Partilhar via


VMs confidenciais das séries DCesv5 e DCedsv5

Aplica-se a: ✔️ VMs Linux VMs ✔️ Windows

Importante

Essas máquinas virtuais estão em visualização pública e não são recomendadas para uso em produção. Essas VMs estão disponíveis na Europa Ocidental, Central dos EUA, Leste dos EUA 2 e Norte da Europa.

As séries DCesv5 e DCedsv5 são VMs confidenciais do Azure que podem ser usadas para proteger a confidencialidade e a integridade do seu código e dados enquanto eles estão sendo processados na nuvem pública. As organizações podem usar essas VMs para trazer cargas de trabalho confidenciais para a nuvem sem alterações de código no aplicativo.

Estas máquinas são alimentadas por processadores Intel® Xeon® Scalable de 4ª geração com frequência base de 2,1 GHz, All Core Turbo Frequency de alcance de 2,9 GHz e Intel® Advanced Matrix Extensions (AMX) para aceleração de IA.

Com o Intel® Trust Domain Extensions (TDX), essas VMs são protegidas do ambiente virtualizado na nuvem, negando ao hipervisor, outro código de gerenciamento de host e aos administradores acesso à memória e ao estado da VM. Ele ajuda a proteger as VMs contra uma ampla gama de ataques sofisticados de hardware e software.

Essas VMs têm suporte nativo para criptografia de disco confidencial, o que significa que as organizações podem criptografar seus discos de VM na inicialização com uma chave gerenciada pelo cliente (CMK) ou uma chave gerenciada pela plataforma (PMK). Esse recurso é totalmente integrado ao Azure KeyVault ou ao Azure Managed HSM com validação para FIPS 140-2 Nível 3.

Nota

Existem algumas diferenças de preços com base nas suas configurações de criptografia para VMs confidenciais.

Nota

Certos aplicativos que são sensíveis ao tempo podem experimentar tempo assíncrono na inicialização da VM. Enquanto uma correção de longo prazo está em desenvolvimento, uma solução alternativa está disponível para clientes Linux e Windows hoje. Se precisar de suporte adicional, crie um pedido de suporte.

Suporte a recursos das séries DCesv5 e DCedsv5

Os recursos suportados incluem:

Os recursos não suportados incluem:

Série DCesv5

O DCesv5 oferece um equilíbrio de memória para o desempenho da vCPU que é adequado para a maioria das cargas de trabalho de produção. Com até 96 vCPUs, 384 GiB de RAM e suporte para armazenamento remoto em disco. Se você precisar de um disco local, considere a série DCedsv5. Essas VMs funcionam bem para muitas cargas de trabalho de computação geral, sistemas de comércio eletrônico, front-ends da Web, soluções de virtualização de desktop, bancos de dados confidenciais, outros aplicativos corporativos e muito mais.

Esta série suporta os tipos de disco SSD padrão, HDD padrão e SSD Premium. A cobrança do armazenamento em disco e das VMs é separada. Para estimar seus custos, use a Calculadora de preços.

DCesv5-series especificações

Tamanho vCPU RAM (GiB) Armazenamento (SSD) temporário GiB Discos de dados máximos Taxa de transferência máxima do disco temporário IOPS/MBps Taxa de transferência de disco máxima sem cache IOPS/MBps Taxa de transferência máxima de disco sem cache de intermitência: IOPS/MBps NICs máximos Largura de banda máxima da rede (Mbps)
Standard_DC2es_v5 2 8 RS* 4 N/A 3750/80 10000/1200 2 3000
Standard_DC4es_v5 4 16 RS* 8 N/A 6400/140 20000/1200 2 5000
Standard_DC8es_v5 8 32 RS* 16 N/A 12800/300 20000/1200 4 5000
Standard_DC16es_v5 16 64 RS* 32 N/A 25600/600 40000/1200 8 10000
Standard_DC32es_v5 32 128 RS* 32 N/A 51200/860 80000/2000 8 12500
Standard_DC48es_v5 48 192 RS* 32 N/A 76800/1320 80000/3000 8 15000
Standard_DC64es_v5 64 256 RS* 32 N/A 80000/1740 80000/3000 8 20 000
Standard_DC96es_v5 96 384 RS* 32 N/A 80000/2600 120000/4000 8 30000

*RS: Estas VMs têm suporte apenas para armazenamento remoto

Série DCedsv5

O DCedsv5 oferece um equilíbrio de memória para o desempenho da vCPU que é adequado para a maioria das cargas de trabalho de produção. Com até 96 vCPUs, 384 GiB de RAM e suporte para até 2,8 TB de armazenamento em disco local. Essas VMs funcionam bem para muitas cargas de trabalho de computação geral, sistemas de comércio eletrônico, front-ends da Web, soluções de virtualização de desktop, bancos de dados confidenciais, outros aplicativos corporativos e muito mais.

Esta série suporta os tipos de disco SSD padrão, HDD padrão e SSD Premium. A cobrança do armazenamento em disco e das VMs é separada. Para estimar seus custos, use a Calculadora de preços.

DCedsv5-series especificações

Tamanho vCPU RAM (GiB) Armazenamento (SSD) temporário GiB Discos de dados máximos Taxa de transferência máxima do disco temporário IOPS/MBps Taxa de transferência de disco máxima sem cache IOPS/MBps Taxa de transferência máxima de disco sem cache de intermitência: IOPS/MBps NICs máximos Largura de banda máxima da rede (Mbps)
Standard_DC2eds_v5 2 8 47 4 9300/100 3750/80 10000/1200 2 3000
Standard_DC4eds_v5 4 16 105 8 19500/200 6400/140 20000/1200 2 5000
Standard_DC8eds_v5 8 32 227 16 38900/500 12800/300 20000/1200 4 5000
Standard_DC16eds_v5 16 64 463 32 76700/1000 25600/600 40000/1200 8 10000
Standard_DC32eds_v5 32 128 935 32 153200/2000 51200/860 80000/2000 8 12500
Standard_DC48eds_v5 48 192 1407 32 229700/3000 76800/1320 80000/3000 8 15000
Standard_DC64eds_v5 64 256 2823 32 306200/4000 80000/1740 80000/3000 8 20 000
Standard_DC96eds_v5 96 384 2823 32 459200/4000 80000/2600 120000/4000 8 30000

Definições da tabela de dimensionamento

  • A capacidade de armazenamento é apresentada em unidades de GiB ou 1024^3 bytes. Ao comparar discos medidos em GB (1000^3 bytes) com discos medidos em GiB (1024^3), lembre-se de que os números de capacidade fornecidos em GiB podem parecer menores. Por exemplo, 1023 GiB = 1098,4 GB.

  • O débito do disco é medido em operações de entrada/saída por segundo (IOPS) e MBps, em que MBps = 10^6 bytes/seg.

  • Os discos de dados podem operar nos modos em cache ou não colocado em cache. Para uma operação do disco de dados em cache, o modo de cache do anfitrião está definido como ReadOnly ou ReadWrite. Para uma operação do disco de dados não colocada em cache, o modo de cache do anfitrião está definido como None.

  • Para saber como obter o melhor desempenho de armazenamento para suas VMs, consulte Desempenho de máquina virtual e disco.

  • A largura de banda de rede esperada é a largura de banda agregada máxima alocada por tipo de VM em todas as NICs, para todos os destinos. Para obter mais informações, consulte Largura de banda de rede de máquina virtual.

    Os limites máximos não são garantidos. Os limites oferecem orientação para selecionar o tipo de VM certo para o aplicativo pretendido. O desempenho real da rede dependerá de vários fatores, incluindo congestionamento da rede, cargas de aplicativos e configurações de rede. Para obter informações sobre como otimizar a taxa de transferência de rede, consulte Otimizar a taxa de transferência de rede para máquinas virtuais do Azure. Para alcançar o desempenho de rede esperado no Linux ou Windows, talvez seja necessário selecionar uma versão específica ou otimizar sua VM. Para obter mais informações, consulte Teste de largura de banda/taxa de transferência (NTTTCP).

Próximos passos