Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Hubs dedicados permitem que uma comunidade Azure Enclave use a capacidade do hub reservado pelo cliente em vez da capacidade de hub WAN Virtual do Azure regional agrupada. Em termos simples, os hubs agrupados permitem que os clientes numa região partilhem a capacidade dos hubs, enquanto os hubs dedicados podem ser reservados para uso próprio de um cliente. Hubs dedicados melhoram o isolamento da rede para clientes que necessitam de uma separação mais forte na camada dos hubs comunitários.
Os hubs dedicados não alteram os hubs de transporte. Os centros de transporte continuam a fornecer conectividade segura entre uma comunidade e redes privadas externas. Hubs dedicados controlam se a comunidade utiliza capacidade de hub reservada ou capacidade de hub regional partilhada para os recursos do hub gerido pelo Azure Enclave da comunidade.
Como funcionam os hubs dedicados
O Azure Enclave utiliza os recursos do hub gerido pelo Azure Enclave para suportar a rede comunitária, governação e monitorização. Sem hubs dedicados, uma comunidade pode utilizar a capacidade dos hubs regionais partilhados fornecida pelo serviço. Com hubs dedicados, um cliente pode reservar capacidade de hub dedicado para comunidades que necessitem de isolamento de rede mais forte.
Os centros dedicados são recursos comunitários para crianças. No Azure Resource Manager, os hubs dedicados utilizam o tipo de recurso Microsoft.Mission/communities/dedicatedHubs.
Designação de hub dedicado
Um hub dedicado pode usar uma designação para descrever como a capacidade do hub é alocada:
-
Pooled- A comunidade utiliza capacidade de hub regional partilhado gerida pelo Azure Enclave. -
Reserved- A comunidade utiliza capacidade de hub dedicado reservada para o cliente.
Use Reserved quando a sua organização necessita de capacidade dedicada de hub para maior isolamento da rede.
Quando usar hubs dedicados
Considere hubs dedicados quando:
- A sua organização requer um isolamento de rede ao nível do hub mais forte do que a capacidade regional partilhada proporciona.
- O seu modelo de governação requer capacidade de hub gerido do Azure Enclave reservado pelo cliente.
- É necessário separar a capacidade do centro comunitário para cargas de trabalho reguladas ou sensíveis.
- Precisas de um endereço IP de origem de saída da internet previsível para um conjunto de enclaves. Cada hub dedicado tem um IP público específico do Azure Firewall, por isso os enclaves nesse hub partilham o mesmo IP público SNAT para saída da internet.
- Espera um alto débito de VNet para VNet (por exemplo, mais de 30 Gbps) e quer escalar a capacidade de throughput usando hubs dedicados ou usando um design Premium do Azure Firewall.