Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os hubs dedicados permitem que uma comunidade do Azure Enclave use a capacidade de hub reservada ao cliente em vez da capacidade agrupada de hubs regionais do WAN Virtual do Azure. Em termos simples, os hubs em pool permitem que os clientes em uma região compartilhem a capacidade do hub, enquanto os hubs dedicados podem ser reservados para uso próprio de um cliente. Os hubs dedicados melhoram o isolamento de rede para clientes que precisam de uma separação mais forte na camada do hub da comunidade.
Os hubs dedicados não alteram os hubs de trânsito. Os hubs de trânsito ainda fornecem conectividade segura entre uma comunidade e redes privadas externas. Hubs dedicados controlam se a comunidade usa capacidade reservada ou capacidade regional compartilhada para os recursos gerenciados pelo Azure Enclave da comunidade.
Como os hubs dedicados funcionam
O Azure Enclave utiliza recursos do hub gerenciado pelo Azure Enclave para suportar rede comunitária, governança e monitoramento. Na ausência de hubs dedicados, uma comunidade pode usar a capacidade compartilhada de hubs regionais fornecida pelo serviço. Com hubs dedicados, um cliente pode reservar capacidade de hub dedicada para comunidades que exigem isolamento de rede mais forte.
Hubs dedicados são recursos filhos da comunidade. Em Azure Resource Manager, os hubs dedicados usam o tipo Microsoft.Mission/communities/dedicatedHubsde recurso.
Designação de hub dedicado
Um hub dedicado pode usar uma designação para descrever como a capacidade do hub é alocada:
-
Pooled- A comunidade usa a capacidade compartilhada do hub regional gerenciada pelo Azure Enclave. -
Reserved- A comunidade usa a capacidade do hub dedicado reservada ao cliente.
Use Reserved quando sua organização precisar de capacidade de hub dedicada para maior isolamento de rede.
Quando usar hubs dedicados
Considere hubs dedicados quando:
- Sua organização precisa de um isolamento de rede em nível de hub mais robusto do que o fornecido pela capacidade regional compartilhada.
- Seu modelo de governança exige capacidade de hub gerenciado do Azure Enclave reservado pelo cliente.
- Você precisa separar a capacidade do hub comunitário para cargas de trabalho sujeitas a regulamentação ou sensíveis.
- Você precisa de um endereço IP de origem de saída da internet previsível para um conjunto de enclaves. Cada hub dedicado tem um IP público específico do Firewall do Azure, então enclaves nesse hub compartilham o mesmo IP público SNAT para saída da internet.
- Você espera alta taxa de transferência entre VNet e VNet (por exemplo, mais de 30 Gbps) e quer escalar a capacidade de throughput usando hubs dedicados ou usando um design Premium do Firewall do Azure.