安全性功能

已完成

Azure Local 的超融合基礎結構平台包含內建的安全性和效能功能。 這些功能旨在保護和優化在本地運行的虛擬化工作負載。

HCI 的安全性功能

安全核心伺服器支援透過使用基於硬體的保護來減少虛擬化環境中的攻擊面,從而增強整個 HCI 堆疊的安全性。

  • 基於虛擬化的安全性 (VBS) 將關鍵系統元件隔離在 CPU 內的安全容器內,從而保護虛擬機器 (VM) 和主機作業系統免受源自環境其他位置的攻擊。

  • 可信任平台模組 (TPM 2.0) 為加密金鑰和憑證提供安全存儲,實現 VM 和實體硬體之間的可信任通訊,以防止未經授權的存取。

  • 安全啟動 可確保在啟動期間僅運行受信任的已簽署啟動元件,從而防止 rootkit 和其他可能危及 HCI 基礎設施的啟動層級攻擊。

一張醫療專業人員圍著桌子交談的照片,上面拿著平板電腦和文件。

HCI 的效能和可用性功能

Azure Local 簡化了 HCI 叢集的部署與管理,以確保虛擬化工作負載的高可用性和可靠性。

  • 透過 Windows Admin Center 進行簡單的叢集部署,可為設定 HCI 叢集提供簡化的圖形體驗。

  • 延展叢集功能允許 Azure 在兩個實體站點之間跨越叢集,確保即使其中一個站點發生硬體故障或斷電,工作負載仍然可用,有助於維持業務連續性。

  • 雲端備份將內部部署 HCI 工作負載與 Azure 備份整合,啟用將本機效能與雲端復原能力相結合的安全復原選項。