Vad är dedikerade hubbar?

Med dedikerade hubbar kan en Azure Enclave-community använda kundreserverad hubbkapacitet i stället för poolbaserad regional Azure Virtual WAN hubbkapacitet. Enkelt uttryckt tillåter poolade hubbar kunder i en region att dela hubbkapacitet, medan dedikerade hubbar kan reserveras för en kunds egen användning. Dedikerade hubbar förbättrar nätverksisoleringen för kunder som behöver en starkare separation på communityhubbens lager.

Dedikerade hubbar ändrar inte överföringshubbar. Transithubbar ger fortfarande säker anslutning mellan ett community-nätverk och externa privata nätverk. Dedikerade hubbar styr om communityt använder reserverad hubbkapacitet eller sammanslagen regional hubbkapacitet för gemenskapens Azure Enclave-hanterade hubbresurser.

Så här fungerar dedikerade hubbar

Azure Enclave använder Azure Enclave-hanterade hubbresurser för att stödja nätverk, styrning och övervakning av communityn. Utan dedikerade hubbar kan en community använda poolad regional hubbkapacitet som tillhandahålls av tjänsten. Med dedikerade hubbar kan en kund reservera dedikerad hubbkapacitet för communities som kräver starkare nätverksisolering.

Dedikerade hubbar är underresurser till communityn. I Azure Resource Manager använder dedikerade hubbar resurstypen Microsoft.Mission/communities/dedicatedHubs.

Särskild hubbeteckning

En dedikerad hubb kan använda en beteckning för att beskriva hur hubbkapaciteten allokeras:

  • Pooled– Communityn använder poolbaserad regional hubbkapacitet som hanteras av Azure Enclave.
  • Reserved – Communityn använder kundreserverad dedikerad hubbkapacitet.

Använd Reserved när din organisation kräver dedikerad hubbkapacitet för starkare nätverksisolering.

När du ska använda dedikerade hubbar

Överväg dedikerade hubbar när:

  • Din organisation kräver starkare nätverksisolering på hubbnivå än vad den regionala poolkapaciteten ger.
  • Din styrningsmodell kräver kundreserverad Azure Enclave-hanterad hubbkapacitet.
  • Du måste separera community hub-kapacitet för reglerade eller känsliga arbetsbelastningar.
  • Du behöver en förutsägbar internetutgångskälla-IP-adress för en uppsättning enklaver. Varje dedikerad hubb har en specifik Azure Firewall offentlig IP, så enklaver på den hubben delar samma SNAT-publika IP för internetutgång.
  • Du förväntar dig hög genomströmning mellan VNet (till exempel mer än 30 Gbps) och vill skala kapaciteten genom att använda dedikerade hubbar eller genom att använda en Premium Azure Firewall-design.