Che cosa sono gli hub dedicati?

Gli hub dedicati consentono a una comunità Azure Enclave di utilizzare la capacità dell'hub riservata al cliente anziché la capacità condivisa dell'hub di rete WAN virtuale di Azure a livello regionale. In termini semplici, gli hub in pool consentono ai clienti in un'area di condividere la capacità dell'hub, mentre gli hub dedicati possono essere riservati per l'uso di un cliente. Gli hub dedicati migliorano l'isolamento della rete per i clienti che necessitano di una separazione più forte a livello di hub della community.

Gli hub dedicati non modificano gli hub di transito. Gli hub di transito forniscono ancora connettività sicura tra una community e reti private esterne. Gli hub dedicati controllano se la comunità utilizza la capacità riservata dell'hub o la capacità regionale aggregata per le risorse dell'hub gestito da Azure Enclave.

Funzionamento degli hub dedicati

Azure Enclave utilizza le risorse hub gestite da Azure Enclave per supportare il networking, la governance e il monitoraggio della comunità. Senza hub dedicati, una community può usare la capacità aggregata degli hub regionali fornita dal servizio. Con hub dedicati, un cliente può riservare capacità hub dedicata per le community che richiedono un isolamento di rete più forte.

Gli hub dedicati sono risorse figlio della community. In Azure Resource Manager gli hub dedicati usano il tipo di Microsoft.Mission/communities/dedicatedHubsrisorsa .

Designazione dell'hub dedicato

Un hub dedicato può usare una designazione per descrivere come viene allocata la capacità dell'hub:

  • Pooled - La comunità usa la capacità aggregata dell'hub regionale gestita da Azure Enclave.
  • Reserved - La community utilizza la capacità di hub dedicato riservata ai clienti.

Usare Reserved quando l'organizzazione richiede capacità hub dedicata per un isolamento di rete più elevato.

Quando usare hub dedicati

Prendere in considerazione gli hub dedicati quando:

  • La tua organizzazione richiede un isolamento di rete a livello di hub maggiore rispetto a quello offerto dalla capacità regionale condivisa.
  • Il tuo modello di governance richiede la capacità dell'hub gestito Azure Enclave riservato al cliente.
  • È necessario separare la capacità dell'hub della community per carichi di lavoro regolamentati o sensibili.
  • Hai bisogno di un indirizzo IP di sorgente di uscita di internet prevedibile per un insieme di enclave. Ogni hub dedicato ha un IP pubblico specifico di Firewall di Azure, quindi gli enclave su quell'hub condividono lo stesso IP pubblico SNAT per l'uscita da internet.
  • Ti aspetti un alto throughput VNet-to-VNet (ad esempio, più di 30 Gbps) e vuoi scalare la capacità di throughput usando hub dedicati o utilizzando un design Premium Firewall di Azure.