共用方式為


什麼是 Azure 虛擬網路加密?

Azure 虛擬網路加密是 Azure 虛擬網路的一項功能。 虛擬網路加密可讓您建立 DTLS 通道,順暢地加密和解密 Azure 虛擬機器 之間的流量。

虛擬網路加密可讓您加密相同虛擬網路內的虛擬機器與虛擬機器擴展集之間的流量。 虛擬網路加密會加密區域與全域對等互連虛擬網路之間的流量。 如需關於虛擬網路對等互連的詳細資訊,請參閱虛擬網路對等互連

虛擬網路加密可增強 Azure 中傳輸功能中的現有加密。 如需 Azure 中加密的詳細資訊,請參閱 Azure 加密概觀

需求

虛擬網路加密具有下列需求:

可用性

Azure 虛擬網絡 加密已在所有 Azure 公用區域中正式推出。

限制

Azure 虛擬網絡 加密具有下列限制:

  • 在涉及 PaaS 的案例中,裝載 PaaS 的虛擬機器會決定是否支援虛擬網路加密。 虛擬機器必須符合列出的需求。

  • 針對內部負載平衡器,負載平衡器後方的所有虛擬機器都必須是支援的虛擬機器 SKU。

  • AllowUnencrypted 是正式運作時唯一支援的強制執行。 未來將支援DropUnencrypted 強制執行。

下一步