Czym są dedykowane huby?

Dedykowane koncentratory umożliwiają społeczności Azure Enclave korzystanie z pojemności koncentratora zarezerwowanej dla klienta zamiast ze współużytkowanej pojemności regionalnego koncentratora Azure Virtual WAN. Upraszczając, współdzielone koncentratory umożliwiają klientom w danym regionie współdzielenie pojemności koncentratorów, natomiast dedykowane koncentratory mogą być zarezerwowane na wyłączny użytek jednego klienta. Centra dedykowane zwiększają izolację sieci dla klientów, którzy potrzebują silniejszego rozdzielenia w warstwie centrum społeczności.

Centra dedykowane nie zmieniają centrów tranzytowych. Centra tranzytowe nadal zapewniają bezpieczną łączność między społecznością a zewnętrznymi sieciami prywatnymi. Dedykowane huby decydują, czy społeczność korzysta z zarezerwowanej pojemności huba, czy z połączonej regionalnej pojemności dla zarządzanych zasobów Azure Enclave społeczności.

Jak działają centra dedykowane

Azure Enclave wykorzystuje zasoby zarządzanego huba Azure Enclave do wspierania sieci społecznościowej, zarządzania i monitoringu. Bez dedykowanych węzłów społeczność może korzystać ze współdzielonej przepustowości regionalnych węzłów udostępnionej przez usługę. Dzięki dedykowanym koncentratorom klient może zarezerwować dedykowaną pojemność koncentratora dla społeczności, które wymagają silniejszej izolacji sieci.

Centra dedykowane to zasoby podrzędne społeczności. W Azure Resource Manager dedykowane centra używają typu Microsoft.Mission/communities/dedicatedHubszasobu .

Oznaczenie dedykowanego koncentratora

Dedykowany koncentrator może używać oznaczenia, aby opisać sposób alokacji pojemności koncentratora:

  • Pooled - Społeczność korzysta ze współdzielonej mocy regionalnego koncentratora zarządzanej przez Azure Enclave.
  • Reserved — Społeczność korzysta z pojemności dedykowanego centrum zarezerwowanego przez klienta.

Użyj Reserved, gdy organizacja wymaga dedykowanej wydajności koncentratora, aby zapewnić lepszą izolację sieciową.

Kiedy należy używać dedykowanych koncentratorów

Rozważ dedykowane koncentratory, gdy:

  • Twoja organizacja wymaga silniejszej izolacji sieciowej na poziomie koncentratora, niż zapewnia współdzielona przepustowość regionalna.
  • Twój model zarządzania wymaga zarezerwowanej przez klienta pojemności huba zarządzanego przez klienta Azure Enclave.
  • Musisz wydzielić zasoby centrum społecznościowego dla regulowanych lub wrażliwych obciążeń.
  • Potrzebujesz przewidywalnego adresu IP z internetu dla zestawu enklaw. Każdy dedykowany hub ma określony publiczny adres IP Azure Firewall, więc enklawy na tym hubie dzielą ten sam publiczny adres SNAT dla wychodu z internetu.
  • Oczekujesz wysokiej przepustowości VNet-to-VNet (na przykład ponad 30 Gbps) i chcesz skalować przepustowość, korzystając z dedykowanych hubów lub z projektem Premium Azure Firewall.