Share via


VMs confidenciais das séries ECesv5 e ECedsv5

Aplica-se a: ✔️ VMs Linux VMs ✔️ Windows

Importante

Essas máquinas virtuais estão em visualização pública e não são recomendadas para uso em produção. Essas VMs estão disponíveis na Europa Ocidental, Central dos EUA, Leste dos EUA 2 e Norte da Europa.

As séries ECesv5 e ECedsv5 são VMs confidenciais do Azure que podem ser usadas para proteger a confidencialidade e a integridade do seu código e dados enquanto estão sendo processados na nuvem pública. As organizações podem usar essas VMs para trazer cargas de trabalho confidenciais para a nuvem sem alterações de código no aplicativo.

Estas máquinas são alimentadas por processadores Intel® Xeon® Scalable de 4ª geração com frequência base de 2,1 GHz, All Core Turbo Frequency de alcance de 2,9 GHz e Intel® Advanced Matrix Extensions (AMX) para aceleração de IA.

Com o Intel® Trust Domain Extensions (TDX), essas VMs são protegidas do ambiente virtualizado na nuvem, negando ao hipervisor, outro código de gerenciamento de host e aos administradores acesso à memória e ao estado da VM. Ele ajuda a proteger as VMs contra uma ampla gama de ataques sofisticados de hardware e software.

Essas VMs têm suporte nativo para criptografia de disco confidencial, o que significa que as organizações podem criptografar seus discos de VM na inicialização com uma chave gerenciada pelo cliente (CMK) ou uma chave gerenciada pela plataforma (PMK). Esse recurso é totalmente integrado ao Azure KeyVault ou ao Azure Managed HSM com validação para FIPS 140-2 Nível 3.

Nota

Existem algumas diferenças de preços com base nas suas configurações de criptografia para VMs confidenciais.

Nota

Certos aplicativos que são sensíveis ao tempo podem experimentar tempo assíncrono na inicialização da VM. Enquanto uma correção de longo prazo está em desenvolvimento, uma solução alternativa está disponível para clientes Linux e Windows hoje. Se precisar de suporte adicional, crie um pedido de suporte.

Suporte a recursos das séries ECesv5 e ECedsv5

Recursos suportados em VMs da série ECesv5:

Recursos sem suporte em VMs da série ECesv5:

Série ECesv5

As VMs ECesv5 oferecem uma relação memória/vCPU ainda maior e um tamanho de VM totalmente novo com até 128 vCPUs e 768 GiB de RAM. Se você precisar de um disco local, considere a série ECedsv5. Essas VMs são ideais para aplicativos com uso intensivo de memória, grandes servidores de banco de dados relacional, aplicativos de business intelligence e aplicativos críticos que processam dados confidenciais e regulamentados.

Esta série suporta os tipos de disco SSD padrão, HDD padrão e SSD Premium. A cobrança do armazenamento em disco e das VMs é separada. Para estimar seus custos, use a Calculadora de preços.

Especificações da série ECesv5

Tamanho vCPU RAM (GiB) Armazenamento (SSD) temporário GiB Discos de dados máximos Taxa de transferência máxima do disco temporário IOPS/MBps Taxa de transferência de disco máxima sem cache IOPS/MBps Taxa de transferência máxima de disco sem cache de intermitência: IOPS/MBps NICs máximos Largura de banda máxima da rede (Mbps)
Standard_EC2es_v5 2 16 RS* 4 N/A 3750/80 10000/1200 2 3000
Standard_EC4es_v5 4 32 RS* 8 N/A 6400/140 20000/1200 2 5000
Standard_EC8es_v5 8 64 RS* 16 N/A 12800/300 20000/1200 4 5000
Standard_EC16es_v5 16 128 RS* 32 N/A 25600/600 40000/1200 8 10000
Standard_EC32es_v5 32 256 RS* 32 N/A 51200/860 80000/2000 8 12500
Standard_EC48es_v5 48 384 RS* 32 N/A 76800/1320 80000/3000 8 15000
Standard_EC64es_v5 64 512 RS* 32 N/A 80000/1740 80000/3000 8 20 000
Standard_EC128es_v5 128 768 RS* 32 N/A 80000/2600 120000/4000 8 30000

*RS: Estas VMs têm suporte apenas para armazenamento remoto

Série ECedsv5

As VMs ECedsv5 oferecem uma relação memória/vCPU ainda maior e um tamanho de VM totalmente novo com até 128 vCPUs e 768 GiB de RAM, bem como até 2,8 TB de armazenamento em disco local. Essas VMs são ideais para aplicativos com uso intensivo de memória, grandes servidores de banco de dados relacional, aplicativos de business intelligence e aplicativos críticos que processam dados confidenciais e regulamentados.

Esta série suporta os tipos de disco SSD padrão, HDD padrão e SSD Premium. A cobrança do armazenamento em disco e das VMs é separada. Para estimar seus custos, use a Calculadora de preços.

Especificações da série ECedsv5

Tamanho vCPU RAM (GiB) Armazenamento (SSD) temporário GiB Discos de dados máximos Taxa de transferência máxima do disco temporário IOPS/MBps Taxa de transferência de disco máxima sem cache IOPS/MBps Taxa de transferência máxima de disco sem cache de intermitência: IOPS/MBps NICs máximos Largura de banda máxima da rede (Mbps)
Standard_EC2eds_v5 2 16 47 4 9300/100 3750/80 10000/1200 2 3000
Standard_EC4eds_v5 4 32 105 8 19500/200 6400/140 20000/1200 2 5000
Standard_EC8eds_v5 8 64 227 16 38900/500 12800/300 20000/1200 4 5000
Standard_EC16eds_v5 16 128 463 32 76700/1000 25600/600 40000/1200 8 10000
Standard_EC32eds_v5 32 256 935 32 153200/2000 51200/860 80000/2000 8 12500
Standard_EC48eds_v5 48 384 1407 32 229700/3000 76800/1320 80000/3000 8 15000
Standard_EC64eds_v5 64 512 2823 32 306200/4000 80000/1740 80000/3000 8 20 000
Standard_EC128eds_v5 128 768 2832 32 459200/4000 80000/2600 120000/4000 8 30000

Definições da tabela de dimensionamento

  • A capacidade de armazenamento é apresentada em unidades de GiB ou 1024^3 bytes. Ao comparar discos medidos em GB (1000^3 bytes) com discos medidos em GiB (1024^3), lembre-se de que os números de capacidade fornecidos em GiB podem parecer menores. Por exemplo, 1023 GiB = 1098,4 GB.

  • O débito do disco é medido em operações de entrada/saída por segundo (IOPS) e MBps, em que MBps = 10^6 bytes/seg.

  • Os discos de dados podem operar nos modos em cache ou não colocado em cache. Para uma operação do disco de dados em cache, o modo de cache do anfitrião está definido como ReadOnly ou ReadWrite. Para uma operação do disco de dados não colocada em cache, o modo de cache do anfitrião está definido como None.

  • Para saber como obter o melhor desempenho de armazenamento para suas VMs, consulte Desempenho de máquina virtual e disco.

  • A largura de banda de rede esperada é a largura de banda agregada máxima alocada por tipo de VM em todas as NICs, para todos os destinos. Para obter mais informações, consulte Largura de banda de rede de máquina virtual.

    Os limites máximos não são garantidos. Os limites oferecem orientação para selecionar o tipo de VM certo para o aplicativo pretendido. O desempenho real da rede dependerá de vários fatores, incluindo congestionamento da rede, cargas de aplicativos e configurações de rede. Para obter informações sobre como otimizar a taxa de transferência de rede, consulte Otimizar a taxa de transferência de rede para máquinas virtuais do Azure. Para alcançar o desempenho de rede esperado no Linux ou Windows, talvez seja necessário selecionar uma versão específica ou otimizar sua VM. Para obter mais informações, consulte Teste de largura de banda/taxa de transferência (NTTTCP).

Próximos passos