Compartilhar via


Série de tamanho de VM de uso geral da família "DC"

Aplica-se a: ✔️ VMs do Linux ✔️ VMs do Windows ✔️ Conjuntos de dimensionamento flexíveis ✔️ Conjuntos de dimensionamento uniformes

A família da série 'DC' é uma das instâncias de VM de uso geral focadas na segurança do Azure. Eles foram projetados para computação confidencial, oferecendo proteção e integridade de dados aprimoradas com vários ambientes de execução confiáveis ​​(TEEs) baseados em hardware. Essas VMs funcionam bem para muitas cargas de trabalho gerais de computação, sistemas de comércio eletrônico, front-ends da Web, soluções de virtualização de área de trabalho, bancos de dados confidenciais, outros aplicativos empresariais e muito mais.

Cargas de trabalho e casos de uso

Proteção de Dados: VMs da série DC são ideais para aplicativos que gerenciam, armazenam e processam dados confidenciais, como PII (informações de identificação pessoal), dados financeiros, registros de integridade e outros tipos de informações confidenciais. A criptografia baseada em hardware garante que os dados sejam protegidos em repouso e durante o processamento.

Conformidade Regulatória: para empresas que precisam cumprir requisitos regulatórios rigorosos de privacidade e segurança de dados (como GDPR, HIPAA ou regulamentações do setor financeiro), as VMs da série DC fornecem um ambiente seguro por hardware que pode ajudar a atender a essas demandas de conformidade.

Série em família

Série DCasv5 e DCadsv5

As VMs da série DCasv5 oferecem uma combinação de vCPU e memória para a maioria das cargas de trabalho de produção. Essas VMs confidenciais usam o processador third-Generation EPYC™ 7763v da AMD em uma configuração multi-threaded com até 256 MB de cache L3. Esses processadores podem atingir uma frequência máxima elevada de 3,5 GHz. As duas séries oferecem a paginação aninhada segura de virtualização criptografada (SEV-SNP). A SEV-SNP fornece VMs isoladas por hardware que protegem dados de outras VMs, o hipervisor e o código de gerenciamento de host. As VMs confidenciais oferecem criptografia de memória de VM baseada em hardware. Essas séries também oferecem a pré-criptografia de disco do SO antes do provisionamento de VM com diferentes soluções de gerenciamento de chaves. Essas VMs sem disco local fornecem uma proposta de valor melhor para cargas de trabalho em que você não precisa de um disco temporário local. Para saber mais, confira as Perguntas frequentes para tamanhos de VM do Azure sem disco temporário local.

Exiba a página completa da série DCasv5.

Parte Quantidade
Unidades de Contagem
Especificações
ID SKU, unidades de desempenho, etc.
Processador 2 a 96 vCPUs AMD EPYC (Milan) [x86-64]
Memória 8 - 384 GiB
Armazenamento local Nenhum
Armazenamento Remoto 4 a 32 Discos 3750 - 80000 IOPS
82 - 1600 MBps
Rede 2 a 8 NICs 3.000 a 20.000 Mbps
Aceleradores Nenhum

Séries DCesv5 e DCedsv5

A série DCesv5 são VMs confidenciais do Azure que protegem a confidencialidade e a integridade do código e dados enquanto estão sendo processados. As organizações podem usar essas VMs para trazer diretamente cargas de trabalho confidenciais para a nuvem sem alterações de código no aplicativo. Esses computadores são da plataforma com processadores escaláveis Intel® Xeon® de 4ª geração com frequência base de 2,1 GHz e frequência All Core Turbo de alcance de 2,9 GHz e Intel® AMX para aceleração de IA.

Com o Intel® Trust Domain Extensions (TDX), essas VMs são protegidas do ambiente virtualizado na nuvem, negando ao hipervisor, a outros códigos de gerenciamento de host e aos administradores acesso à memória e ao estado da VM. Ele ajuda a proteger as VMs contra uma ampla gama de ataques de hardware e software sofisticados.

Essas VMs têm suporte nativo para criptografia de disco confidencial, o que significa que as organizações podem criptografar seus discos de VM na inicialização com uma chave gerenciada pelo cliente (CMK) ou chave gerenciada pela plataforma (PMK). Esse recurso é totalmente integrado ao Azure KeyVault ou HSM Gerenciado do Azure com validação para FIPS 140-2 Nível 3.

O DCesv5 oferece um equilíbrio entre memória e desempenho de vCPU adequado à maioria das cargas de trabalho de produção. Com até 96 vCPUs, 384 GiB de RAM e suporte para armazenamento em disco remoto. Se você precisar de um disco local, considere a série DCedsv5. Essas VMs funcionam bem para muitas cargas de trabalho gerais de computação, sistemas de comércio eletrônico, front-ends da Web, soluções de virtualização de área de trabalho, bancos de dados confidenciais, outros aplicativos empresariais e muito mais.

Importante

Essas máquinas virtuais estão em versão prévia pública e não são recomendadas para uso em produção. Essas VMs estão disponíveis na Europa Ocidental, Centro dos EUA, Leste dos EUA 2 e Norte da Europa.

Exiba a página completa da série DCesv5.

Parte Quantidade
Unidades de Contagem
Especificações
ID SKU, unidades de desempenho, etc.
Processador 2 a 96 vCPUs Intel Xeon (Sapphire Rapids) [x86-64]
Memória 8 - 384 GiB
Armazenamento local Nenhum
Armazenamento Remoto 4 a 32 Discos 3750 - 80000 IOPS
80 a 2.600 MBps
Rede 2 a 8 NICs 3.000 a 30.000 Mbps
Aceleradores Nenhum

Séries DCas_cc_v5 e DCads_cc_v5

As VMs primárias confidenciais permitem que você empregue recursos da VM primária implantada para criar VMs secundárias protegidas por AMD SEV-SNP. A VM primária tem uma paridade de recursos quase completa com qualquer outra VM do Azure de uso geral (por exemplo, VMs da série D). Esse modelo de implantação primária-secundária pode ajudar você a obter níveis mais altos de isolamento do host do Azure e da VM primária. Essas VMs secundárias confidenciais são compiladas no mesmo hardware que alimenta nossas VMs confidenciais do Azure. As VMs confidenciais do Azure já estão em disponibilidade geral. Os tamanhos da série DCas_cc_v5 oferecem uma combinação de vCPU e memória para a maioria das cargas de trabalho de produção. Essas novas VMs sem disco local fornecem uma proposta de valor melhor para cargas de trabalho que não exigem disco temporário local.

Veja a página completa das séries DCas_cc_v5.

Parte Quantidade
Unidades de Contagem
Especificações
ID SKU, unidades de desempenho, etc.
Processador 4 a 96 vCPUs AMD EPYC (Milan) [x86-64]
Memória 16 a 384 GiB
Armazenamento local Nenhum
Armazenamento Remoto 8 a 32 Discos 6.400 a 80.000 IOPS
144 a 1.600 MBps
Rede 2 a 8 NICs Mbps
Aceleradores Nenhum

Series DCsv3 e DCdsv3

As Máquinas Virtuais do Azure da série DCsv3 ajudam a proteger a confidencialidade e a integridade de seu código e dados enquanto estão sendo processados na nuvem pública. Ao usar o Intel® Software Guard Extensions e o Intel® Total Memory Encryption – Multi Key, os clientes têm a garantia de que os dados sempre estarão criptografados e protegidos durante o uso. Esses computadores são equipados com os mais recentes processadores escalonáveis Intel® Xeon de 3ª Geração e usam a tecnologia Intel® Turbo Boost Max 3.0 para alcançar 3,5 GHz. Com essa geração, os núcleos de CPU aumentaram 6x (até um máximo de 48 núcleos físicos). A memória criptografada (EPC) aumentou 1.500x para 256 GB. A memória regular aumentou 12x para 384 GB. Todas essas alterações melhoram substancialmente o desempenho e desbloqueiam cenários inteiramente novos.

Exiba a página completa da série DCsv3.

Parte Quantidade
Unidades de Contagem
Especificações
ID SKU, unidades de desempenho, etc.
Processador 1 - 48 núcleos Intel Xeon (Ice Lake) [x86-64]
Memória 8 - 384 GiB
Armazenamento local Nenhum
Armazenamento Remoto 4 a 32 Discos
Rede 2 a 8 NICs
Aceleradores Nenhum

Série DCsv2

As máquinas virtuais da série DCsv2 pode ajudar a proteger a confidencialidade e a integridade dos dados e do código enquanto eles são processados na nuvem pública. As séries DCsv2 usam o Software Guard Extensions (SGX) da Intel®, que permite que os clientes usem enclaves seguros para proteção. Esses computadores têm suporte de 3,7 GHz da Intel® Xeon E-2288G (Coffee Lake) com tecnologia SGX. Com o Intel® Turbo Boost Max Technology 3.0, esses computadores podem alcançar 5,0 GHz. Exemplos de casos de uso confidencial incluem: bancos de dados, blockchain, análise de dados entre vários participantes, detecção de fraudes, antilavagem de dinheiro, análises de uso, análise de inteligência e aprendizado de máquina.

Observação

O Hyperthreading está desabilitado para uma postura de segurança adicionada. O preço é o mesmo que o das séries Dv5 e Dsv5 por núcleo físico

Veja a página completa da série DCsv2.

Parte Quantidade
Unidades de Contagem
Especificações
ID SKU, unidades de desempenho, etc.
Processador 1 - 8 Cores Intel Xeon E-2288G (Coffee Lake) [x86-64]
Memória 4 a 32 GiB
Armazenamento local 1 disco 50 a 400 GiB
Armazenamento Remoto 1 a 8 discos
Rede 1 NICs
Aceleradores Nenhum

Série da família HC da geração anterior

Para tamanhos mais antigos, consulte os tamanhos de gerações anteriores.

Outras informações de tamanho

Lista de todos os tamanhos disponíveis: Tamanhos

Calculadora de Preços: Calculadora de Preços

Informações sobre os tipos de disco: Tipos de Disco

Próximas etapas

Saiba mais sobre como as ACUs (unidade de computação do Azure) podem ajudar você a comparar o desempenho de computação entre SKUs do Azure.

Confira Hosts Dedicados do Azure para servidores físicos com capacidade para hospedar uma ou mais máquinas virtuais atribuídas a uma assinatura do Azure.

Saiba como Monitorar as máquinas virtuais do Azure.