Udostępnij za pośrednictwem


Projekt rozwiązania HSM płatności platformy Azure

W tym artykule przedstawiono topologie i ograniczenia dotyczące modułu HSM płatności platformy Azure.

Obsługiwane topologie

W poniższej tabeli opisano topologie sieci obsługiwane przez każdą konfigurację funkcji sieciowych modułu HSM usługi Azure Payment.

Topologia Podstawowe funkcje sieciowe
Połączenie ivity do modułu HSM płatności w lokalnej sieci wirtualnej Tak
Połączenie ivity do modułu HSM płatności w równorzędnej sieci wirtualnej (w tym samym regionie) Tak
Połączenie ivity do modułu HSM płatności w równorzędnej sieci wirtualnej (między regionami lub globalną komunikacją równorzędną) Nie.
Połączenie ivity do modułu HSM płatności za pośrednictwem bramy usługi ExpressRoute Tak
ExpressRoute (ER) FastPath Nie.
Połączenie ivity z lokalnego do modułu HSM płatności w sieci wirtualnej będącej szprychą za pośrednictwem bramy usługi ExpressRoute i komunikacji równorzędnej sieci wirtualnych z tranzytem bramy Tak
Połączenie ivity from on-premises to a payment HSM in a spoke virtual network over VPN Gateway (Połączenie ivity from on-premises to a payment HSM in a spoke virtual network over VPN gateway (Połączenie ivity from on-premises to a payment HSM in a spoke virtual network over VPN Gateway Tak
Połączenie ivity z lokalnego do modułu HSM płatności w sieci wirtualnej będącej szprychą za pośrednictwem bramy sieci VPN i komunikacji równorzędnej sieci wirtualnych z tranzytem bramy Tak
Połączenie ivity przez aktywne/pasywne bramy sieci VPN Tak
Połączenie ivity przez bramy aktywne/aktywne sieci VPN Nie.
Połączenie ivity przez bramy nadmiarowe aktywne/aktywne strefy Nie.
Połączenie ivity przez wirtualną sieć WAN (VWAN) Nie.

Ograniczenia

W poniższej tabeli opisano, co jest obsługiwane dla każdej konfiguracji funkcji sieciowych:

Funkcje Podstawowe funkcje sieciowe
Podsieć delegowana na sieć wirtualną 1
Sieciowe grupy zabezpieczeń dotyczące modułów HSM płatności w podsieciach delegowanych na platformie Azure Nie.
Trasy zdefiniowane przez użytkownika w ramach modułów HSM płatności w podsieciach delegowanych na platformie Azure Nie.
Połączenie ivity do prywatnych punktów końcowych Nie.
Moduły równoważenia obciążenia dla modułów HSM płatności w ruchu platformy Azure Nie.
Sieć wirtualna z podwójnym stosem (IPv4 i IPv6) Obsługiwane tylko protokół IPv4

Następne kroki