This is the Trace Id: 3272f123a01953aa77573ad4d4253c78
Перейти к основному контенту Обзор Посмотреть все продукты (200+) Microsoft Foundry Azure Copilot GitHub Copilot Служба Azure Kubernetes (AKS) Azure Cosmos DB База данных Azure для PostgreSQL Azure Arc Microsoft Fabric Виртуальные машины Linux в Azure Модели Foundry Служба агентов Foundry Foundry IQ Foundry Tools Уровень управления Foundry Наблюдаемость в решении "Уровень управления Foundry" Azure OpenAI в моделях Foundry Речь Azure в Foundry Tools Машинное обучение Azure Просмотреть все базы данных Azure Cosmos DB Azure DocumentDB Azure SQL База данных Azure для PostgreSQL Redis, управляемый Azure Microsoft Fabric Azure Databricks Виртуальные машины Linux в Azure Windows Server в Azure Функции Azure Масштабируемые наборы виртуальных машин Azure Управление API Azure Контейнеры приложений Azure Служба Azure Kubernetes (AKS) Диспетчер парка Azure Kubernetes Реестр контейнеров Azure Azure Red Hat OpenShift Экземпляры контейнеров Azure Хранилище контейнеров Azure Azure Arc Azure Local Microsoft Defender для облака Azure Monitor Microsoft Sentinel Миграция Azure Смотреть все решения (40+) Облачные решения для малого и среднего бизнеса Центр миграции в облако и модернизации Аналитика данных для ИИ Базы данных Azure Приложения и агенты ИИ Microsoft Marketplace Microsoft Sovereign Cloud Приложения и агенты ИИ Ответственное применение ИИ с Azure Инфраструктура ИИ Аналитика данных для ИИ Операции машинного обучения (MLOps) Малокодовая разработка приложений в Azure Службы интеграции Бессерверные вычисления DevOps Центр миграции и модернизации Миграция приложений .NET Базы данных в Azure Linux в Azure Oracle в Azure SAP в Microsoft Cloud Адаптивное облако Высокопроизводительные вычисления (HPC) Инфраструктура как услуга (IaaS) Устойчивость Oсновы Azure Frontier Accelerate для Azure FinOps в Azure Microsoft Marketplace Обзор цен Azure Создать учетную запись Azure Бесплатные службы Azure Гибкие варианты покупки Калькулятор цен FinOps в Azure Максимизация рентабельности ИИ Планы экономии Azure Резервирование ресурсов Azure Преимущество гибридного использования Azure Виртуальные машины Azure SQL Microsoft Foundry Microsoft Fabric Служба Azure Kubernetes (AKS) Microsoft Defender для облака Подробнее Компании по разработке программного обеспечения Microsoft Marketplace Найдите партнера Ресурсы для партнеров Azure Начало работы с Azure Истории клиентов Отчеты аналитиков, технические документы и электронные книги Видео Подробнее об облачных вычислениях Документация Обзор портала Azure Ресурсы для разработчиков Шаблоны быстрого запуска Ресурсы для стартапов Сообщество разработчиков Учащиеся Azure для партнеров Блог События и вебинары Обучение Поддержка Связь с отделом продаж Начало работы с Azure Вход

Анклав AzureПРЕДВАРИТЕЛЬНАЯ ВЕРСИЯ

Упрощает развертывание и управление изолированными облачными средами для конфиденциальных рабочих нагрузок в государственном секторе и других регулируемых отраслях.
ОБЗОР

Создано, чтобы сократить время и сложность, связанные с настройкой сети, управлением и мониторингом

Управляемая инфраструктура со встроенными средствами контроля безопасности помогает упростить планирование, настройку и тестирование, обеспечивая изолированную сеть для конфиденциальных рабочих нагрузок и данных.
  • Предназначено для изоляции виртуальной сетевой инфраструктуры по умолчанию и включает средства контроля, которые помогают обеспечить явную настройку подключений и управление ими.
    Мужчина сидит за столом и использует ноутбук.
  • Используйте средства контроля политик в сообществах и анклавах, чтобы поддерживать единообразную конфигурацию и согласование с требованиями организации по соответствию.
    Женщина использует сенсорный экран.
  • Применяйте несколько средств контроля безопасности, включая сегментацию сети, доступ на основе ролей и мониторинг, чтобы защитить рабочие нагрузки и упростить управление.
Назад к вкладкам
ВОЗМОЖНОСТИ

Ознакомьтесь с возможностями, созданными для конфиденциальных и регулируемых рабочих нагрузок

Используйте Анклав Azure для создания изолированных сред, применения политик и управления защищенной сетью для конфиденциальных рабочих нагрузок.

Защищенная и изолированная сеть

Обеспечивает конфигурации изолированной сети, предназначенные для конфиденциальных рабочих нагрузок.

Управление подключениями

Настраивайте подключения и управляйте ими между приложениями, пользователями и данными с помощью заданных средств контроля доступа.

Соответствие требованиям и система управления

Включает средства, которые поддерживают согласование с применимыми стандартам, в том числе со средами DoD IL5, IL6 и ICD 503, с непрерывным мониторингом и ведением журналов в реальном времени.

Ускорение развертывания защищенных сред

Поддерживает быстрое развертывание защищенных сред с помощью управляемой инфраструктуры и заранее определенных архитектурных шаблонов.

Встроенная наблюдаемость

Обеспечивает надежные оповещения о безопасности, аналитику и централизованную видимость конфигурации действий и изменений в системе.

Настраиваемые рабочие нагрузки и каталог услуг

Создавайте и развертывайте рабочие нагрузки с помощью интегрированных служб Azure, чтобы обеспечить адаптированное управление ресурсами и развертывание для разных сценариев приложений.

Упрощенное управление облаком

Управляет сетью, ведением журналов и системой управления с помощью встроенных возможностей платформы.

Возможности глубокой защиты

Объединяйте несколько средств контроля, включая изоляцию сети, управление доступом на основе ролей, мониторинг и утверждение изменений, чтобы поддерживать многоуровневый подход к защите рабочих нагрузок и управлению доступом.
Безопасность

Встроенные механизмы обеспечения безопасности и соответствия требованиям

34 000
Число специалистов в эквиваленте полного рабочего дня, работающих в Майкрософт над инициативами в области безопасности.
15 000
Партнеры с узкой специализацией в области безопасности.
 
>100
Сертификаты соответствия, включая более 50 для отдельных регионов и стран по всему миру.
Женщина в коричневом платье и мужчина сидят за столом и разговаривают.
Цены

Цены, обеспечивающие гибкость и контроль

Вы платите за:
  • Часы, в течение которых развернуты ваши анклавы
  • Использование управляемых ресурсов, которые мы развертываем для вас
  • Ресурсы вашей рабочей нагрузки (базы данных, веб-приложения, виртуальные машины и т. д.)
"Снижая сложность и ускоряя готовность к выполнению задач, этот продукт может упростить защищенные облачные решения для организаций государственного и частного секторов".
Брент Водика (Brent Wodicka), технический директор, Applied Information Sciences
Вопросы и ответы

Вопросы и ответы

  • Анклав Azure — это сетевая архитектура звездообразного типа с сетевой изоляцией и принудительным применением готовых политик.
  • Анклав Azure создает защищенную основу, чтобы вы могли поддерживать усилия по выполнению требований организации по соответствию с помощью единообразной конфигурации и средств контроля политик и развертывать свои рабочие нагрузки.
  • Анклав Azure использует управляемую модель, которая включает сообщества и анклавы. Сообщество предоставляет общие средства контроля сети, а каждый анклав — изолированные границы рабочей нагрузки. Вы подключаете утвержденные конечные точки с помощью подключений анклава, а Анклав Azure применяет политики и средства контроля маршрутизации во всех путях. Сведения об архитектуре см. в разделе Что такое Анклав Azure?
  • Цены на Анклав Azure включают почасовую плату за каждый анклав, а также плату за управляемые ресурсы. Управляемые ресурсы создают уровни изоляции защищенного анклава. В зависимости от развертывания они включают Виртуальную глобальную сеть, Брандмауэр Azure, виртуальные сети и необязательную службу Log Analytics. Актуальные тарифы см. в разделе Цены на Анклав Azure.
  • Анклав Azure помогает установить сетевые границы, предназначенные для обеспечения безопасности и применения политик, а также разделяет рабочие нагрузки с помощью управляемого подключения. Это позволяет сократить трудозатраты на настройку для регулируемых сред за счет использования известной архитектуры и управляемых компонентов платформы. Подробнее см. в разделе Зачем использовать Анклав Azure?
  • Начните с раздела Что такое Анклав Azure?, ознакомьтесь со статьей Сведения об Анклаве Azure, а затем создайте ресурсы в руководстве или используйте примеры шаблонов, чтобы развернуть эталонные архитектуры. Когда будете готовы приступить к планированию схемы рабочей среды, ознакомьтесь со статьей Рекомендации.
  • Вы можете легко развернуть настраиваемые отдельные компоненты из портала, но мы также предлагаем эталонные архитектуры для быстрого начала работы.
  • Да, сообщества и анклавы могут находиться в одной подписке или в разных подписках в одном клиенте. Это позволяет разным организациям оплачивать ресурсы, связанные с каждым анклавом, если это подходит для вашего варианта использования.
  • Анклав Azure доступен в регионах, перечисленных по ссылке ниже.
  • Анклав Azure включает новые роли, которые помогают управлять средами с минимально необходимыми правами. К таким ролям относятся: владелец, участник, читатель и утверждающий. Они назначаются на уровне сообщества или анклава (например, "владелец сообщества").
Женщина сидит за столом и работает на ноутбуке.
Дальнейшие шаги

Выберите учетную запись Azure, которая подходит именно вам

Оплачивайте по мере использования или попробуйте Azure бесплатно в течение 30 дней.
Женщина с кудрявыми волосами в зеленой рубашке.
Решения Azure

Облачные решения Azure

Решайте свои бизнес-задачи с помощью проверенных комбинаций облачных служб Azure, а также примеров архитектуры и документации.
Мужчина в белой куртке пользуется ноутбуком.
Сеть Azure

Узнайте о Сети Azure и службах безопасности сети

Узнайте, как подключать, предоставлять и защищать облачные и гибридные приложения с помощью полностью управляемых служб в Azure.
Русский (Россия) Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе