This is the Trace Id: 7be4eaac458f1bdcf0da27ffae1c7090
跳转至主内容 浏览 查看所有产品 (200+) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes 服务 (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Azure 上的 Linux 虚拟机 Foundry 模型 Foundry 智能体服务 Foundry IQ Foundry Tools Foundry Control Plane Foundry Control Plane 中的可观测性 Foundry 模型中的 Azure OpenAI Foundry Tools 中的 Azure 语音 Azure 机器学习 查看所有数据库 Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Azure 托管的 Redis Microsoft Fabric Azure Databricks Azure 上的 Linux 虚拟机 Azure 上的 Windows Server Azure Functions Azure 虚拟机规模集 Azure API 管理 Azure 容器应用 Azure Kubernetes 服务 (AKS) Azure Kubernetes 舰队管理器 Azure 容器注册表 Azure Red Hat OpenShift Azure 容器实例 Azure 容器存储 Azure Arc Azure Local Microsoft Defender for Cloud Azure Monitor Microsoft Sentinel Azure Migrate 查看所有解决方案 (40+) 适用于中小型企业的云解决方案 云迁移和现代化中心 AI 数据分析 Azure 数据库 AI 应用和智能体 Microsoft 市场 Microsoft Sovereign Cloud AI 应用和智能体 Azure 的负责任 AI AI 基础结构 AI 数据分析 机器学习运营 (MLOps) Azure 上的低代码应用程序开发 集成服务 无服务器计算 DevOps 迁移和现代化中心 .NET 应用迁移 Azure 上的数据库 Linux on Azure Azure 上的 Oracle Microsoft 云上的 SAP 自适应云 高性能计算 (HPC) 基础结构即服务 (IaaS) 复原能力 Azure Essentials 适用于 Azure 的 Frontier Accelerate Azure 上的 FinOps Microsoft 市场 Azure 定价概述 创建 Azure 帐户 免费 Azure 服务 灵活的购买选项 定价计算器 Azure 上的 FinOps 最大限度地提高 AI 的 ROI Azure 节省计划 Azure 预留 Azure 混合权益 虚拟机 Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes 服务 (AKS) Microsoft Defender for Cloud 查看更多 软件开发公司 Microsoft 市场 寻找合作伙伴 面向 Azure 合作伙伴的资源 开始使用 Azure 客户案例 分析师报告、白皮书和电子书 视频 详细了解云计算 文件 探索 Azure 门户 开发人员资源 快速启动模板 面向初创企业的资源 开发者社区 学生 面向合作伙伴的 Azure 部落格 活动与网络研讨会 了解 支援 连络销售人员 开始使用 Azure 登录

Azure 飞地预览

简化面向政府和其他受监管行业中敏感工作负载的隔离云环境的部署和管理。
概述

旨在帮助减少网络设置、治理和监视所需的时间并降低相关复杂性

内置安全控制措施的托管基础结构可帮助简化规划、配置和测试,为敏感工作负载和数据提供隔离网络。
  • 设计为默认隔离你的虚拟网络基础结构,并包含旨在帮助确保连接经过显式配置和管理的控制措施。
    一位男士坐在办公桌前使用笔记本电脑。
  • 在社区和飞地中使用策略控制措施,以实现一致的配置并符合组织合规性要求。
    一位女士正在使用触摸屏。
  • 应用多重安全控制措施,包括网络分段、基于角色的访问以及监视,帮助保护工作负载并简化管理。
返回到选项卡
功能

探索专为敏感和受监管工作负载打造的功能

使用 Azure 飞地建立隔离环境,应用策略控制措施,以及管理敏感工作负载的安全网络。

安全且隔离的网络

提供专为敏感工作负载设计的隔离网络配置。

连接管理

使用已定义的访问控制措施来配置和管理应用程序、用户和数据之间的连接。

合规性和治理

包含为符合适用标准提供支持的工具,包括 DoD IL5、IL6 和 ICD 503 环境,还具有持续监视和实时日志记录功能。

加速安全环境的部署

支持使用托管基础结构和预定义架构模式来快速部署安全环境。

内置可观测性

提供强大的安全警报、分析,以及集中呈现活动配置和系统更改。

自定义工作负载和服务目录

使用集成的 Azure 服务来创建和部署工作负载,实现量身定制的资源管理和部署,以支持各种应用程序应用场景。

简化的云管理

使用集成的平台功能管理网络、日志记录和治理。

深层防御功能

组合多种控制措施,包括网络隔离、基于角色的访问控制、监视和更改审批,以支持通过分层方法来保护工作负载和管理访问。
安全

嵌入的安全性和合规性

34,000
Microsoft 专职从事安全项目的全职等效工程师数量。
15,000
具备专业安全专长的合作伙伴。
 
>100
合规认证,包括超过 50 项针对全球区域和国家/地区的认证。
一位穿棕色连衣裙的女士和一位男士坐在桌旁交谈。
定价

可提供灵活性和控制力的定价

付费项目包括:
  • 部署飞地的小时数
  • 我们为你部署的托管资源的用量
  • 你的工作负载资源(数据库、Web 应用、虚拟机等)
“通过降低复杂性并加快任务就绪速度,这可以为公共和私营部门组织简化安全云解决方案。”
Brent Wodicka,Applied Information Sciences 首席技术官
常见问题解答

常见问题解答

  • Azure 飞地是一种中心辐射型网络体系结构,具有现成的网络隔离和策略强制执行功能。
  • Azure 飞地打造安全的基础,使你可以通过一致的配置和策略控制措施来支持开展符合组织合规性要求的工作,还可以部署工作负载。
  • Azure 飞地使用托管的社区与飞地模型。社区提供共享网络控制措施,每个飞地提供隔离的工作负载边界。你可以通过飞地连接来连接已批准的终结点,Azure 飞地会在这些路径中应用策略和路由控制措施。有关体系结构详细信息,请参阅什么是 Azure 飞地?
  • Azure 飞地定价包括每个飞地的每小时费用以及托管资源的费用。托管资源构成多层安全飞地隔离,包括虚拟 WAN、Azure 防火墙、虚拟网络,以及可选的 Log Analytics(基于你的部署)。有关当前费率,请参阅 Azure 飞地定价。
  • Azure 飞地有助于建立专为安全和策略强制执行而设计的网络边界,并通过受控连接隔离工作负载。它可以通过使用已知体系结构和托管平台组件,减少受监管环境的设置工作量。有关详细信息,请参阅为何使用 Azure 飞地?
  • 首先阅读什么是 Azure 飞地?,然后查看文章了解 Azure 飞地,接下来在教程示例模板中创建资源,以部署参考体系结构。准备好开始规划生产设计时,请查看最佳做法文章。
  • 你可以轻松地从门户部署自定义的单个组件,但我们也提供快速入门参考体系结构。
  • 可以,社区和飞地可以位于一个订阅中,也可以位于同一租户的不同订阅中。这使不同组织可为与每个飞地相关联的资源付费(如果适合你的用例)。
  • Azure 飞地在下面链接列出的区域中可用。
  • Azure 飞地包含新的角色,可帮助你以最小特权管理环境。这些角色包括:所有者、参与者、读者和审批者,作用域限定在社区或飞地级别(例如“社区所有者”)。
一位女士正坐在桌前使用笔记本电脑。
后续步骤

选择适合你的 Azure 帐户

即付即用或免费试用 Azure 最多 30 天。
一位卷发女士穿着绿色衬衫。
Azure 解决方案

Azure 云解决方案

使用成熟的 Azure 云服务组合,结合示例体系结构和文档来解决业务问题。
一位男士穿着白色夹克,正在使用笔记本电脑。
Azure 网络

探索 Azure 网络和网络安全服务

了解如何使用 Azure 中的完全托管服务来连接、交付和帮助保护云原生应用程序和混合应用程序。