This is the Trace Id: e14ac142b9add1efb9de88f454d33c1d
Перейти к основному контенту
Azure

Приватный канал

Частный доступ к службам, размещенным на платформе Azure, с сохранением данных в сети Майкрософт

Частное подключение и предоставление служб в Azure

Приватный канал Azure обеспечивает частное подключение из виртуальной сети к Azure PaaS (платформа как услуга), а также к службам, принадлежащим клиентам или партнерам Майкрософт. Это упрощает сетевую архитектуру и гарантирует безопасность подключения между конечными точками в Azure благодаря тому, что данные не попадают в общедоступный Интернет.

Частное подключение к службам в Azure — трафик не покидает сеть Майкрософт, то есть данные не попадают в Интернет

Интеграция с локальными и одноранговыми сетями.

Защита от извлечения данных для ресурсов Azure.

Службы предоставляются непосредственно в виртуальных сетях клиентов

Принципы работы

Приватный канал позволяет предоставлять службы Azure в вашей частной виртуальной сети путем ее сопоставления с частной конечной точкой. Или же вы можете предоставлять собственные службы в виртуальных сетях клиентов. Весь трафик к службе направляется через частную конечную точку, без каких-либо шлюзов, устройств NAT, подключений ExpressRoute или VPN, а также общедоступных IP-адресов. Приватный канал передает трафик исключительно по глобальной сети Майкрософт.

Защита служб Azure от кражи данных

Приватный канал позволяет сопоставлять частные конечные точки с ресурсами Azure PaaS. Если в вашей сети возникнет инцидент безопасности, доступен будет только сопоставленный ресурс. Это позволит избежать извлечения данных злоумышленниками.

Доступ к локальным и одноранговым сетям

Частные конечные точки доступны посредством частного пиринга или VPN-туннелей из локальных или одноранговых виртуальных сетей. Майкрософт размещает трафик в своей сети, то есть вам не нужно настраивать общедоступный пиринг или использовать Интернет для переноса рабочих нагрузок в облако.

Простое потребление служб в Azure

Вы можете обеспечить частное использование служб Azure PaaS, партнеров Майкрософт, а также собственных служб в виртуальных сетях в Azure. Приватный канал работает в клиентах Microsoft Entra ID (ранее — Azure Active Directory), помогая унифицировать работу всех служб. Вы можете непосредственно отправлять, утверждать или отклонять запросы без средств управления разрешениями или доступом на основе ролей.

Повышенный уровень безопасности и соответствия

Приватный канал обеспечивает передачу трафика с помощью частного подключения, благодаря чему ваши данные не попадают в Интернет. Эта служба сопоставлена с виртуальными сетями Azure с использованием частной конечной точки. Она уменьшает уязвимость перед угрозами и помогает в соблюдении стандартов соответствия.

Подключение к службам по всему миру

Устанавливайте частное подключение к службам, работающим в других регионах Azure. Приватный канал доступен по всему миру без региональных ограничений.

Встроенные комплексные средства безопасности и соответствия требованиям

Начните работу с бесплатной учетной записью Azure

1

Начните работу бесплатно. Получите средства в сумме 200 долларов США (USD), которые зачисляются на ваш счет и которые нужно использовать в течение 30 дней. При наличии кредита вы можете бесплатно работать со многими нашими популярными службами в определенном объеме. Еще более 55 служб будут всегда доступны бесплатно в рамках обозначенного объема.

2

Чтобы продолжать работу с этими службами, когда закончатся деньги на счете, перейдите на оплату по мере использования. Плата будет взиматься только при использовании служб сверх предоставляемого бесплатно ежемесячного объема.

3

По истечении 12 месяцев вам все еще будут доступны более 55 служб, которые всегда предоставляются бесплатно. При этом вы по-прежнему будете платить только за те ресурсы, которые используете сверх бесплатно предоставляемого ежемесячного объема.

Ресурсы для разработчиков

Документация

Ознакомьтесь с документацией, чтобы начать работу с Приватным каналом.

Краткие руководства и примеры

Создайте службу "Приватный канал" или частную конечную точку и ознакомьтесь с порталом Azure, PowerShell и примерами CLI.

Часто задаваемые вопросы о Приватном канале

  • Сведения о доступности по регионам см. здесь.

  • Мы гарантируем, что уровень доступности Приватного канала будет не меньше 99,99 %. Дополнительные сведения см. на странице соглашения об уровне обслуживания.

  • Поддержка доступна на портале Azure.

  • Для Приватного канала будут действовать цены категории "Стандартный", независимо от расходов на ExpressRoute или VPN-шлюз.

Начало работы с Приватным каналом

Бесплатная пробная версия Azure