Was sind dedizierte Hubs?

Dedizierte Hubs ermöglichen es einer Azure Enklave-Community, die vom Kunden reservierte Hubkapazität anstelle der gebündelten regionalen Azure Virtual WAN Hubkapazität zu nutzen. In einfachen Worten ermöglichen poolierte Hubs Kunden in einer Region das Teilen der Hubkapazität, während dedizierte Hubs für die eigene Nutzung eines Kunden reserviert werden können. Dedizierte Hubs verbessern die Netzwerkisolation für Kunden, die eine stärkere Trennung auf der Community-Hub-Ebene benötigen.

Dedizierte Hubs haben keine Auswirkungen auf Verkehrsknotenpunkte. Transithubs bieten weiterhin sichere Konnektivität zwischen einer Community und externen privaten Netzwerken. Dedizierte Hubs steuern, ob die Community reservierte Hubkapazität oder gebündelte regionale Hubkapazität für die von Azure Enclave verwalteten Hub-Ressourcen der Community verwendet.

Funktionsweise dedizierter Hubs

Azure Enclave verwendet von Azure Enclave verwaltete Hub-Ressourcen zur Unterstützung von Community-Netzwerken, Governance und Monitoring. Ohne dedizierte Hubs kann eine Community die vom Dienst bereitgestellte regionale Hubkapazität nutzen. Mit dedizierten Hubs kann ein Kunde dedizierte Hubkapazität für Communitys reservieren, die eine stärkere Netzwerkisolation erfordern.

Dedizierte Hubs sind untergeordnete Community-Ressourcen. In Azure Resource Manager verwenden dedizierte Hubs den Ressourcentyp Microsoft.Mission/communities/dedicatedHubs.

Bezeichnung für dedizierten Hub

Ein dedizierter Hub kann eine Bezeichnung verwenden, um zu beschreiben, wie die Hubkapazität zugewiesen wird:

  • Pooled - Die Community nutzt gemeinsam genutzte regionale Hubkapazität, die von Azure Enclave verwaltet wird.
  • Reserved – Die Community nutzt dedizierte, vom Kunden reservierte Hubkapazität.

Verwenden Sie diese Option Reserved , wenn Ihre Organisation dedizierte Hubkapazität für eine stärkere Netzwerkisolation benötigt.

Wann dedizierte Hubs verwendet werden sollen

Berücksichtigen Sie dedizierte Hubs in folgenden Fällen:

  • Ihre Organisation erfordert eine stärkere Netzwerkisolation auf Hubebene als die bereitgestellte regionale Poolkapazität.
  • Ihr Governance-Modell erfordert eine vom Kunden reservierte Azure Enclave verwaltete Hubkapazität.
  • Sie müssen die Kapazität für regulierte oder sensible Workloads von der Community-Hub-Kapazität trennen.
  • Du brauchst eine vorhersehbare Internet-Ausgangs-IP-Adresse für eine Reihe von Enklaven. Jeder dedizierte Hub hat eine spezifische öffentliche Azure Firewall-IP, sodass Enklaven auf diesem Hub dieselbe SNAT-öffentliche IP für den Internet-Ausgang teilen.
  • Sie erwarten einen hohen VNet-zu-VNet-Durchsatz (zum Beispiel mehr als 30 Gbit/s) und möchten die Durchsatzkapazität durch dedizierte Hubs oder ein Premium-Azure Firewall-Design skalieren.