Condividi tramite


Fastpathenabled

Il modulo di protezione hardware di pagamento di Azure usa il termine "Fastpathenabled" in due modi correlati ma distinti:

  • "FastPathEnabled" è un flag AFEC (Feature Exposure Control) di Azure. Deve essere applicato a ogni ID sottoscrizione che vuole accedere al modulo di protezione hardware di pagamento di Azure.
  • "fastpathenabled" (sempre in minuscolo) è un tag di rete virtuale. Deve essere aggiunto alla rete virtuale che ospita la subnet delegata del modulo di protezione hardware di pagamento, nonché a ogni rete virtuale con peering che richiede la connettività al modulo di protezione hardware di pagamento.

L'aggiunta del flag di funzionalità "FastPathEnabled" e l'abilitazione del tag "fastpathenabled" non causano tempi di inattività.

Sottoscrizioni

Il flag di funzionalità "FastPathEnabled" deve essere aggiunto/registrato a tutti gli ID delle sottoscrizioni che devono accedere al modulo di protezione hardware di pagamento di Azure. Per applicare il flag di funzionalità "FastPathEnabled", vedere Registrare i provider di risorse e le funzionalità.

Importante

Dopo aver registrato il flag di funzionalità "FastPathEnabled", è necessario contattare il team di supporto di Azure Payment HSM per richiedere l'approvazione della registrazione. Nel messaggio al supporto tecnico Microsoft includere gli ID sottoscrizione di ogni sottoscrizione che deve accedere al modulo di protezione hardware di pagamento di Azure.

Reti virtuali

Il tag "fastpathenabled" deve essere aggiunto a ogni rete virtuale che si connette alla subnet delegata del modulo di protezione hardware di pagamento. In una topologia hub-spoke, il tag "fastpathenabled" deve essere aggiunto sia alla rete virtuale dell'hub centrale che alla rete virtuale spoke con peering contenente il modulo di protezione hardware di pagamento.

Il tag "fastpathenabled" non è necessario nelle reti virtuali con peering non indiretto che raggiungono la rete virtuale del modulo di protezione hardware di pagamento tramite un hub centrale.

Avviso

L'aggiunta del tag "fastpathenabled" tramite il portale di Azure non è sufficiente. Deve essere eseguita dalla riga di comando. A tale scopo, seguire la procedura descritta in Come eseguire il peering di reti virtuali del modulo di protezione hardware di pagamento di Azure.

scenario NAT Rete virtuale

Per uno scenario NAT Rete virtuale, è necessario aggiungere il tag "fastpathenabled" con il valore True durante la creazione del gateway NAT (non dopo la creazione del gateway NAT).

Passaggi successivi