Not
Åtkomst till denna sida kräver auktorisation. Du kan prova att logga in eller byta katalog.
Åtkomst till denna sida kräver auktorisation. Du kan prova att byta katalog.
Microsoft Azure Government använder samma underliggande tekniker som globala Azure, som omfattar kärnkomponenterna i Infrastruktur som en tjänst (IaaS), Plattform som en tjänst (PaaS) och Programvara som en tjänst (SaaS). Både Azure och Azure Government har samma omfattande säkerhetskontroller på plats och samma Microsoft-åtagande om att skydda kunddata. Medan båda molnmiljöerna utvärderas och auktoriseras på FedRAMP hög påverkansnivå, ger Azure Government ett extra skyddslager till kunder genom avtalsåtaganden om lagring av kunddata i USA och begränsning av potentiell åtkomst till system som bearbetar kunddata till skärmade amerikanska personer. Dessa åtaganden kan vara av intresse för kunder som använder molnet för att lagra eller bearbeta data som omfattas av amerikanska exportkontrollregler.
Anmärkning
Dessa listor och tabeller innehåller inte funktions- eller pakettillgänglighet i Azure Government Secret- eller Azure Government Top Secret-molnen. För mer information om den specifika tillgängligheten för isolerade molntjänster, vänligen kontakta ditt kontoteam.
Exportkontrollkonsekvenser
Du ansvarar för att utforma och distribuera dina program för att uppfylla amerikanska exportkontrollkrav , till exempel de krav som anges i EAR, ITAR och DoE 10 CFR Del 810. När du gör det bör du inte inkludera känslig eller begränsad information i Azure-resursnamn, enligt beskrivningen i Överväganden för namngivning av Azure-resurser.
Vägledning för utvecklare
Det mesta av det tekniska innehållet som är tillgängligt för närvarande förutsätter att program utvecklas på global Azure i stället för i Azure Government. Därför är det viktigt att vara medveten om två viktiga skillnader i program som du utvecklar för värdtjänster i Azure Government.
Vissa tjänster och funktioner som finns i specifika regioner i globala Azure kanske inte är tillgängliga i Azure Government.
Funktionskonfigurationer i Azure Government kan skilja sig från dem i globala Azure.
Därför är det viktigt att granska exempelkoden och konfigurationerna för att säkerställa att du skapar i Azure Government-molntjänstmiljön.
Mer information finns i Utvecklarguide för Azure Government.
Anmärkning
Den här artikeln har uppdaterats för att använda den nya Azure PowerShell Az-modulen. Du kan fortfarande använda AzureRM-modulen, som fortsätter att ta emot felkorrigeringar till åtminstone december 2020. Mer information om den nya Az-modulen och AzureRM-kompatibiliteten finns i Introduktion till den nya Azure PowerShell Az-modulen. Installationsinstruktioner för Az-modul finns i Installera Azure Az PowerShell-modulen.
Du kan använda AzureCLI eller PowerShell för att hämta Azure Government-slutpunkter för tjänster som du har etablerat:
Använd Azure CLI för att köra kommandot az cloud show och ange
AzureUSGovernmentsom namnet på målmolnmiljön. Ett exempel:az cloud show --name AzureUSGovernmentborde ge dig olika slutpunkter för Azure Government.
Använd en PowerShell-cmdlet som Get-AzEnvironment för att hämta slutpunkter och metadata för en instans av Azure-tjänsten. Ett exempel:
Get-AzEnvironment -Name AzureUSGovernmentska ge dig egenskaper för Azure Government. Den här cmdleten hämtar miljöer från din prenumerationsdatafil.
Tabellen nedan visar API-slutpunkter i Azure jämfört med Azure Government för åtkomst till och hantering av några av de vanligaste tjänsterna. Om du har etablerat en tjänst som inte visas i tabellen nedan kan du se Azure CLI- och PowerShell-exemplen ovan för förslag på hur du hämtar motsvarande Azure Government-slutpunkt.
| Tjänstkategori | Tjänstnamn | Azure offentlig | Azure för offentlig sektor | Noteringar |
|---|---|---|---|---|
| AI + maskininlärning | Azure Bot Service | botframework.com | botframework.azure.us | |
| Azure AI-dokumentinformation | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Azure OpenAI-tjänsten | openai.azure.com | openai.azure.us | ||
| Datorseende | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Custom Vision-tjänsten | cognitiveservices.azure.com |
cognitiveservices.azure.us Portalen |
||
| Innehållsmoderator | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Ansikts-API | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| Språktolkning | cognitiveservices.azure.com |
cognitiveservices.azure.us Portalen |
En del av Azure AI Language | |
| Personalisator | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
| QnA Maker (Fråge- och svarmakaren) | cognitiveservices.azure.com | cognitiveservices.azure.us | En del av Azure AI Language | |
| Taltjänst | Se STT API-dokument |
Speech Studio Se Slutpunkter för taltjänstens talöversättningsslutpunkter Virginia: https://usgovvirginia.s2s.speech.azure.usArizona: https://usgovarizona.s2s.speech.azure.us |
||
| Textanalysen | cognitiveservices.azure.com | cognitiveservices.azure.us | En del av Azure AI Language | |
| Översättare | Se Translator API-dokument | cognitiveservices.azure.us | ||
| Analytik | Azure HDInsight | azurehdinsight.net | azurehdinsight.us | |
| Event Hubs | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
| Power BI | app.powerbi.com | app.powerbigov.us | Power BI US Gov | |
| Beräkning | Omgång | batch.azure.com | batch.usgovcloudapi.net | |
| Molntjänster | cloudapp.net | usgovcloudapp.net | ||
| Behållare | Azure Service Fabric | cloudapp.azure.com | cloudapp.usgovcloudapi.net | |
| Containerregister | azurecr.io | azurecr.us | ||
| Databaser | Azure-cache för Redis | redis.cache.windows.net | redis.cache.usgovcloudapi.net | Se Så här ansluter du till andra moln |
| Azure Cosmos DB | documents.azure.com | documents.azure.us | ||
| Azure-databas för MariaDB | mariadb.database.azure.com | mariadb.database.usgovcloudapi.net | ||
| Azure-databas för MySQL | mysql.database.azure.com | mysql.database.usgovcloudapi.net | ||
| Azure-databas för PostgreSQL | postgres.database.azure.com | postgres.database.usgovcloudapi.net | ||
| Azure SQL Database | database.windows.net | database.usgovcloudapi.net | ||
| Identitet | Microsoft Entra-ID | login.microsoftonline.com | login.microsoftonline.us | |
| certauth.login.microsoftonline.com | certauth.login.microsoftonline.us | |||
| passwordreset.microsoftonline.com | passwordreset.microsoftonline.us | |||
| Integration | Tjänstebuss | servicebus.windows.net | servicebus.usgovcloudapi.net | |
| Sakernas Internet | Azure IoT Hub | azure-devices.net | azure-devices.us | |
| Azure Maps | atlas.microsoft.com | atlas.azure.us | ||
| Meddelandehubbar | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
| Hantering och styrning | Azure Automation | azure-automation.net | azure-automation.us | |
| Azure Monitor Application Insights |
{region}.in.applicationinsights.azure.com | {region}.in.applicationinsights.azure.us | Ytterligare slutpunkter | |
| Azure Monitor Log Analytics |
mms.microsoft.com | oms.microsoft.us | Log Analytics-arbetsyteportalen | |
| ods.opinsights.azure.com | ods.opinsights.azure.us | API för datainsamlare | ||
| oms.opinsights.azure.com | oms.opinsights.azure.us | |||
| portal.loganalytics.io | portal.loganalytics.us | |||
| api.loganalytics.io | api.loganalytics.us | |||
| docs.loganalytics.io | docs.loganalytics.us | |||
| adx.monitor.azure.com | adx.monitor.azure.us | Data Explorer-frågor | ||
| Azure Resource Manager | management.azure.com | management.usgovcloudapi.net | ||
| Galleriwebbadress | gallery.azure.com | gallery.azure.us | ||
| Microsoft Azure-portal | portal.azure.com | portal.azure.us | ||
| Microsoft Intune | enterpriseresgistration.windows.net | enterpriseregistration.microsoftonline.us | Företagsregistrering | |
| manage.microsoft.com | manage.microsoft.us | Företagsregistrering | ||
| Migrering | Azure Site Recovery (återställningstjänst för webbplatser) | hypervrecoverymanager.windowsazure.com | hypervrecoverymanager.windowsazure.us | Site Recovery-tjänsten |
| backup.windowsazure.com | backup.windowsazure.us | Skyddstjänst | ||
| blob.core.windows.net | blob.core.usgovcloudapi.net | Lagra ögonblicksbilder av virtuella datorer | ||
| Nätverk | Trafikchef | trafficmanager.net | usgovtrafficmanager.net | |
| Säkerhet | Nyckelvalv | vault.azure.net | vault.usgovcloudapi.net | |
| Hanterad HSM | managedhsm.azure.net | managedhsm.usgovcloudapi.net | ||
| Förvaring | Azure Backup | backup.windowsazure.com | backup.windowsazure.us | |
| Blobb | blob.core.windows.net | blob.core.usgovcloudapi.net | ||
| Kö | queue.core.windows.net | queue.core.usgovcloudapi.net | ||
| Tabell | table.core.windows.net | table.core.usgovcloudapi.net | ||
| Fil | file.core.windows.net | file.core.usgovcloudapi.net | ||
| Infrastruktur för virtuellt skrivbord | Virtuellt Azure-skrivbord | Se AVD-dokumentation | Se AVD-dokumentation | |
| Webb | API Management | management.azure.com | management.usgovcloudapi.net | |
| Gateway för API-hantering | azure-api.net | azure-api.us | ||
| API Management-hantering | management.azure-api.net | management.azure-api.us | ||
| API Management-portalen | portal.azure-api.net | portal.azure-api.us | ||
| App-konfiguration | azconfig.io | azconfig.azure.us | ||
| App-tjänst | azurewebsites.net | azurewebsites.us | ||
| Azure AI-sökning | search.windows.net | search.azure.us | ||
| Azure-funktioner | azurewebsites.net | azurewebsites.us |
Tjänsttillgänglighet
Microsofts mål för Azure Government är att matcha tjänstens tillgänglighet i Azure. Information om tjänsttillgänglighet i Azure Government finns i Produkter som är tillgängliga per region. Tjänster som är tillgängliga i Azure Government visas efter kategori och oavsett om de är allmänt tillgängliga eller tillgängliga via förhandsversionen. Om en tjänst är tillgänglig i Azure Government upprepas inte detta faktum i resten av den här artikeln. I stället uppmanas du att granska produkter som är tillgängliga per region för den senaste informationen up-to-date om tjänstens tillgänglighet.
I allmänhet innebär tjänsttillgänglighet i Azure Government att alla motsvarande tjänstfunktioner är tillgängliga för dig. Variationer i den här metoden och andra tillämpliga begränsningar spåras och förklaras i den här artikeln baserat på huvudtjänstkategorierna som beskrivs i onlinekatalogen för Azure-tjänster. Andra överväganden för tjänstdistribution och användning i Azure Government finns också.
AI + Machine Learning
Det här avsnittet beskriver variationer och överväganden när du använder Azure Bot Service, Azure Machine Learning och Cognitive Services i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Azure Bot Service
Följande Azure Bot Service-funktioner är för närvarande inte tillgängliga i Azure Government:
- Integrering av Bot Framework Composer
- Kanaler (på grund av tillgängligheten för beroende tjänster)
- Talkanal för direktlinje
- Telefonikanal (förhandsversion)
- Microsoft Search Channel (förhandsversion)
- Kik-kanal (inaktuell)
Information om hur du distribuerar Bot Framework- och Azure Bot Service-robotar till Azure Government finns i Konfigurera Bot Framework-robotar för amerikanska myndighetskunder.
Azure Machine Learning
Information om funktionsvariationer och begränsningar finns i Tillgänglighet för Azure Machine Learning-funktioner i olika molnregioner.
Azure AI-tjänster: Content Moderator
Följande Content Moderator-funktioner är för närvarande inte tillgängliga i Azure Government:
- Granska användargränssnittet och granska API:er.
Azure AI Language Understanding (LUIS)
Följande Language Understanding-funktioner är för närvarande inte tillgängliga i Azure Government:
- Talförfrågningar
- Fördefinierade domäner
Azure AI Language Understanding (LUIS) är en del av Azure AI Language.
Azure AI Speech
Funktionsvariationer och begränsningar, inklusive API-slutpunkter, finns i Taltjänst i nationella moln.
Azure AI-tjänster: OpenAI-tjänsten
Funktionsvariationer och begränsningar finns i Azure OpenAI i Azure Gov.
Azure AI-tjänster: Translator
För funktionsvariationer och begränsningar, inklusive API-slutpunkter, se Translator i nationella moln.
Analytik
Det här avsnittet beskriver variationer och överväganden när du använder Analytics-tjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Azure HDInsight
För skyddade virtuella nätverk vill du tillåta nätverkssäkerhetsgrupper (NSG:er) åtkomst till vissa IP-adresser och portar. För Azure Government bör du tillåta följande IP-adresser (alla med en tillåten port på 443):
| Region | Tillåtna IP-adresser | Tillåten port |
|---|---|---|
| US DoD:s centrala | 52.180.249.174 52.180.250.239 |
443 |
| USA:s försvarsdepartement, östra avdelningen | 52.181.164.168 52.181.164.151 |
443 |
| USA:s regering Texas | 52.238.116.212 52.238.112.86 |
443 |
| USA:s regering Virginia | 13.72.49.126 13.72.55.55 13.72.184.124 13.72.190.110 |
443 |
| US regering Arizona | 52.127.3.176 52.127.3.178 |
443 |
En demo om hur du skapar datacentrerade lösningar på Azure Government med HDInsight finns i Azure AI-tjänster, HDInsight och Power BI på Azure Government.
Power BI
Information om användningsvägledning, funktionsvariationer och begränsningar finns i Power BI för amerikanska myndighetskunder. En demo om hur du skapar datacentrerade lösningar på Azure Government med hjälp av Power BI finns i Azure AI-tjänster, HDInsight och Power BI i Azure Government.
Power BI Embedded
Information om hur du bäddar in analytiskt innehåll i ditt affärsprocessprogram finns i Självstudie: Bädda in ett Power BI-innehåll i ditt program för nationella moln.
Databaser
Det här avsnittet beskriver variationer och överväganden när du använder Databases-tjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Azure Database for MySQL
Följande Azure Database for MySQL-funktioner är för närvarande inte tillgängliga i Azure Government:
- Avancerat hotsskydd
Azure-databas för PostgreSQL
För information om flexibel servertillgänglighet i Azure Government-regioner, se Azure Database for PostgreSQL – Flexibel Server.
Följande Azure Database for PostgreSQL-funktioner är för närvarande inte tillgängliga i Azure Government:
- Azure Cosmos DB för PostgreSQL, tidigare Azure Database for PostgreSQL – Hyperskala (Citus). Mer information om regioner som stöds finns i Regional tillgänglighet för Azure Cosmos DB för PostgreSQL.
- Följande funktioner i distributionsalternativet Enskild server
- Avancerat hotsskydd
- Säkerhetskopiering med långsiktig kvarhållning
Utvecklarverktyg
Det här avsnittet beskriver variationer och överväganden när du använder utvecklarverktyg i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Enterprise Dev/Test-prenumerationserbjudande
- Enterprise Dev/Test-prenumerationserbjudande i befintlig eller separat klientorganisation är för närvarande endast tillgängligt i Azure Public som dokumenterat i Azure EA-portalens administration.
Hybrid och flera moln
Det här avsnittet beskriver variationer och överväganden när du använder hybrid- och multimolntjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Edge RAG-förhandsversion aktiverad av Azure Arc
Processen för att distribuera Edge RAG är densamma som det offentliga molnet med några få undantag:
Stegen för Installera nätverks- och observerbarhetskomponenter gäller inte.
Stegen i Konfigurera autentisering är desamma som det offentliga molnet, men du slutför dem i Fairfax-portalen (portal.azure.us).
Installation av Edge RAG-tillägget är endast tillgängligt för Azure Government med hjälp av Azure CLI. Om du vill distribuera Edge RAG-tillägget kör du följande cli-kommando med motsvarande parametrar:
$akscluster = <clustername> $rg = <resource group name> $gpu_enabled="true" <or false, depending on whether environment has gpu> $autoUpgrade = "false" $localextname = <extension name> $tenantId = <rag app entra tenant id> $appId = <rag app entra app id> $domainName = <domain name. Eg: "arcrag.contoso.com" > $extension = "microsoft.arc.rag" $release = "preview" $metallbip = <metallb ip range> $armid = <cluster armid> az k8s-extension create --cluster-type connectedClusters --cluster-name $akscluster --resource-group $rg --name $localextname --extension-type $extension --debug ` --release-train $release --auto-upgrade $autoUpgrade --configuration-settings gpu_enabled=$gpu_enabled ` --configuration-settings AgentOperationTimeoutInMinutes=60 --configuration-settings auth.tenantId=$tenantId ` --configuration-settings auth.clientId=$appId --configuration-settings ingress.domainname=$domainName --configuration-settings logLevel="DEBUG" ` --configuration-settings cloudEnvironment="fairfax" --configuration-settings isAldo="true" ` --configuration-settings metallb.ipRange=$metallbip --configuration-settings global.azure.extension.resourceId=$armidMer information finns i Distribuera tillägget för Edge RAG Preview aktiverat av Azure Arc.
Identitet
Det här avsnittet beskriver variationer och överväganden när du använder identitetstjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Microsoft Entra ID P1 och P2
Information om funktionsvariationer och begränsningar finns i Tillgänglighet för molnfunktioner.
Information om hur du använder Power BI-funktioner för samarbete mellan Azure och Azure Government finns i B2B mellan moln.
Följande funktioner har kända begränsningar i Azure Government:
Begränsningar med B2B-samarbete i Azure US Government-klienter som stöds:
- Mer information om B2B-samarbetsbegränsningar i Azure Government och om B2B-samarbete är tillgängligt i din Azure Government-klient finns i Microsoft Entra B2B i myndighetsmoln och nationella moln.
Begränsningar med multifaktorautentisering:
- Betrodda IP-adresser stöds inte i Azure Government. Använd i stället principer för villkorsstyrd åtkomst med namngivna platser för att fastställa när multifaktorautentisering ska och inte ska krävas baserat på användarens aktuella IP-adress.
Azure Active Directory B2C
Azure Active Directory B2C är inte tillgängligt i Azure Government.
Microsoft Authentication Library (MSAL)
Med Microsoft Authentication Library (MSAL) kan utvecklare hämta säkerhetstoken från Microsofts identitetsplattform för att autentisera användare och få åtkomst till skyddade webb-API:er. Information om funktionsvariationer och begränsningar finns i Nationella moln och MSAL.
Hantering och styrning
Det här avsnittet beskriver variationer och överväganden när du använder hanterings- och styrningstjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Automatisering
Följande Automation-funktioner är för närvarande inte tillgängliga i Azure Government:
- Lösning för automationsanalys
Azure Advisor
Information om funktionsvariationer och begränsningar finns i Azure Advisor i nationella moln.
Azure Lighthouse
Följande Azure Lighthouse-funktioner är för närvarande inte tillgängliga i Azure Government:
- Hanterade tjänsterbjudanden publicerade på Azure Marketplace
- Delegering av prenumerationer i ett nationellt moln och det offentliga Azure-molnet, eller mellan två separata nationella moln, stöds inte
- Funktionen Privileged Identity Management (PIM) är inte aktiverad, till exempel funktionen för just-in-time (JIT) eller berättigande auktorisering.
Azure Managed Grafana
Följande dokument innehåller information om tillgänglighet för Azure Managed Grafana-funktioner i Azure Government: Azure Managed Grafana: Funktionstillgänglighet i nationella moln.
Azure Monitor
Azure Monitor aktiverar samma funktioner i både Azure och Azure Government.
- System Center Operations Manager 2019 stöds lika bra i både Azure och Azure Government.
Följande alternativ är tillgängliga för tidigare versioner av System Center Operations Manager:
- Integreringen av System Center Operations Manager 2016 med Azure Government kräver ett uppdaterat Advisor-hanteringspaket som ingår i Samlad uppdatering 2 eller senare.
- System Center Operations Manager 2012 R2 kräver ett uppdaterat Advisor-hanteringspaket som ingår i Samlad uppdatering 3 eller senare.
Mer information finns i Ansluta Operations Manager till Azure Monitor.
Vanliga frågor och svar
- Kan jag migrera data från Azure Monitor-loggar i Azure till Azure Government?
- Nej. Det går inte att flytta data eller din arbetsyta från Azure till Azure Government.
- Kan jag växla mellan Azure- och Azure Government-arbetsytor från Operations Management Suite-portalen?
- Nej. Portalerna för Azure och Azure Government är separata och delar inte information.
Application Insights
Application Insights (en del av Azure Monitor) möjliggör samma funktioner i både Azure och Azure Government. I det här avsnittet beskrivs den kompletterande konfiguration som krävs för att använda Application Insights i Azure Government.
Visual Studio – I Azure Government kan du aktivera övervakning på dina ASP.NET, ASP.NET Core, Java och Node.js baserade program som körs på Azure App Service. Mer information finns i Översikt över programövervakning för Azure App Service. I Visual Studio går du till Verktyg|Alternativ|Konton|Registrerade Azure-moln|Lägg till nytt Azure-moln och välj Azure US Government som identifieringsslutpunkt. Därefter, när du lägger till ett konto i File|Kontoinställningar, kommer du att uppmanas att välja från vilket moln du vill lägga till.
SDK-slutpunktsändringar – För att kunna skicka data från Application Insights till en Azure Government-region måste du ändra standardslutpunktsadresserna som används av Application Insights SDK:er. Varje SDK kräver olika små ändringar, enligt beskrivningen i Application Insights som överrider standardslutpunkter.
Brandväggsfel – Application Insights använder flera IP-adresser. Du kan behöva känna till dessa adresser om appen som du övervakar finns bakom en brandvägg. Mer information finns i IP-adresser som används av Azure Monitor där du kan ladda ned Azure Government IP-adresser.
Anmärkning
Även om dessa adresser är statiska är det möjligt att vi behöver ändra dem då och då. All trafik från Application Insights utgör utgående trafik, med undantag för tillgänglighetsövervakning och webhooks, som kräver inkommande brandväggsregler.
Om du vill tillåta att Application Insights SDK/agent skickar data till Application Insights-resursen måste du tillåta åtkomst till den regionala slutpunkten som definierats i anslutningssträngen och öppna utgående port 443 i brandväggen. Mer information om slutpunktssuffixet finns i Anslutningssträngar i Application Insights.
Kostnadshantering och fakturering
Följande Microsoft Cost Management + Faktureringsfunktioner är för närvarande inte tillgängliga i Azure Government:
- Cost Management + Fakturering för molnlösningsleverantörer (CSP:er)
Media
Det här avsnittet beskriver variationer och överväganden när du använder Media-tjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Medietjänster
För Azure Media Services v3-funktionsvariationer i Azure Government, se Tillgänglighet för Azure Media Services v3-moln och regioner.
Migration
Det här avsnittet beskriver variationer och överväganden när du använder Migreringstjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Azure Migrate
Följande Azure Migrate-funktioner är för närvarande inte tillgängliga i Azure Government:
- Containerisera Java Web Apps på Apache Tomcat (på Linux-servrar) och distribuera dem i Linux-containrar i App Service.
- Containerisera Java Web Apps på Apache Tomcat (på Linux-servrar) och distribuera dem i Linux-containrar i Azure Kubernetes Service (AKS).
- Containerisera ASP.NET appar och distribuera dem i Windows-containrar på AKS.
- Containerisera ASP.NET appar och distribuera dem i Windows-containrar i App Service.
- Du kan bara skapa utvärderingar för Azure Government som målregioner och använda Azure Government-erbjudanden.
Mer information finns i Supportmatris för Azure Migrate. En lista över Azure Government-URL:er som behövs av Azure Migrate-installationen när du ansluter till Internet finns i Url-åtkomst till Azure Migrate-installationen.
Nätverkande
Det här avsnittet beskriver variationer och överväganden när du använder nätverkstjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Azure ExpressRoute
En översikt över ExpressRoute finns i Vad är Azure ExpressRoute?. För en översikt över hur BGP-communityerna används med ExpressRoute i Azure Government, se stöd för BGP-communityn i nationella moln.
Azure Front Door
Nivåerna Azure Front Door (AFD) Standard och Premium är tillgängliga i allmän tillgänglighet i Azure Government-regionerna US Gov Arizona och US Gov Texas.
Privat länk
- Tillgänglighet för Private Link-tjänster finns i Azure Private Link-tillgänglighet.
- Information om privata DNS-zonernas namn finns i DNS-konfiguration för Azure Private Endpoint.
Trafikchef
Hälsokontroller i Traffic Manager kan komma från vissa IP-adresser för Azure Government. Granska IP-adresserna i JSON-filen för att se till att inkommande anslutningar från dessa IP-adresser tillåts vid slutpunkterna för att kontrollera dess hälsostatus.
Säkerhet
Det här avsnittet beskriver variationer och överväganden när du använder säkerhetstjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Microsoft Defender för Endpoint
Information om funktionsvariationer och begränsningar finns i Microsoft Defender för Endpoint för amerikanska myndighetskunder.
Microsoft Defender för IoT
Information om funktionsvariationer och begränsningar finns i Tillgänglighet för molnfunktioner för amerikanska myndighetskunder.
Azure Information Protection
Azure Information Protection Premium är en del av Enterprise Mobility + Security-paketet . Mer information om den här tjänsten och hur du använder den finns i Beskrivning av Azure Information Protection Premium Government Service.
Microsoft Defender för molnet
Information om funktionsvariationer och begränsningar finns i Tillgänglighet för molnfunktioner för amerikanska myndighetskunder.
Microsoft Sentinel
Information om funktionsvariationer och begränsningar finns i Tillgänglighet för molnfunktioner för amerikanska myndighetskunder.
Förvaring
Det här avsnittet beskriver variationer och överväganden när du använder Lagringstjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
Azure NetApp Files
Information om tillgänglighet för Azure NetApp Files-funktioner i Azure Government och hur du får åtkomst till Azure NetApp Files-tjänsten i Azure Government finns i Azure NetApp Files för Azure Government.
Azure Import/Export
För import-/exportjobb för US Gov Arizona eller US Gov Texas är postadressen US Gov Virginia. Data läses in i valda lagringskonton från regionen US Gov Virginia. För alla jobb rekommenderar vi att du roterar dina lagringskontonycklar när jobbet har slutförts för att ta bort all åtkomst som beviljats under processen. Mer information finns i Hantera åtkomstnycklar för lagringskonto.
Webb
Det här avsnittet beskriver variationer och överväganden när du använder webbtjänster i Azure Government-miljön. Information om tjänsttillgänglighet finns i Tillgängliga produkter per region.
API-hantering
Följande API Management-funktioner är för närvarande inte tillgängliga i Azure Government:
- Azure AD B2C-integrering
App Service-
Följande App Service-resurser är för närvarande inte tillgängliga i Azure Government:
- Apptjänstcertifikat
- Hanterat certifikat för App Service
- App Service-domän
Följande App Service-funktioner är för närvarande inte tillgängliga i Azure Government:
- Utplacering
- Distributionsalternativ: Endast lokal Git-lagringsplats och extern lagringsplats är tillgängliga
Azure Functions
När du ansluter din Functions-app till Application Insights i Azure Government ska du använda APPLICATIONINSIGHTS_CONNECTION_STRING, vilket gör att du kan anpassa Application Insights-slutpunkten.
Nästa steg
Läs mer om Azure Government:
- Skaffa och få åtkomst till Azure Government
- Översikt över Azure Government
- Azure-stöd för exportkontroller
- Azure Government-efterlevnad
- Säkerhet för Azure Government
- Azure-vägledning för säker isolering
Börja använda Azure Government: