Serie VM-grootten voor algemeen gebruik 'DC'
Van toepassing op: ✔️ Virtuele Linux-machines voor Windows-VM's ✔️ ✔️ Flexibele schaalsets Uniform-schaalsets ✔️
De serie 'DC' is een van de beveiligingsgerichte VM-exemplaren voor algemeen gebruik van Azure. Ze zijn ontworpen voor confidential computing en bieden verbeterde gegevensbescherming en integriteit met verschillende hardwaregebaseerde Trusted Execution Environments (TEE's). Deze VM's werken goed voor veel algemene rekenworkloads, e-commercesystemen, web-front-ends, bureaubladvirtualisatieoplossingen, gevoelige databases, andere bedrijfstoepassingen en meer.
Workloads en use cases
Gegevensbescherming: VM's uit de DC-serie zijn ideaal voor toepassingen die gevoelige gegevens beheren, opslaan en verwerken, zoals persoonlijke gegevens (PII), financiële gegevens, gezondheidsrecords en andere typen vertrouwelijke informatie. De op hardware gebaseerde versleuteling zorgt ervoor dat gegevens in rust en tijdens de verwerking worden beveiligd.
Naleving van regelgeving: Voor bedrijven die moeten voldoen aan strenge wettelijke vereisten voor gegevensprivacy en -beveiliging (zoals AVG, HIPAA of regelgeving in de financiële sector), bieden VM's uit de DC-serie een omgeving met hardwarezekerheid die kan helpen voldoen aan deze nalevingsvereisten.
Reeks in familie
DCasv5- en DCadsv5-serie
Vm's uit de DCasv5-serie bieden een combinatie van vCPU en geheugen voor de meeste productieworkloads. Deze vertrouwelijke VM's gebruiken de EPYC™ 7763v-processor van de derde generatie van AMD in een configuratie met meerdere threads met maximaal 256 MB L3-cache. Deze processors kunnen een versterkte maximale frequentie van 3,5 GHz bereiken. Beide reeksen bieden Secure Encrypted Virtualization-Secure Nested Paging (SEV-SNP). SEV-SNP biedt hardware-geïsoleerde VM's die gegevens beschermen tegen andere VM's, de hypervisor en hostbeheercode. Vertrouwelijke VM's bieden geheugenversleuteling op basis van hardware. Deze reeks biedt ook vooraf versleuteling voor besturingssysteemschijven voordat VM's worden ingericht met verschillende oplossingen voor sleutelbeheer. Deze VM's zonder lokale schijf bieden een betere waarde voor workloads waarvoor u geen lokale tijdelijke schijf nodig hebt. Zie de veelgestelde vragen over vm-grootten van Azure zonder lokale tijdelijke schijf voor meer informatie.
Bekijk de volledige pagina van de DCasv5-serie.
Onderdeel | Hoeveelheid Aantal eenheden |
Specs SKU-id, prestatie-eenheden, enzovoort. |
---|---|---|
Verwerker | 2 - 96 vCPU's | AMD EPYC (Milaan) [x86-64] |
Geheugen | 8 - 384 GiB | |
Lokale opslag | Geen | |
Externe opslag | 4 - 32 schijven | 3750 - 80000 IOPS 82 - 1600 MBps |
Netwerk | 2 - 8 NIC's | 3000 - 20000 Mbps |
Accelerators | Geen |
DCesv5- en DCedsv5-serie
De DCesv5-serie zijn vertrouwelijke Azure-VM's die de vertrouwelijkheid en integriteit van code en gegevens beschermen terwijl deze worden verwerkt. Organisaties kunnen deze VM's gebruiken om vertrouwelijke workloads naadloos naar de cloud te brengen zonder codewijzigingen in de toepassing. Deze machines worden aangedreven door Intel® 4e generatie Xeon® Scalable-processors met basisfrequentie van 2,1 GHz, alle kern turbofrequentie van 2,9 GHz en Intel® AMX voor AI-versnelling.
Met Intel® Trust Domain Extensions (TDX) worden deze VM's beveiligd vanuit de gevirtualiseerde cloudomgeving door de hypervisor, andere hostbeheercode en beheerders toegang tot het GEHEUGEN en de status van de VM te weigeren. Het helpt vm's te beschermen tegen een breed scala aan geavanceerde hardware- en softwareaanvallen.
Deze VM's hebben systeemeigen ondersteuning voor vertrouwelijke schijfversleuteling, wat betekent dat organisaties hun VM-schijven bij het opstarten kunnen versleutelen met een door de klant beheerde sleutel (CMK) of door het platform beheerde sleutel (PMK). Deze functie is volledig geïntegreerd met Azure KeyVault of Azure Managed HSM met validatie voor FIPS 140-2 Level 3.
De DCesv5 bieden een balans tussen geheugen en vCPU-prestaties die geschikt zijn voor de meeste productieworkloads. Met maximaal 96 vCPU's, 384 GiB van RAM en ondersteuning voor externe schijfopslag. Als u een lokale schijf nodig hebt, kunt u de DCedsv5-serie overwegen. Deze VM's werken goed voor veel algemene rekenworkloads, e-commercesystemen, web-front-ends, bureaubladvirtualisatieoplossingen, gevoelige databases, andere bedrijfstoepassingen en meer.
Belangrijk
Deze virtuele machines zijn in openbare preview en worden niet aanbevolen voor productiegebruik. Deze VM's zijn beschikbaar in Europa - west, VS - centraal, VS - oost 2 en Europa - noord.
Bekijk de volledige pagina van de DCesv5-serie.
Onderdeel | Hoeveelheid Aantal eenheden |
Specs SKU-id, prestatie-eenheden, enzovoort. |
---|---|---|
Verwerker | 2 - 96 vCPU's | Intel Xeon (Saffier rapids) [x86-64] |
Geheugen | 8 - 384 GiB | |
Lokale opslag | Geen | |
Externe opslag | 4 - 32 schijven | 3750 - 80000 IOPS 80 - 2600 MBps |
Netwerk | 2 - 8 NIC's | 3000 - 30000 Mbps |
Accelerators | Geen |
DCas_cc_v5- en DCads_cc_v5-serie
Met vertrouwelijke, onderliggende VM's kunt u resources lenen van de bovenliggende VM die u implementeert, om met AMD SEV-SNP beveiligde onderliggende VM's te maken. De bovenliggende VM heeft bijna volledige functiepariteit met een andere azure-VM voor algemeen gebruik (bijvoorbeeld VM's uit de D-serie). Met dit bovenliggende en onderliggende implementatiemodel kunt u een hogere isolatieniveau bereiken van de Azure-host en de bovenliggende VM. Deze vertrouwelijke, onderliggende VM's zijn gebaseerd op dezelfde hardware die onze vertrouwelijke Azure-VM's mogelijk maakt. Azure Confidential-VM's zijn nu algemeen beschikbaar. De grootten van de DCas_cc_v5-serie bieden een combinatie van vCPU en geheugen voor de meeste productieworkloads. Deze nieuwe VM's zonder lokale schijf bieden een betere waardepropositie voor workloads waarvoor geen lokale tijdelijke schijf is vereist.
Bekijk de volledige pagina DCas_cc_v5 reeks.
Onderdeel | Hoeveelheid Aantal eenheden |
Specs SKU-id, prestatie-eenheden, enzovoort. |
---|---|---|
Verwerker | 4 - 96 vCPU's | AMD EPYC (Milaan) [x86-64] |
Geheugen | 16 - 384 GiB | |
Lokale opslag | Geen | |
Externe opslag | 8 - 32 schijven | 6400 - 80000 IOPS 144 - 1600 MBps |
Netwerk | 2 - 8 NIC's | Mbps |
Accelerators | Geen |
DCV3- en DCdsv3-serie
De VIRTUELE Machines uit de Azure DCV3-serie helpen de vertrouwelijkheid en integriteit van uw code en gegevens te beschermen terwijl ze worden verwerkt in de openbare cloud. Door Gebruik te maken van Intel® Software Guard Extensions en Intel® Total Memory Encryption - Multi Key kunnen klanten ervoor zorgen dat hun gegevens altijd worden versleuteld en beveiligd in gebruik. Deze machines worden aangedreven door de nieuwste Intel® Xeon Scalable-processors van de 3e generatie en gebruiken Intel® Turbo Boost Max Technology 3.0 om 3,5 GHz te bereiken. Met deze generatie zijn CPU-kernen 6x toegenomen (maximaal 48 fysieke kernen). Versleuteld geheugen (EPC) is 1500x toegenomen tot 256 GB. Normaal geheugen is 12x verhoogd tot 384 GB. Al deze wijzigingen verbeteren de prestaties aanzienlijk en ontgrendelen volledig nieuwe scenario's.
Bekijk de volledige pagina met dcCsv3-serie.
Onderdeel | Hoeveelheid Aantal eenheden |
Specs SKU-id, prestatie-eenheden, enzovoort. |
---|---|---|
Verwerker | 1 - 48 kernen | Intel Xeon (Ice Lake) [x86-64] |
Geheugen | 8 - 384 GiB | |
Lokale opslag | Geen | |
Externe opslag | 4 - 32 schijven | |
Netwerk | 2 - 8 NIC's | |
Accelerators | Geen |
DCsv2-series
De virtuele machines uit de DCV2-serie helpen de vertrouwelijkheid en integriteit van uw gegevens en code te beschermen terwijl deze worden verwerkt in de openbare cloud. DCsv2-serie maken gebruik van Intel® Software Guard Extensions (SGX), waarmee klanten beveiligde enclaves kunnen gebruiken voor beveiliging. Deze machines worden ondersteund door 3,7 GHz Intel® Xeon E-2288G (Coffee Lake) met SGX-technologie. Met Intel® Turbo Boost Max Technology 3.0 kunnen deze machines tot 5,0 GHz gaan. Voorbeelden van vertrouwelijke gebruiksvoorbeelden zijn: databases, blockchain, analyse van gegevens met meerdere partijen, fraudedetectie, witwassen van geld, gebruiksanalyse, analyse van intelligentie en machine learning.
Notitie
Hyperthreading is uitgeschakeld voor een extra beveiligingspostuur. Prijzen zijn hetzelfde als dv5- en Dsv5-serie per fysieke kern
Bekijk de volledige pagina van de DCV2-serie.
Onderdeel | Hoeveelheid Aantal eenheden |
Specs SKU-id, prestatie-eenheden, enzovoort. |
---|---|---|
Verwerker | 1 - 8 kernen | Intel Xeon E-2288G (Coffee Lake) [x86-64] |
Geheugen | 4 - 32 GiB | |
Lokale opslag | 1 schijf | 50 - 400 GiB |
Externe opslag | 1 - 8 schijven | |
Netwerk | 1 NIC's | |
Accelerators | Geen |
Dc-serie van vorige generatie
Zie vorige generatiegrootten voor oudere grootten.
Andere groottegegevens
Lijst met alle beschikbare grootten: Grootten
Prijscalculator: Prijscalculator
Informatie over schijftypen: schijftypen
Volgende stappen
Meer informatie over hoe Azure-rekeneenheden (ACU) u kunnen helpen bij het vergelijken van de rekenprestaties tussen Azure-SKU's.
Bekijk Azure Dedicated Hosts voor fysieke servers die een of meer virtuele machines kunnen hosten die zijn toegewezen aan één Azure-abonnement.
Meer informatie over het bewaken van virtuele Azure-machines.