This is the Trace Id: 54bf903ab568e10055b8d90dedec348a
주 콘텐츠로 건너뛰기
Azure

Azure Enclave미리 보기

정부 및 기타 규제 산업 전반의 중요한 워크로드에 대해 격리된 클라우드 환경의 배포 및 관리를 간소화합니다.
개요

네트워킹, 거버넌스 및 모니터링에 필요한 시간과 복잡성을 줄이도록 설계됨

기본 제공 보안 컨트롤이 포함된 관리형 인프라는 계획, 구성, 테스트를 간소화해 민감한 워크로드와 데이터에 대한 격리된 네트워킹을 제공합니다.
  • 가상 네트워킹 인프라를 기본적으로 격리하도록 설계되었으며, 연결이 명시적으로 구성되고 관리되도록 돕는 컨트롤이 포함되어 있습니다.
    책상에 앉아 노트북을 사용 중인 남자.
  • 커뮤니티와 엔클레이브 내의 정책 컨트롤을 사용해 일관된 구성을 유지하고 조직의 규정 준수 요구 사항에 맞출 수 있습니다.
    터치 스크린을 사용하는 여성.
  • 네트워크 세분화, 역할 기반 액세스 및 모니터링을 비롯한 여러 보안 컨트롤을 적용하여 워크로드를 보호하고 관리를 간소화할 수 있습니다.
탭으로 돌아가기
기능

중요하고 규제된 워크로드용으로 빌드된 기능 살펴보기

Azure Enclave를 사용해 격리된 환경을 설정하고, 정책 컨트롤을 적용하고, 민감한 워크로드를 위한 보안 네트워킹을 관리하세요.

보안 및 격리된 네트워킹

중요한 워크로드용으로 설계된 격리된 네트워킹 구성을 제공합니다.

연결 관리

정의된 액세스 제어를 사용해 애플리케이션, 사용자, 데이터 간의 연결을 구성하고 관리하세요.

규정 준수 및 거버넌스

DoD IL5, IL6, ICD 503 환경을 비롯해 적용 가능한 표준과의 정렬을 지원하는 도구가 포함되어 있으며, 지속적인 모니터링과 실시간 로깅도 제공합니다.

보안 환경 배포 가속화

관리형 인프라와 사전 정의된 아키텍처 패턴을 사용해 보안이 적용된 환경을 빠르게 배포할 수 있도록 지원합니다.

기본 제공 가시성

강력한 보안 경고, 분석, 활동 구성 및 시스템 변경 내용에 대한 중앙 집중식 가시성을 제공합니다.

사용자 지정 워크로드 및 서비스 카탈로그

통합 Azure 서비스를 사용하여 워크로드를 만들고 배포하여 다양한 애플리케이션 시나리오를 지원하는 맞춤형 리소스의 관리 및 배포를 지원합니다.

간소화된 클라우드 관리

통합된 플랫폼 기능을 사용해 네트워킹, 로깅, 거버넌스를 관리합니다.

심층 방어 기능

네트워크 격리, 역할 기반 액세스 제어, 모니터링, 변경 승인 등 여러 컨트롤을 결합해 워크로드를 보호하고 액세스를 관리하는 계층화된 접근 방식을 지원하세요.
보안

보안 및 규정 준수 포함

34,000
Microsoft에서 보안 이니셔티브에 전념하는 상근 엔지니어 수입니다.
15,000
특수 보안 전문성을 갖춘 파트너 수입니다.
 
>100
전 세계 지역 및 국가에 맞는 50개 이상의 규정 준수 인증이 있습니다.
갈색 드레스를 입은 여성과 탁자에 앉아 대화하는 남성.
가격 책정

유연하게 예산을 제어할 수 있는 가격 책정

다음 요금을 지불합니다.
  • Enclave가 배포된 시간
  • Microsoft에서 배포하는 관리되는 리소스에 대한 사용량
  • 워크로드 리소스(데이터베이스, 웹앱, 가상 머신 등)
“복잡성을 줄이고 임무 수행 준비 상태를 가속화함으로써, 이는 공공 및 민간 부문 기관을 위한 보안 클라우드 솔루션을 간소화할 수 있습니다.”
Brent Wodicka, Applied Information Sciences의 최고 기술 책임자
FAQ

자주 묻는 질문

  • Azure Enclave는 기본적으로 네트워크 격리와 정책 적용이 제공되는 허브 앤 스포크 네트워크 아키텍처입니다.
  • Azure Enclave는 보안이 적용된 기반을 제공하므로, 일관된 구성과 정책 컨트롤을 통해 조직의 규정 준수 요구 사항을 충족하고 워크로드를 배포할 수 있습니다.
  • Azure Enclave는 관리형 커뮤니티 및 엔클레이브 모델을 사용합니다. 커뮤니티는 공유 네트워크 제어를 제공하고, 각 엔클레이브는 격리된 워크로드 경계를 제공합니다. 승인된 엔드포인트를 엔클레이브 연결로 연결하면 Azure Enclave가 해당 경로 전반에 정책 및 라우팅 제어를 적용합니다. 아키텍처에 대한 자세한 내용은 Azure Enclave란?을 참조하세요.
  • Azure Enclave 요금에는 엔클레이브당 시간당 요금과 관리형 리소스 요금이 포함됩니다. 관리형 리소스는 보안 엔클레이브 격리 계층을 구성하며, 배포에 따라 Virtual WAN, Azure Firewall, 가상 네트워크, 선택적으로 Log Analytics를 포함합니다. 현재 요금은 Azure Enclave 요금에서 확인하세요.
  • Azure Enclave는 보안 및 정책 적용을 위해 설계된 네트워크 경계를 설정하고 제어된 연결을 통해 워크로드를 구분합니다. 알려진 아키텍처 및 관리되는 플랫폼 구성 요소를 사용하여 규제된 환경에 대한 설정 작업을 줄일 수 있습니다. 자세한 내용은 Azure Enclave를 사용하는 이유를 참조하세요.
  • 먼저 Azure Enclave란?을 살펴보고, Azure Enclave 알아보기 문서를 검토한 다음, 자습서 또는 샘플 템플릿을 통해 리소스를 생성하여 참조 아키텍처를 배포해 보세요. 프로덕션 설계를 계획하기 시작할 준비가 되면 모범 사례 문서를 검토하세요.
  • 포털에서 사용자 지정된 개별 구성 요소를 쉽게 배포할 수 있지만, 빠른 시작용 기준 아키텍처도 제공합니다.
  • 예, 커뮤니티와 엔클레이브는 하나의 구독에 있거나 같은 테넌트 내의 서로 다른 구독에 있을 수 있습니다. 이렇게 하면 사용 사례에 맞는 경우 각 엔클레이브와 관련된 리소스 비용을 서로 다른 조직이 부담할 수 있습니다.
  • Azure Enclave는 아래 링크에 나열된 지역에서 사용할 수 있습니다.
  • Azure Enclave에는 최소 권한으로 환경을 관리하는 데 도움이 되는 새 역할이 포함됩니다. 이 역할에는 소유자, 기여자, 읽기 권한자, 승인자가 포함되며, 커뮤니티 또는 엔클레이브 수준으로 범위가 지정됩니다(예: “커뮤니티 소유자”).
테이블에 앉아 노트북을 사용하는 한 여성.
다음 단계

나에게 적합한 Azure 계정 선택

용량제 통화 요금를 사용하거나 Azure를 최대 30일 동안 무료로 체험해 보세요.
녹색 셔츠를 입은 곱슬머리 여성.
Azure 솔루션

Azure 클라우드 솔루션

AzurAzure cloud services의 입증된 결합뿐만 아니라 샘플 아키텍처 및 설명서로 비즈니스 문제를 해결하세요.
노트북을 사용하는 흰색 자켓을 입은 남성.
Azure 네트워킹

Azure 네트워킹 및 네트워크 보안 서비스 살펴보기

Azure의 완전 관리형 서비스를 사용하여 클라우드 네이티브 애플리케이션과 하이브리드 애플리케이션을 연결하고 제공하며 보호하는 방법을 알아보세요.