevinden, zijn mogelijk niet beschikbaar in Azure Government.
Functieconfiguraties in Azure Government kunnen verschillen van die in azure global.
Daarom is het belangrijk om uw voorbeeldcode en configuraties te controleren om ervoor te zorgen dat u in de Azure Government-cloudservicesomgeving bouwt.
Zie de ontwikkelaarshandleiding voor Azure Government voor meer informatie.
Notitie
Dit artikel is bijgewerkt om de nieuwe Az-module van Azure PowerShell te gebruiken. U kunt nog steeds de AzureRM-module gebruiken, die tot ten minste december 2020 foutenoplossingen blijft ontvangen. Zie Inleiding tot de nieuwe Azure PowerShell Az-module voor meer informatie over de nieuwe Az-module en AzureRM-compatibiliteit. Zie De Azure Az PowerShell-module installeren voor instructies voor de installatie van Az-modules.
U kunt AzureCLI of PowerShell gebruiken om Azure Government-eindpunten te verkrijgen voor services die u hebt ingericht:
Gebruik Azure CLI om de az cloud show-opdracht uit te voeren en op te geven
AzureUSGovernmentals de naam van de doelcloudomgeving. Bijvoorbeeldaz cloud show --name AzureUSGovernmentkrijgt u verschillende eindpunten voor Azure Government.
Gebruik een PowerShell-cmdlet zoals Get-AzEnvironment om eindpunten en metagegevens op te halen voor een exemplaar van de Azure-service. Bijvoorbeeld
Get-AzEnvironment -Name AzureUSGovernmentu de eigenschappen voor Azure Government moet ophalen. Met deze cmdlet worden omgevingen opgehaald uit uw abonnementsgegevensbestand.
In de onderstaande tabel ziet u API-eindpunten in Azure versus Azure Government voor toegang tot en beheer van enkele van de meest voorkomende services. Als u een service hebt ingericht die niet wordt vermeld in de onderstaande tabel, raadpleegt u de Azure CLI- en PowerShell-voorbeelden hierboven voor suggesties voor het verkrijgen van het bijbehorende Azure Government-eindpunt.
| Servicecategorie | Servicenaam | Azure openbaar | Azure Overheid | Opmerkingen |
|---|---|---|---|---|
| AI + machine learning | Azure Bot Service | botframework.com | botframework.azure.us | |
| Azure-documentintelligentie in Foundry-tools | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Azure OpenAI Service | openai.azure.com | openai.azure.us | ||
| Computervisie | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Aangepaste Visie | cognitiveservices.azure.com |
cognitiveservices.azure.us Portal |
||
| Inhoudmoderator | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Face-API | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Taalbegrip | cognitiveservices.azure.com |
cognitiveservices.azure.us Portal |
Onderdeel van Azure Language in Foundry Tools | |
| Personalisatiehulpmiddel | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| QnA Maker (vragen en antwoorden maker) | cognitiveservices.azure.com | cognitiveservices.azure.us | Onderdeel van taal | |
| Spraakdienst | Zie STT API-documenten |
Speech Studio Zie Speech-service-eindpunten Spraakomzettingseindpunten Virginia: https://usgovvirginia.s2s.speech.azure.usArizona: https://usgovarizona.s2s.speech.azure.us |
||
| Tekstanalyses | cognitiveservices.azure.com | cognitiveservices.azure.us | Onderdeel van taal | |
| Vertaler | Zie Translator-API-documenten | cognitiveservices.azure.us | ||
| Analytics | Azure HDInsight | azurehdinsight.net | azurehdinsight.us | |
| Event Hubs | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
| Power BI | app.powerbi.com | app.powerbigov.us | Power BI US Gov | |
| Berekenen | Lot | batch.azure.com | batch.usgovcloudapi.net | |
| Cloudservices | cloudapp.net | usgovcloudapp.net | ||
| Containers | Azure Service Fabric | cloudapp.azure.com | cloudapp.usgovcloudapi.net | |
| Containerregistratiesysteem | azurecr.io | azurecr.us | ||
| Databanken | Azure Cache voor Redis | redis.cache.windows.net | redis.cache.usgovcloudapi.net | Zie Verbinding maken met andere clouds |
| Azure Cosmos DB | documents.azure.com | documents.azure.us | ||
| Azure Databank voor MariaDB | mariadb.database.azure.com | mariadb.database.usgovcloudapi.net | ||
| Azure-database voor MySQL | mysql.database.azure.com | mysql.database.usgovcloudapi.net | ||
| Azure-database voor PostgreSQL | postgres.database.azure.com | postgres.database.usgovcloudapi.net | ||
| Azure SQL Database | database.windows.net | database.usgovcloudapi.net | ||
| Identiteit | Microsoft Entra ID | login.microsoftonline.com | login.microsoftonline.us | |
| certauth.login.microsoftonline.com | certauth.login.microsoftonline.us | |||
| passwordreset.microsoftonline.com | passwordreset.microsoftonline.us | |||
| Integratie | Dienstbus | servicebus.windows.net | servicebus.usgovcloudapi.net | |
| Internet der Dingen | Azure IoT Hub | azure-devices.net | azure-devices.us | |
| Azure Maps | atlas.microsoft.com | atlas.azure.us | ||
| Meldingscentra | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
| Beheer en governance | Azure Automation | azure-automation.net | azure-automation.us | |
| Azure Monitor Application Insights- |
{region}.in.applicationinsights.azure.com | {region}.in.applicationinsights.azure.us | Aanvullende eindpunten | |
| Azure Monitor Log Analytics |
mms.microsoft.com | oms.microsoft.us | Log Analytics-werkruimteportal | |
| ods.opinsights.azure.com | ods.opinsights.azure.us | Gegevensverzamelaar-API | ||
| oms.opinsights.azure.com | oms.opinsights.azure.us | |||
| portal.loganalytics.io | portal.loganalytics.us | |||
| api.loganalytics.io | api.loganalytics.us | |||
| docs.loganalytics.io | docs.loganalytics.us | |||
| adx.monitor.azure.com | adx.monitor.azure.us | Data Explorer-queries | ||
| Azure Resource Manager | management.azure.com | management.usgovcloudapi.net | ||
| Galerie-URL | gallery.azure.com | gallery.azure.us | ||
| Microsoft Azure-portal | portal.azure.com | portal.azure.us | ||
| Microsoft Intune | enterpriseregistration.windows.net | enterpriseregistration.microsoftonline.us | Enterprise-registratie | |
| manage.microsoft.com | manage.microsoft.us | Enterprise-inschrijving | ||
| Migratie | Azure Site Recovery (herstel van sites met Azure) | hypervrecoverymanager.windowsazure.com | hypervrecoverymanager.windowsazure.us | Site-herstelservice |
| backup.windowsazure.com | backup.windowsazure.us | Beveiligingsservice | ||
| blob.core.windows.net | blob.core.usgovcloudapi.net | VM-momentopnamen opslaan | ||
| Netwerken | Verkeersmanager | trafficmanager.net | usgovtrafficmanager.net | |
| Veiligheid | Sleutelkluis (Key Vault) | vault.azure.net | vault.usgovcloudapi.net | |
| Beheerde HSM | managedhsm.azure.net | managedhsm.usgovcloudapi.net | ||
| Opslag | Azure Backup | backup.windowsazure.com | backup.windowsazure.us | |
| Klont | blob.core.windows.net | blob.core.usgovcloudapi.net | ||
| Wachtrij | queue.core.windows.net | queue.core.usgovcloudapi.net | ||
| Tabel | table.core.windows.net | table.core.usgovcloudapi.net | ||
| Bestand | file.core.windows.net | file.core.usgovcloudapi.net | ||
| Infrastructuur voor virtuele bureaubladen | Azure Virtual Desktop | AVD-documenten bekijken | AVD-documenten bekijken | |
| Web | API-beheer | management.azure.com | management.usgovcloudapi.net | |
| Gateway voor API-beheer | azure-api.net | azure-api.us | ||
| Beheer van API Management | management.azure-api.net | management.azure-api.us | ||
| API Management-portal | portal.azure-api.net | portal.azure-api.us | ||
| App-configuratie | azconfig.io | azconfig.azure.us | ||
| App-dienst | azurewebsites.net | azurewebsites.us | ||
| Azure AI Zoeken | search.windows.net | search.azure.us | ||
| Azure Functions (serverloze computerdiensten van Azure) | azurewebsites.net | azurewebsites.us |
Beschikbaarheid van service
Het doel van Microsoft voor Azure Government is om de beschikbaarheid van services in Azure te vergelijken. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services in Azure Government. Services die beschikbaar zijn in Azure Government, worden weergegeven per categorie en of ze algemeen beschikbaar of beschikbaar zijn via preview. Als een service beschikbaar is in Azure Government, wordt dat feit niet herhaald in de rest van dit artikel. In plaats daarvan wordt u aangeraden producten te bekijken die beschikbaar zijn per regio voor de meest recente, up-to-datuminformatie over de beschikbaarheid van de service.
Over het algemeen impliceert de beschikbaarheid van de service in Azure Government dat alle bijbehorende servicefuncties voor u beschikbaar zijn. Variaties op deze aanpak en andere toepasselijke beperkingen worden bijgehouden en uitgelegd in dit artikel op basis van de belangrijkste servicecategorieën die worden beschreven in de onlinedirectory van Azure-services. Er worden ook andere overwegingen gegeven voor de implementatie en het gebruik van services in Azure Government.
AI + Machine Learning
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Azure Bot Service, Azure Machine Learning en Cognitive Services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Azure Bot-service
De volgende Functies van Azure Bot Service zijn momenteel niet beschikbaar in Azure Government:
- Bot Framework Composer-integratie
- Kanalen (vanwege beschikbaarheid van afhankelijke services)
- Direct Line Speech-kanaal
- Telefoniekanaal (Preview)
- Microsoft Search-kanaal (Voorbeeld)
- Kik-kanaal (afgeschaft)
Zie Bot Framework-bots configureren voor klanten van de Amerikaanse overheid voor informatie over het implementeren van Bot Framework- en Azure Bot Service-bots in Azure Government.
Azure Machine Learning
Zie voor functievariaties en -beperkingen de beschikbaarheid van Azure Machine Learning-functies in cloudregio's.
Gieterijgereedschappen: Inhoudsmoderator
De volgende Content Moderator-functies zijn momenteel niet beschikbaar in Azure Government:
- Gebruikersinterface controleren en API's controleren.
Language Understanding (LUIS)
De volgende Language Understanding-functies zijn momenteel niet beschikbaar in Azure Government:
- Spraakaanvragen
- Vooraf samengestelde domeinen
Language Understanding (LUIS) maakt deel uit van Language.
Azure Speech in Foundry Tools
Zie Speech-service in onafhankelijke clouds voor functievariaties en -beperkingen, waaronder API-eindpunten.
Foundry Tools: OpenAI Service
Zie Azure OpenAI in Azure Gov voor functievariaties en -beperkingen.
Azure Translator in Foundry Tools
Zie Translator in onafhankelijke clouds voor functievariaties en -beperkingen, waaronder API-eindpunten.
Gegevensanalyse
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Analytics-services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Azure HDInsight
Voor beveiligde virtuele netwerken wilt u netwerkbeveiligingsgroepen (NSG's) toegang geven tot bepaalde IP-adressen en poorten. Voor Azure Government moet u de volgende IP-adressen toestaan (allemaal met een toegestane poort van 443):
| Regio | Toegestane IP-adressen | Toegestane poort |
|---|---|---|
| US Ministerie van Defensie Centraal | 52.180.249.174 52.180.250.239 |
443 |
| Amerikaanse ministerie van Defensie Oost | 52.181.164.168 52.181.164.151 |
443 |
| De Amerikaanse regering Texas | 52.238.116.212 52.238.112.86 |
443 |
| Amerikaanse overheid Virginia | 13.72.49.126 13.72.55.55 13.72.184.124 13.72.190.110 |
443 |
| Amerikaanse overheid Arizona | 52.127.3.176 52.127.3.178 |
443 |
Zie Foundry Tools, HDInsight en Power BI in Azure Government voor een demo over het bouwen van gegevensgerichte oplossingen in Azure Government met behulp van HDInsight.
Power BI
Zie Power BI voor amerikaanse overheidsklanten voor gebruiksrichtlijnen, functievariaties en beperkingen. Zie Foundry Tools, HDInsight en Power BI in Azure Government voor een demo over het bouwen van gegevensgerichte oplossingen in Azure Government met behulp van Power BI.
Power BI Embedded
Zie Zelfstudie: Een Power BI-inhoud insluiten in uw toepassing voor nationale clouds voor meer informatie over het insluiten van analytische inhoud in uw bedrijfsprocestoepassing.
Databanken
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Databases-services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Azure Database voor MySQL
De volgende Functies van Azure Database for MySQL zijn momenteel niet beschikbaar in Azure Government:
- Geavanceerde dreigingsbescherming
Azure Database for PostgreSQL
Zie Azure Database for PostgreSQL – Flexible Server voor beschikbaarheid van flexibele servers in Azure Government-regio's.
De volgende Functies van Azure Database for PostgreSQL zijn momenteel niet beschikbaar in Azure Government:
- Azure Cosmos DB for PostgreSQL, voorheen Azure Database for PostgreSQL – Hyperscale (Citus). Zie Regionale beschikbaarheid voor Azure Cosmos DB for PostgreSQL voor meer informatie over ondersteunde regio's.
- De volgende kenmerken van de Single Server-implementatieoptie
- Geavanceerde dreigingsbescherming
- Back-up met langetermijnretentie
Hulpmiddelen voor ontwikkelaars
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van ontwikkelhulpprogramma's in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Enterprise Dev/Test-abonnementsaanbieding
- Enterprise Dev/Test-abonnementsaanbieding in bestaande of afzonderlijke tenant is momenteel alleen beschikbaar in Azure Public, zoals gedocumenteerd in het beheer van de Azure EA-portal.
Hybride en multicloud
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van hybride en multicloudservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Edge RAG Preview ingeschakeld door Azure Arc
Het proces voor het implementeren van Edge RAG is hetzelfde als de openbare cloud met een paar uitzonderingen:
De stappen voor het installeren van netwerk- en waarneembaarheidsonderdelen zijn niet van toepassing.
De stappen in Verificatie configureren zijn hetzelfde als de openbare cloud, maar u voltooit deze in de Fairfax-portal (portal.azure.us).
Installatie van de Edge RAG-extensie is alleen beschikbaar voor Azure Government met behulp van Azure CLI. Als u de Edge RAG-extensie wilt implementeren, voert u de volgende cli-opdracht uit met de bijbehorende parameters:
$akscluster = <clustername> $rg = <resource group name> $gpu_enabled="true" <or false, depending on whether environment has gpu> $autoUpgrade = "false" $localextname = <extension name> $tenantId = <rag app entra tenant id> $appId = <rag app entra app id> $domainName = <domain name. Eg: "arcrag.contoso.com" > $extension = "microsoft.arc.rag" $release = "preview" $metallbip = <metallb ip range> $armid = <cluster armid> az k8s-extension create --cluster-type connectedClusters --cluster-name $akscluster --resource-group $rg --name $localextname --extension-type $extension --debug ` --release-train $release --auto-upgrade $autoUpgrade --configuration-settings gpu_enabled=$gpu_enabled ` --configuration-settings AgentOperationTimeoutInMinutes=60 --configuration-settings auth.tenantId=$tenantId ` --configuration-settings auth.clientId=$appId --configuration-settings ingress.domainname=$domainName --configuration-settings logLevel="DEBUG" ` --configuration-settings cloudEnvironment="fairfax" --configuration-settings isAldo="true" ` --configuration-settings metallb.ipRange=$metallbip --configuration-settings global.azure.extension.resourceId=$armidZie De extensie implementeren voor Edge RAG Preview ingeschakeld door Azure Arc voor meer informatie.
Identiteit
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van identiteitsservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Microsoft Entra ID P1 en P2
Zie Functie beschikbaarheid voor functievariaties en -beperkingen.
Zie B2B voor meerdere clouds voor informatie over het gebruik van Power BI-mogelijkheden voor samenwerking tussen Azure en Azure Government.
De volgende functies hebben bekende beperkingen in Azure Government:
Beperkingen met B2B-samenwerking in ondersteunde Azure US Government-tenants:
- Zie Microsoft Entra B2B in overheids- en nationale clouds voor meer informatie over B2B-samenwerkingsbeperkingen in Azure Government en om erachter te komen of B2B-samenwerking beschikbaar is in uw Azure Government-tenant.
Beperkingen met meervoudige verificatie:
- Vertrouwde IP-adressen worden niet ondersteund in Azure Government. Gebruik in plaats daarvan beleid voor voorwaardelijke toegang, met benoemde locaties, om vast te stellen wanneer multifactorauthenticatie vereist moet zijn op basis van het huidige IP-adres van de gebruiker.
Azure Active Directory B2C
Azure Active Directory B2C is niet beschikbaar in Azure Government.
Microsoft Authentication Library (MSAL)
Met de Microsoft Authentication Library (MSAL) kunnen ontwikkelaars beveiligingstokens verkrijgen van het Microsoft Identity Platform om gebruikers te verifiëren en toegang te krijgen tot beveiligde web-API's. Zie Nationale clouds en MSAL voor functievariaties en beperkingen.
Internet of Things
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Internet of Things-services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Azure IoT Hub
Wanneer u Microsoft Entra ID gebruikt voor het verifiëren van aanvragen voor IoT Hub-service-API's in Azure Government, moet u een andere doelgroep-URI gebruiken dan in global Azure. De doelgroep-URI is het OAuth 2.0-resource-eindpunt dat u gebruikt bij het aanvragen van Microsoft Entra-tokens voor IoT Hub-service-API's.
Gebruik voor Azure Government de volgende doelgroep-URI bij het verifiëren bij ioT Hub-service-API's:
https://iothubs.azure.us
Ter vergelijking: globale Azure gebruikt https://iothubs.azure.net als doelgroep-URI.
Zie Toegang tot IoT Hub beheren met Behulp van Microsoft Entra ID voor meer informatie over verificatie bij IoT Hub.
Beheer en bestuur
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van beheer- en governanceservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Automatisering
De volgende Automation-functies zijn momenteel niet beschikbaar in Azure Government:
- Automatiseringsanalyse-oplossing
Azure Advisor
Zie Azure Advisor in onafhankelijke clouds voor functievariaties en -beperkingen.
Azure Lighthouse
De volgende Azure Lighthouse-functies zijn momenteel niet beschikbaar in Azure Government:
- Beheerde serviceaanbiedingen gepubliceerd naar Azure Marketplace
- Delegatie van abonnementen in een nationale cloud en de openbare Azure-cloud, of in twee afzonderlijke nationale clouds, wordt niet ondersteund
- De functie Privileged Identity Management (PIM) is niet ingeschakeld, bijvoorbeeld just-in-time (JIT) / geschikte autorisatiefunctionaliteit.
Azure Managed Grafana
Het volgende document bevat informatie over de beschikbaarheid van Azure Managed Grafana-functies in Azure Government: Beschikbaarheid van functies in onafhankelijke clouds.
Azure Monitor
Azure Monitor schakelt dezelfde functies in zowel Azure als Azure Government in.
- System Center Operations Manager 2019 wordt even goed ondersteund in Zowel Azure als Azure Government.
De volgende opties zijn beschikbaar voor eerdere versies van System Center Operations Manager:
- Voor de integratie van System Center Operations Manager 2016 met Azure Government is een bijgewerkt Advisor-management pack vereist dat deel uitmaakt van updatepakket 2 of hoger.
- Voor System Center Operations Manager 2012 R2 is een bijgewerkt Advisor-beheerpakket met Update Rollup 3 of later vereist.
Zie Operations Manager verbinden met Azure Monitor voor meer informatie.
Veelgestelde vragen
- Kan ik gegevens migreren van Azure Monitor-logboeken in Azure naar Azure Government?
- Nee. Het is niet mogelijk om gegevens of uw werkruimte van Azure naar Azure Government te verplaatsen.
- Kan ik schakelen tussen Azure- en Azure Government-werkruimten vanuit de Operations Management Suite-portal?
- Nee. De portals voor Azure en Azure Government zijn gescheiden en delen geen informatie.
Application Insights-
Application Insights (onderdeel van Azure Monitor) maakt dezelfde functies mogelijk in Zowel Azure als Azure Government. In deze sectie wordt de aanvullende configuratie beschreven die is vereist voor het gebruik van Application Insights in Azure Government.
Visual Studio : in Azure Government kunt u bewaking inschakelen op uw ASP.NET, ASP.NET Core-, Java- en Node.js gebaseerde toepassingen die worden uitgevoerd in Azure App Service. Zie Het overzicht van toepassingsbewaking voor Azure App Service voor meer informatie. Ga in Visual Studio naar Tools |Opties |Accounts |Geregistreerde Azure-clouds |Voeg nieuwe Azure Cloud toe en selecteer Azure US Government als detectie-eindpunt. Daarna zal het toevoegen van een account in Bestand | Accountinstellingen u vragen uit welke cloud u wilt toevoegen.
SDK-eindpuntwijzigingen : als u gegevens wilt verzenden van Application Insights naar een Azure Government-regio, moet u de standaardeindpuntadressen wijzigen die worden gebruikt door de Application Insights SDK's. Elke SDK vereist iets andere wijzigingen, zoals beschreven in Application Insights, waarbij standaardeindpunten worden overschreven.
Firewall-uitzonderingen : Application Insights maakt gebruik van verschillende IP-adressen. Mogelijk moet u deze adressen kennen als de app die u bewaakt, wordt gehost achter een firewall. Zie IP-adressen die door Azure Monitor worden gebruikt voor meer informatie, waar u IP-adressen van Azure Government kunt downloaden.
Notitie
Hoewel deze adressen statisch zijn, is het mogelijk dat we ze van tijd tot tijd moeten wijzigen. Al het Application Insights-verkeer vertegenwoordigt uitgaand verkeer, met uitzondering van beschikbaarheidsbewaking en webhooks, waarvoor binnenkomende firewallregels zijn vereist.
Als u wilt toestaan dat de Application Insights SDK/agent gegevens naar de Application Insights-resource verzendt, moet u toegang verlenen tot het regionale eindpunt dat is gedefinieerd in uw verbindingsreeks en de uitgaande poort 443 openen in uw firewall. Zie Verbindingsreeksen in Application Insights voor meer informatie over het eindpuntachtervoegsel.
Kostenbeheer en facturering
De volgende functies voor Microsoft Cost Management en facturering zijn momenteel niet beschikbaar in Azure Government:
- Kostenbeheer en facturering voor cloudoplossingsproviders (CSP's)
Media
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Media-services in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Media Services
Zie Azure Media Services v3-clouds en regio's beschikbaarheid voor functieversies in Azure Media Services v3 in Azure Government.
Migratie
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Migratieservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Azure Migrate
De volgende Azure Migrate-functies zijn momenteel niet beschikbaar in Azure Government:
- Java Web Apps op Apache Tomcat (op Linux-servers) containeriseren en implementeren in Linux-containers in App Service.
- Java Web Apps in containers opslaan in Apache Tomcat (op Linux-servers) en deze implementeren in Linux-containers in Azure Kubernetes Service (AKS).
- Containeriseren ASP.NET apps en deze implementeren in Windows-containers op AKS.
- Containeriseren ASP.NET apps en implementeren in Windows-containers in App Service.
- U kunt alleen evaluaties maken voor Azure Government als de doelregio's en door gebruik te maken van Azure Government-aanbiedingen.
Zie de ondersteuningsmatrix van Azure Migrate voor meer informatie. Zie Azure Migrate-apparaat URL-toegang voor een lijst met Azure Government-URL's die nodig zijn wanneer het Azure Migrate-apparaat verbinding maakt met het internet.
Netwerken
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van netwerkservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Azure ExpressRoute
Zie Wat is Azure ExpressRoute? Zie BGP-communityondersteuning in National Clouds voor een overzicht van hoe BGP-community's worden gebruikt met ExpressRoute in Azure Government.
Azure Front Door
Azure Front Door (AFD) Standard- en Premium-lagen zijn nu algemeen beschikbaar in Azure Government-regio's US Gov Arizona en US Gov Texas.
Private Link
- Zie de beschikbaarheid van Azure Private Link voor de beschikbaarheid van Private Link-services.
- Zie DNS-configuratie van Azure Private Endpoint voor namen van privé-DNS-zones.
Traffic Manager
Traffic Manager-statuscontroles kunnen afkomstig zijn van bepaalde IP-adressen voor Azure Government. Controleer de IP-adressen in het JSON-bestand om ervoor te zorgen dat binnenkomende verbindingen van deze IP-adressen zijn toegestaan op de eindpunten om de status ervan te controleren.
Veiligheid
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van beveiligingsservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Microsoft Defender voor Eindpunt
Voor functievariaties en -beperkingen raadpleegt u Microsoft Defender voor Eindpunt voor amerikaanse overheidsklanten.
Microsoft Defender voor IoT
Zie voor functievariaties en -beperkingen de beschikbaarheid van cloudfuncties voor amerikaanse overheidsklanten.
Azure Information Protection
Azure Information Protection Premium maakt deel uit van de Enterprise Mobility + Security-suite . Zie Azure Information Protection Premium Government Service Description voor meer informatie over deze service en hoe u deze kunt gebruiken.
Microsoft Defender voor Cloud
Zie voor functievariaties en -beperkingen de beschikbaarheid van cloudfuncties voor amerikaanse overheidsklanten.
Microsoft Sentinel
Zie voor functievariaties en -beperkingen de beschikbaarheid van cloudfuncties voor amerikaanse overheidsklanten.
Opslag
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van Opslagservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
Azure NetApp Files
Zie Azure NetApp Files voor Azure Government voor informatie over de beschikbaarheid van functies van Azure NetApp Files en hoe u toegang krijgt tot de Azure NetApp Files-service binnen Azure Government.
Azure Import/Export
Met import-/exporttaken voor US Gov Arizona of US Gov Texas is het postadres voor US Gov Virginia. De gegevens worden geladen in geselecteerde opslagaccounts uit de regio US Gov Virginia. Voor alle taken wordt u aangeraden uw opslagaccountsleutels te roteren nadat de taak is voltooid om alle toegang te verwijderen die tijdens het proces is verleend. Zie Toegangssleutels voor opslagaccounts beheren voor meer informatie.
Het web
In deze sectie worden variaties en overwegingen beschreven bij het gebruik van webservices in de Azure Government-omgeving. Zie Producten die beschikbaar zijn per regio voor beschikbaarheid van services.
API Management-
De volgende API Management-functies zijn momenteel niet beschikbaar in Azure Government:
- Azure AD B2C-integratie
App Service
De volgende App Service-resources zijn momenteel niet beschikbaar in Azure Government:
- App Service-certificaat
- Beheerd App Service-certificaat
- App Service-domein
De volgende App Service-functies zijn momenteel niet beschikbaar in Azure Government:
- Implementatie
- Implementatieopties: alleen lokale Git-opslagplaats en externe opslagplaats zijn beschikbaar
Azure Functions
Wanneer u uw Functions-app verbindt met Application Insights in Azure Government, moet u ervoor zorgen dat u APPLICATIONINSIGHTS_CONNECTION_STRINGhet Application Insights-eindpunt kunt aanpassen.
Volgende stappen
Meer informatie over Azure Government:
- Azure Government verkrijgen en openen
- Overzicht van Azure Government
- Azure-ondersteuning voor exportbesturingselementen
- Azure Government-compliance
- Azure Government-beveiliging
- Azure-richtlijnen voor beveiligde isolatie
Aan de slag met Azure Government: