Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Azure Government usa as mesmas tecnologias subjacentes do Azure global, que inclui os componentes principais da infraestrutura como serviço (IaaS),plataforma como serviço (PaaS) e software como serviço (SaaS). O Azure e o Azure Government têm os mesmos controlos de segurança abrangentes em vigor e o mesmo compromisso da Microsoft na proteção dos dados dos clientes. Enquanto ambos os ambientes de nuvem são avaliados e autorizados no nível de alto impacto do FedRAMP, o Azure Government fornece uma camada extra de proteção aos clientes por meio de compromissos contratuais relativos ao armazenamento de dados de clientes nos Estados Unidos e limitando o acesso potencial a sistemas que processam dados de clientes a pessoas dos EUA rastreadas. Esses compromissos podem ser de interesse para os clientes que usam a nuvem para armazenar ou processar dados sujeitos aos regulamentos de controle de exportação dos EUA.
Observação
Essas listas e tabelas não incluem disponibilidade de recursos ou pacotes nas nuvens Segredo do Governo do Azure ou Segredo Secreto do Governo do Azure. Para obter mais informações sobre a disponibilidade específica para nuvens isoladas, entre em contacto com a equipa da sua conta.
Implicações no controlo das exportações
Você é responsável por projetar e implantar seus aplicativos para atender aos requisitos de controle de exportação dos EUA , como os requisitos prescritos no EAR, ITAR e DoE 10 CFR Parte 810. Ao fazer isso, você não deve incluir informações confidenciais ou restritas em nomes de recursos do Azure, conforme explicado em Considerações para nomear recursos do Azure.
Orientações para programadores
A maioria do conteúdo técnico atualmente disponível pressupõe que os aplicativos estão sendo desenvolvidos no Azure global em vez de no Azure Government. Por esse motivo, é importante estar ciente de duas diferenças principais nos aplicativos que você desenvolve para hospedagem no Azure Government.
Determinados serviços e recursos que estão em regiões específicas do Azure global podem não estar disponíveis no Azure Government.
As configurações de recursos no Azure Government podem ser diferentes daquelas no Azure global.
Portanto, é importante revisar seu código de exemplo e configurações para garantir que você esteja criando dentro do ambiente de serviços de nuvem do Azure Government.
Para obter mais informações, consulte Guia do desenvolvedor do Azure Government.
Observação
Este artigo foi atualizado para usar o novo módulo Az do Azure PowerShell. Você ainda pode usar o módulo AzureRM, que continuará a receber correções de bugs até pelo menos dezembro de 2020. Para saber mais sobre o novo módulo Az e a compatibilidade do AzureRM, consulte Apresentando o novo módulo Az do Azure PowerShell. Para obter instruções de instalação do módulo Az, consulte Instalar o módulo Azure Az PowerShell.
Você pode usar o Azure CLI ou PowerShell para obter os pontos de extremidade do Azure Government para os serviços que provisionou.
Use a CLI do Azure para executar o comando az cloud show e fornecer
AzureUSGovernment
como o nome do ambiente de nuvem de destino. Por exemploaz cloud show --name AzureUSGovernment
Recomenda-se obter endpoints diferentes para o Azure Government.
Utilize um cmdlet PowerShell, como Get-AzEnvironment, para obter pontos de extremidade e metadados para uma instância de serviço Azure. Por exemplo
Get-AzEnvironment -Name AzureUSGovernment
deve obter propriedades para o Azure Government. Este cmdlet obtém ambientes do seu ficheiro de dados de subscrição.
A tabela abaixo lista os pontos de extremidade de API no Azure em comparação com o Azure Government para aceder e gerir alguns dos serviços mais frequentes. Se provisionou um serviço que não está listado na tabela abaixo, consulte os exemplos da CLI do Azure e do PowerShell acima para sugestões sobre como obter o endpoint do Azure Government correspondente.
Categoria de serviço | Nome do serviço | Azure Público | Azure Government | Observações |
---|---|---|---|---|
IA + aprendizagem automática | Azure Bot Service | botframework.com | botframework.azure.us | |
Inteligência de documentos de IA do Azure | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
Azure OpenAI Service | openai.azure.com | openai.azure.us | ||
Imagem Digitalizada | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
Visão Personalizada | cognitiveservices.azure.com |
Portal cognitiveservices.azure.us |
||
Content Moderator | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
API de rosto | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
Language Understanding | cognitiveservices.azure.com |
Portal cognitiveservices.azure.us |
Parte da linguagem de IA do Azure | |
Personalizador | cognitiveservices.azure.com | cognitiveservices.azure.us | ||
Criador de FAQ | cognitiveservices.azure.com | cognitiveservices.azure.us | Parte da linguagem de IA do Azure | |
Serviço de fala | Consulte os documentos da API STT |
Estúdio de Fala Consulte os pontos de extremidade do serviço de discurso e os pontos de extremidade de tradução de fala Virgínia: https://usgovvirginia.s2s.speech.azure.us Arizona: https://usgovarizona.s2s.speech.azure.us |
||
Análise de Texto | cognitiveservices.azure.com | cognitiveservices.azure.us | Parte da linguagem de IA do Azure | |
Tradução | Consulte os documentos da API do Translator | cognitiveservices.azure.us | ||
Análise | Azure HDInsight | azurehdinsight.net | azurehdinsight.us | |
Hubs de Eventos | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
Power BI | app.powerbi.com | app.powerbigov.us | Power BI Gov dos EUA | |
Computar | Batch | batch.azure.com | batch.usgovcloudapi.net | |
Serviços Cloud | cloudapp.net | usgovcloudapp.net | ||
Contentores | Azure Service Fabric | cloudapp.azure.com | cloudapp.usgovcloudapi.net | |
Container Registry | azurecr.io | azurecr.us | ||
Bases de dados | Cache do Azure para Redis | redis.cache.windows.net | redis.cache.usgovcloudapi.net | Veja como se conectar a outras nuvens |
Azure Cosmos DB | documents.azure.com | documents.azure.us | ||
Azure Database for MariaDB | mariadb.database.azure.com | mariadb.database.usgovcloudapi.net | ||
Base de Dados do Azure para MySQL | mysql.database.azure.com | mysql.database.usgovcloudapi.net | ||
Base de Dados do Azure para PostgreSQL | postgres.database.azure.com | postgres.database.usgovcloudapi.net | ||
Base de Dados SQL do Azure | database.windows.net | database.usgovcloudapi.net | ||
Identidade | Microsoft Entra ID | login.microsoftonline.com | login.microsoftonline.us | |
certauth.login.microsoftonline.com | certauth.login.microsoftonline.us | |||
passwordreset.microsoftonline.com | passwordreset.microsoftonline.us | |||
Integração | Barramento de Serviço | servicebus.windows.net | servicebus.usgovcloudapi.net | |
Internet das Coisas | Hub IoT do Azure | azure-devices.net | azure-devices.us | |
Azure Maps | atlas.microsoft.com | atlas.azure.us | ||
Hubs de Notificação | servicebus.windows.net | servicebus.usgovcloudapi.net | ||
Gestão e governação | Automatização do Azure | azure-automation.net | azure-automation.us | |
Azure Monitor Informações sobre aplicativos |
{região}.in.applicationinsights.azure.com | {região}.in.applicationinsights.azure.us | Pontos finais adicionais | |
Azure Monitor Análise de logs |
mms.microsoft.com | oms.microsoft.us | Portal de espaço de trabalho do Log Analytics | |
ods.opinsights.azure.com | ods.opinsights.azure.us | API do coletor de dados | ||
oms.opinsights.azure.com | oms.opinsights.azure.us | |||
portal.loganalytics.io | portal.loganalytics.us | |||
api.loganalytics.io | api.loganalytics.us | |||
docs.loganalytics.io | docs.loganalytics.us | |||
adx.monitor.azure.com | adx.monitor.azure.us | Consultas do Data Explorer | ||
Azure Resource Manager | management.azure.com | management.usgovcloudapi.net | ||
URL da galeria | gallery.azure.com | gallery.azure.us | ||
portal do Microsoft Azure | portal.azure.com | portal.azure.us | ||
Microsoft Intune | enterpriseresgistration.windows.net | enterpriseregistration.microsoftonline.us | Registo empresarial | |
manage.microsoft.com | manage.microsoft.us | Inscrição empresarial | ||
Migração | Azure Site Recovery | hypervrecoverymanager.windowsazure.com | hypervrecoverymanager.windowsazure.us | Serviço de recuperação de site |
backup.windowsazure.com | backup.windowsazure.us | Serviço de proteção | ||
blob.core.windows.net | blob.core.usgovcloudapi.net | Armazenando instantâneos de VM | ||
Criação de Redes | Gestor de Tráfego | trafficmanager.net | usgovtrafficmanager.net | |
Segurança | Cofre de Chaves | vault.azure.net | vault.usgovcloudapi.net | |
HSM gerenciado | managedhsm.azure.net | managedhsm.usgovcloudapi.net | ||
Armazenamento | Azure Backup | backup.windowsazure.com | backup.windowsazure.us | |
Blob | blob.core.windows.net | blob.core.usgovcloudapi.net | ||
Fila | queue.core.windows.net | queue.core.usgovcloudapi.net | ||
Tabela | table.core.windows.net | table.core.usgovcloudapi.net | ||
Ficheiro | file.core.windows.net | file.core.usgovcloudapi.net | ||
Infraestrutura de área de trabalho virtual | Azure Virtual Desktop | Ver documentação AVD | Ver documentação AVD | |
Sítio Web | API Management | management.azure.com | management.usgovcloudapi.net | |
Gateway de gerenciamento de API | azure-api.net | azure-api.us | ||
Gestão de APIs | management.azure-api.net | management.azure-api.us | ||
Portal de Gerenciamento de API | portal.azure-api.net | portal.azure-api.us | ||
App Configuration | azconfig.io | azconfig.azure.us | ||
Serviço de Aplicações | azurewebsites.net | azurewebsites.us | ||
Pesquisa de IA do Azure | search.windows.net | search.azure.us | ||
Funções do Azure | azurewebsites.net | azurewebsites.us |
Disponibilidade do serviço
O objetivo da Microsoft para o Azure Government é corresponder à disponibilidade do serviço no Azure. Para obter informações sobre a disponibilidade do serviço no Azure Government, consulte Produtos disponíveis por região. Os serviços disponíveis no Azure Government são listados por categoria e quer estejam Geralmente Disponíveis ou disponíveis através da Pré-visualização. Se um serviço estiver disponível no Azure Government, esse fato não será reiterado no restante deste artigo. Em vez disso, você é incentivado a revisar os Produtos disponíveis por região para obter as informações mais recentes e up-toatualizadas sobre a disponibilidade do serviço.
Em geral, a disponibilidade do serviço no Azure Government implica que todos os recursos de serviço correspondentes estão disponíveis para você. As variações dessa abordagem e outras limitações aplicáveis são rastreadas e explicadas neste artigo com base nas principais categorias de serviço descritas no diretório online dos serviços do Azure. Outras considerações para implantação e uso de serviços no Azure Government também são fornecidas.
IA + machine learning
Esta seção descreve variações e considerações ao usar o Serviço de Bot do Azure, o Aprendizado de Máquina do Azure e os Serviços Cognitivos no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Serviço de Bot do Azure
Os seguintes recursos do Serviço de Bot do Azure não estão atualmente disponíveis no Azure Government:
- Integração com o Bot Framework Composer
- Canais (devido à disponibilidade de serviços dependentes)
- Canal de Voz Direta
- Canal de telefonia (pré-visualização)
- Canal de Pesquisa da Microsoft (Pré-visualização)
- Canal Kik (preterido)
Para obter informações sobre como implantar bots do Bot Framework e do Serviço de Bot do Azure no Azure Government, consulte Configurar bots do Bot Framework para clientes do governo dos EUA.
Azure Machine Learning
Para variações e limitações de recursos, consulte Disponibilidade de recursos do Azure Machine Learning em regiões de nuvem.
Serviços de IA do Azure: Moderador de Conteúdo
Os seguintes recursos do Content Moderator não estão atualmente disponíveis no Azure Government:
- Revise a interface do usuário e revise as APIs.
Azure AI Language Understanding (LUIS)
Os seguintes recursos de Compreensão de Idiomas não estão atualmente disponíveis no Azure Government:
- Pedidos de Voz
- Domínios Pré-definidos
O Azure AI Language Understanding (LUIS) faz parte do Azure AI Language.
Azure AI Speech
Para variações e limitações de funcionalidades, incluindo endpoints de API, consulte Serviço de Voz em nuvens soberanas.
Serviços de IA do Azure: Serviço OpenAI
Para variações e limitações de recursos, consulte Azure OpenAI no Azure Gov.
Serviços de IA do Azure: Translator
Para variações e limitações de funcionalidades, incluindo pontos de extremidade de API, consulte Tradutor em nuvens soberanas.
Análises de Dados
Esta seção descreve variações e considerações ao usar os serviços do Google Analytics no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Azure HDInsight
Para redes virtuais seguras, convém permitir que grupos de segurança de rede (NSGs) acessem determinados endereços IP e portas. Para o Azure Government, você deve permitir os seguintes endereços IP (todos com uma porta Permitida de 443):
Região | Endereços IP permitidos | Porta permitida |
---|---|---|
US DoD - Centro | 52.180.249.174 52.180.250.239 |
443 |
US DoD - Leste | 52.181.164.168 52.181.164.151 |
443 |
US Gov - Texas | 52.238.116.212 52.238.112.86 |
443 |
US Gov - Virginia | 13.72.49.126 13.72.55.55 13.72.184.124 13.72.190.110 |
443 |
US Gov - Arizona | 52.127.3.176 52.127.3.178 |
443 |
Para obter uma demonstração sobre como criar soluções centradas em dados no Azure Government usando o HDInsight, consulte Serviços de IA do Azure, HDInsight e Power BI no Azure Government.
Power BI
Para obter orientações de uso, variações de recursos e limitações, consulte Power BI para clientes do governo dos EUA. Para obter uma demonstração sobre como criar soluções centradas em dados no Azure Government usando o Power BI, consulte Serviços de IA do Azure, HDInsight e Power BI no Azure Government.
Power BI incorporado
Para saber como incorporar conteúdo analítico em seu aplicativo de processo de negócios, consulte Tutorial: Incorporar um conteúdo do Power BI em seu aplicativo para nuvens nacionais.
Bases de dados
Esta seção descreve variações e considerações ao usar serviços de Bancos de Dados no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Base de Dados do Azure para MySQL
Os seguintes recursos do Banco de Dados do Azure para MySQL não estão atualmente disponíveis no Azure Government:
- Advanced Threat Protection
Base de Dados do Azure para PostgreSQL
Para obter a disponibilidade do Servidor Flexível em regiões do Azure Governamental, consulte Banco de Dados do Azure para PostgreSQL – Servidor Flexível.
Os seguintes recursos do Banco de Dados do Azure para PostgreSQL não estão atualmente disponíveis no Azure Government:
- Azure Cosmos DB para PostgreSQL, anteriormente Banco de Dados do Azure para PostgreSQL – Hyperscale (Citus). Para obter mais informações sobre regiões com suporte, consulte Disponibilidade regional do Azure Cosmos DB para PostgreSQL.
- Os seguintes recursos da opção de implantação de servidor único
- Advanced Threat Protection
- Backup com retenção de longo prazo
Ferramentas de desenvolvimento
Esta seção descreve variações e considerações ao usar ferramentas de desenvolvedor no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Oferta de subscrição Enterprise Dev/Test
- A oferta de subscrição de Desenvolvimento/Teste Empresarial em entidade existente ou separada está atualmente disponível apenas no Azure público, conforme documentado na administração do portal EA do Azure.
Híbrido e multi-cloud
Esta seção descreve variações e considerações ao usar serviços híbridos e multicloud no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Edge RAG Preview habilitado pelo Azure Arc
O processo para implantar o Edge RAG é o mesmo da nuvem pública, com algumas exceções:
As etapas para Instalar componentes de rede e observabilidade não se aplicam.
As etapas em Configurar autenticação são as mesmas da nuvem pública, mas você as conclui no portal Fairfax (portal.azure.us).
A instalação da extensão Edge RAG só está disponível para o Azure Government usando a CLI do Azure. Para implantar a extensão Edge RAG, execute o seguinte comando cli com os parâmetros correspondentes:
$akscluster = <clustername> $rg = <resource group name> $gpu_enabled="true" <or false, depending on whether environment has gpu> $autoUpgrade = "false" $localextname = <extension name> $tenantId = <rag app entra tenant id> $appId = <rag app entra app id> $domainName = <___domain name. Eg: "arcrag.contoso.com" > $extension = "microsoft.arc.rag" $release = "preview" $metallbip = <metallb ip range> $armid = <cluster armid> az k8s-extension create --cluster-type connectedClusters --cluster-name $akscluster --resource-group $rg --name $localextname --extension-type $extension --debug ` --release-train $release --auto-upgrade $autoUpgrade --configuration-settings gpu_enabled=$gpu_enabled ` --configuration-settings AgentOperationTimeoutInMinutes=60 --configuration-settings auth.tenantId=$tenantId ` --configuration-settings auth.clientId=$appId --configuration-settings ingress.domainname=$domainName --configuration-settings logLevel="DEBUG" ` --configuration-settings cloudEnvironment="fairfax" --configuration-settings isAldo="true" ` --configuration-settings metallb.ipRange=$metallbip --configuration-settings global.azure.extension.resourceId=$armid
Para obter mais informações, consulte Implantar a extensão para o Edge RAG Preview habilitado pelo Azure Arc.
Identidade
Esta seção descreve variações e considerações ao usar serviços de Identidade no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Microsoft Entra ID P1 e P2
Para variações e limitações de recursos, consulte Disponibilidade de recursos na nuvem.
Para obter informações sobre como usar os recursos do Power BI para colaboração entre o Azure e o Azure Government, consulte Cross-cloud B2B.
Os seguintes recursos têm limitações conhecidas no Azure Government:
Limitações na Colaboração B2B em locatários suportados pelo Azure US Government:
- Para obter mais informações sobre limitações de colaboração B2B no Azure Government e para descobrir se a colaboração B2B está disponível em seu locatário do Azure Government, consulte Microsoft Entra B2B em nuvens governamentais e nacionais.
Limitações com autenticação multifator:
- IPs confiáveis não são suportados no Azure Government. Em vez disso, use políticas de Acesso Condicional com locais nomeados para estabelecer quando a autenticação multifator deve e não deve ser necessária com base no endereço IP atual do usuário.
Azure Ative Directory B2C
O Azure Ative Directory B2C não está disponível no Azure Government.
Biblioteca de Autenticação da Microsoft (MSAL)
A Biblioteca de Autenticação da Microsoft (MSAL) permite que os desenvolvedores adquiram tokens de segurança da plataforma de identidade da Microsoft para autenticar usuários e acessar APIs da Web seguras. Para variações e limitações de recursos, consulte Nuvens nacionais e MSAL.
Gestão e governação
Esta seção descreve variações e considerações ao usar serviços de Gerenciamento e Governança no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Automação
Os seguintes recursos de automação não estão atualmente disponíveis no Azure Government:
- Solução analítica de automação
Assistente do Azure
Para variações e limitações de recursos, consulte Azure Advisor em nuvens soberanas.
Azure Lighthouse
Os seguintes recursos do Azure Lighthouse não estão atualmente disponíveis no Azure Government:
- Ofertas de Serviço Gerenciado publicadas no Azure Marketplace
- Não há suporte para a delegação de assinaturas em uma nuvem nacional e na nuvem pública do Azure ou em duas nuvens nacionais separadas
- A funcionalidade de gestão de identidade privilegiada (PIM) não está ativada, por exemplo, a capacidade de autorização just-in-time (JIT) / elegível.
Azure Managed Grafana
O documento a seguir contém informações sobre a disponibilidade do recurso Azure Managed Grafana no Azure Government: Azure Managed Grafana: disponibilidade de recursos em nuvens soberanas.
Azure Monitor
O Azure Monitor habilita os mesmos recursos no Azure e no Azure Government.
- O System Center Operations Manager 2019 tem suporte igualmente bom no Azure e no Azure Government.
As seguintes opções estão disponíveis para versões anteriores do System Center Operations Manager:
- A integração do System Center Operations Manager 2016 com o Azure Government requer um pacote de gerenciamento atualizado do Advisor incluído no Update Rollup 2 ou posterior.
- System Center Operations Manager 2012 R2 requer um pacote de gestão do Advisor atualizado, incluído no Update Rollup 3 ou posterior.
Para obter mais informações, consulte Conectar o Operations Manager ao Azure Monitor.
Perguntas mais frequentes
- Posso migrar dados dos logs do Azure Monitor no Azure para o Azure Government?
- Não. Não é possível mover dados ou seu espaço de trabalho do Azure para o Azure Government.
- Posso alternar entre os espaços de trabalho do Azure e do Azure Government a partir do portal do Operations Management Suite?
- Não. Os portais do Azure e do Azure Government são separados e não compartilham informações.
Informações sobre aplicativos
O Application Insights (parte do Azure Monitor) habilita os mesmos recursos no Azure e no Azure Government. Esta seção descreve a configuração suplementar necessária para usar o Application Insights no Azure Government.
Visual Studio – No Azure Government, você pode habilitar o monitoramento em seus aplicativos baseados em ASP.NET, ASP.NET Core, Java e Node.js em execução no Serviço de Aplicativo do Azure. Para obter mais informações, consulte Visão geral do monitoramento de aplicativos para o Serviço de Aplicativo do Azure. No Visual Studio, vá para Ferramentas|Opções|Contas|Nuvens do Azure registadas|Adicione Nova Nuvem do Azure e selecione Azure US Government como o ponto de extremidade de Descoberta. Depois disso, adicionando uma conta no File|As Configurações da conta solicitarão a qual nuvem você deseja adicionar.
Modificações de ponto de extremidade do SDK – Para enviar dados do Application Insights para uma região do Azure Government, você precisará modificar os endereços de ponto de extremidade padrão usados pelos SDKs do Application Insights. Cada SDK requer modificações ligeiramente diferentes, conforme descrito em Application Insights substituindo pontos de extremidade padrão.
Exceções de firewall – O Application Insights usa vários endereços IP. Talvez seja necessário saber esses endereços se o aplicativo que você está monitorando estiver hospedado atrás de um firewall. Para obter mais informações, consulte Endereços IP usados pelo Azure Monitor de onde você pode baixar endereços IP do Azure Government.
Observação
Embora esses endereços sejam estáticos, é possível que precisemos alterá-los de tempos em tempos. Todo o tráfego do Application Insights representa o tráfego de saída, exceto o monitoramento de disponibilidade e webhooks, que exigem regras de firewall de entrada.
Para permitir que o SDK/agente do Application Insights envie dados para o recurso do Application Insights, você precisa permitir o acesso ao ponto de extremidade regional definido na cadeia de conexão e abrir a porta de saída 443 no firewall. Para saber mais sobre o sufixo de ponto de extremidade, consulte Cadeias de conexão no Application Insights.
Cost Management e Faturação
Os seguintes recursos do Microsoft Cost Management + Billing não estão atualmente disponíveis no Azure Government:
- Gestão de Custos + Faturação para fornecedores de soluções na nuvem (CSPs)
MÍDIA
Esta seção descreve variações e considerações ao usar serviços de mídia no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Serviços de Mídia
Para variações de recursos dos Serviços de Mídia do Azure v3 no Azure Government, consulte Disponibilidade de regiões e nuvens dos Serviços de Mídia do Azure v3.
Migração
Esta seção descreve variações e considerações ao usar os serviços de Migração no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Azure Migrate
Os seguintes recursos do Azure Migrate não estão atualmente disponíveis no Azure Government:
- Containerização de Java Web Apps no Apache Tomcat (em servidores Linux) e sua implementação em contêineres Linux no Serviço de Aplicativo.
- Containerizando Java Web Apps no Apache Tomcat (em servidores Linux) e implantando-os em contêineres Linux no Azure Kubernetes Service (AKS).
- Contentorizar aplicações ASP.NET e implementá-las em contentores do Windows no AKS.
- Contentorizar aplicações ASP.NET e implementá-las em contentores do Windows no Serviço de Aplicações.
- Você só pode criar avaliações para o Azure Government como regiões de destino e usando ofertas do Azure Government.
Para obter mais informações, consulte Matriz de suporte do Azure Migrar. Para obter uma lista de URLs do Azure Government necessárias para a aplicação Azure Migrate quando se liga à Internet, consulte Acesso a URLs da aplicação Azure Migrate.
Rede
Esta seção descreve variações e considerações ao usar serviços de rede no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Azure ExpressRoute
Para obter uma visão geral da Rota Expressa, consulte O que é a Rota Expressa do Azure?. Para obter uma visão geral de como as comunidades BGP são usadas com a Rota Expressa no Azure Government, consulte Suporte da comunidade BGP em Nuvens Nacionais.
Azure Front Door
As camadas Azure Front Door (AFD) Standard e Premium estão disponíveis em disponibilidade geral nas regiões do Azure Government, US Gov, Arizona e US Gov, Texas.
Ligação Privada
- Para disponibilidade de serviços de Link Privado, consulte Disponibilidade de Link Privado do Azure.
- Para nomes de zona DNS privada, consulte Configuração de DNS do Ponto de Extremidade Privado do Azure.
Gestor de Tráfego
As verificações de integridade do Gestor de Tráfego podem ter origem em determinados endereços IP do Azure Government. Examine os endereços IP no arquivo JSON para garantir que as conexões de entrada desses endereços IP sejam permitidas nos pontos de extremidade para verificar seu status de integridade.
Segurança
Esta seção descreve variações e considerações ao usar serviços de segurança no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Microsoft Defender para Endpoint
Para variações e limitações de recursos, consulte Microsoft Defender for Endpoint para clientes do governo dos EUA.
Microsoft Defender para IoT
Para variações e limitações de recursos, consulte Disponibilidade de recursos na nuvem para clientes do governo dos EUA.
Proteção de Informações do Azure
O Azure Information Protection Premium faz parte do pacote Enterprise Mobility + Security . Para obter detalhes sobre esse serviço e como usá-lo, consulte Descrição do Serviço Governamental Premium do Azure Information Protection.
Microsoft Defender para a Nuvem
Para variações e limitações de recursos, consulte Disponibilidade de recursos na nuvem para clientes do governo dos EUA.
Sentinela da Microsoft
Para variações e limitações de recursos, consulte Disponibilidade de recursos na nuvem para clientes do governo dos EUA.
Armazenamento
Esta seção descreve variações e considerações ao usar serviços de armazenamento no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Arquivos NetApp do Azure
Para obter informação sobre a disponibilidade da funcionalidade Arquivos NetApp do Azure no Azure Government e como aceder ao serviço, consulte Arquivos NetApp do Azure para o Azure Government.
Importar/Exportar do Azure
Com trabalhos de Importação/Exportação para o Governo dos EUA no Arizona ou no Texas, o endereço postal é para o Governo dos EUA na Virgínia. Os dados são carregados em contas de armazenamento selecionadas da região Gov Virginia dos EUA. Para todos os trabalhos, recomendamos que você alterne as chaves da conta de armazenamento após a conclusão do trabalho para remover qualquer acesso concedido durante o processo. Para obter mais informações, veja Gerir as chaves de acesso à conta de armazenamento.
Web
Esta seção descreve variações e considerações ao usar serviços Web no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.
Gestão de API
Os seguintes recursos de Gerenciamento de API não estão atualmente disponíveis no Azure Government:
- Integração do Azure AD B2C
Serviço de Aplicações
Os seguintes recursos do Serviço de Aplicativo não estão atualmente disponíveis no Azure Government:
- Certificado do Serviço de Aplicações
- Certificado gerenciado do Serviço de Aplicativo
- Domínio do Serviço de Aplicações
Os seguintes recursos do Serviço de Aplicativo não estão atualmente disponíveis no Azure Government:
- Implantação
- Opções de implantação: apenas o repositório Git local e o repositório externo estão disponíveis
Funções do Azure
Ao ligar a sua aplicação Functions ao Application Insights no Azure Government, certifique-se de usar APPLICATIONINSIGHTS_CONNECTION_STRING
, o que permite personalizar o ponto de extremidade do Application Insights.
Próximos passos
Saiba mais sobre o Azure Government:
- Adquirindo e acessando o Azure Government
- Visão geral do Azure Government
- Suporte do Azure para controles de exportação
- Conformidade com o Azure Government
- Segurança do Azure Government
- Orientação do Azure para isolamento seguro
Comece a usar o Azure Government: