Partilhar via


Comparar o Azure Government e o Azure global

O Microsoft Azure Government usa as mesmas tecnologias subjacentes do Azure global, que inclui os componentes principais da infraestrutura como serviço (IaaS),plataforma como serviço (PaaS) e software como serviço (SaaS). O Azure e o Azure Government têm os mesmos controlos de segurança abrangentes em vigor e o mesmo compromisso da Microsoft na proteção dos dados dos clientes. Enquanto ambos os ambientes de nuvem são avaliados e autorizados no nível de alto impacto do FedRAMP, o Azure Government fornece uma camada extra de proteção aos clientes por meio de compromissos contratuais relativos ao armazenamento de dados de clientes nos Estados Unidos e limitando o acesso potencial a sistemas que processam dados de clientes a pessoas dos EUA rastreadas. Esses compromissos podem ser de interesse para os clientes que usam a nuvem para armazenar ou processar dados sujeitos aos regulamentos de controle de exportação dos EUA.

Observação

Essas listas e tabelas não incluem disponibilidade de recursos ou pacotes nas nuvens Segredo do Governo do Azure ou Segredo Secreto do Governo do Azure. Para obter mais informações sobre a disponibilidade específica para nuvens isoladas, entre em contacto com a equipa da sua conta.

Implicações no controlo das exportações

Você é responsável por projetar e implantar seus aplicativos para atender aos requisitos de controle de exportação dos EUA , como os requisitos prescritos no EAR, ITAR e DoE 10 CFR Parte 810. Ao fazer isso, você não deve incluir informações confidenciais ou restritas em nomes de recursos do Azure, conforme explicado em Considerações para nomear recursos do Azure.

Orientações para programadores

A maioria do conteúdo técnico atualmente disponível pressupõe que os aplicativos estão sendo desenvolvidos no Azure global em vez de no Azure Government. Por esse motivo, é importante estar ciente de duas diferenças principais nos aplicativos que você desenvolve para hospedagem no Azure Government.

  • Determinados serviços e recursos que estão em regiões específicas do Azure global podem não estar disponíveis no Azure Government.

  • As configurações de recursos no Azure Government podem ser diferentes daquelas no Azure global.

Portanto, é importante revisar seu código de exemplo e configurações para garantir que você esteja criando dentro do ambiente de serviços de nuvem do Azure Government.

Para obter mais informações, consulte Guia do desenvolvedor do Azure Government.

Observação

Este artigo foi atualizado para usar o novo módulo Az do Azure PowerShell. Você ainda pode usar o módulo AzureRM, que continuará a receber correções de bugs até pelo menos dezembro de 2020. Para saber mais sobre o novo módulo Az e a compatibilidade do AzureRM, consulte Apresentando o novo módulo Az do Azure PowerShell. Para obter instruções de instalação do módulo Az, consulte Instalar o módulo Azure Az PowerShell.

Você pode usar o Azure CLI ou PowerShell para obter os pontos de extremidade do Azure Government para os serviços que provisionou.

  • Use a CLI do Azure para executar o comando az cloud show e fornecer AzureUSGovernment como o nome do ambiente de nuvem de destino. Por exemplo

    az cloud show --name AzureUSGovernment
    

    Recomenda-se obter endpoints diferentes para o Azure Government.

  • Utilize um cmdlet PowerShell, como Get-AzEnvironment, para obter pontos de extremidade e metadados para uma instância de serviço Azure. Por exemplo

    Get-AzEnvironment -Name AzureUSGovernment
    

    deve obter propriedades para o Azure Government. Este cmdlet obtém ambientes do seu ficheiro de dados de subscrição.

A tabela abaixo lista os pontos de extremidade de API no Azure em comparação com o Azure Government para aceder e gerir alguns dos serviços mais frequentes. Se provisionou um serviço que não está listado na tabela abaixo, consulte os exemplos da CLI do Azure e do PowerShell acima para sugestões sobre como obter o endpoint do Azure Government correspondente.


Categoria de serviço Nome do serviço Azure Público Azure Government Observações
IA + aprendizagem automática Azure Bot Service botframework.com botframework.azure.us
Inteligência de documentos de IA do Azure cognitiveservices.azure.com cognitiveservices.azure.us
Azure OpenAI Service openai.azure.com openai.azure.us
Imagem Digitalizada cognitiveservices.azure.com cognitiveservices.azure.us
Visão Personalizada cognitiveservices.azure.com
Portal cognitiveservices.azure.us
Content Moderator cognitiveservices.azure.com cognitiveservices.azure.us
API de rosto cognitiveservices.azure.com cognitiveservices.azure.us
Language Understanding cognitiveservices.azure.com
Portal cognitiveservices.azure.us
Parte da linguagem de IA do Azure
Personalizador cognitiveservices.azure.com cognitiveservices.azure.us
Criador de FAQ cognitiveservices.azure.com cognitiveservices.azure.us Parte da linguagem de IA do Azure
Serviço de fala Consulte os documentos da API STT Estúdio de Fala

Consulte os pontos de extremidade do serviço de discurso

e os pontos de extremidade de tradução de fala
Virgínia: https://usgovvirginia.s2s.speech.azure.us
Arizona:https://usgovarizona.s2s.speech.azure.us
Análise de Texto cognitiveservices.azure.com cognitiveservices.azure.us Parte da linguagem de IA do Azure
Tradução Consulte os documentos da API do Translator cognitiveservices.azure.us
Análise Azure HDInsight azurehdinsight.net azurehdinsight.us
Hubs de Eventos servicebus.windows.net servicebus.usgovcloudapi.net
Power BI app.powerbi.com app.powerbigov.us Power BI Gov dos EUA
Computar Batch batch.azure.com batch.usgovcloudapi.net
Serviços Cloud cloudapp.net usgovcloudapp.net
Contentores Azure Service Fabric cloudapp.azure.com cloudapp.usgovcloudapi.net
Container Registry azurecr.io azurecr.us
Bases de dados Cache do Azure para Redis redis.cache.windows.net redis.cache.usgovcloudapi.net Veja como se conectar a outras nuvens
Azure Cosmos DB documents.azure.com documents.azure.us
Azure Database for MariaDB mariadb.database.azure.com mariadb.database.usgovcloudapi.net
Base de Dados do Azure para MySQL mysql.database.azure.com mysql.database.usgovcloudapi.net
Base de Dados do Azure para PostgreSQL postgres.database.azure.com postgres.database.usgovcloudapi.net
Base de Dados SQL do Azure database.windows.net database.usgovcloudapi.net
Identidade Microsoft Entra ID login.microsoftonline.com login.microsoftonline.us
certauth.login.microsoftonline.com certauth.login.microsoftonline.us
passwordreset.microsoftonline.com passwordreset.microsoftonline.us
Integração Barramento de Serviço servicebus.windows.net servicebus.usgovcloudapi.net
Internet das Coisas Hub IoT do Azure azure-devices.net azure-devices.us
Azure Maps atlas.microsoft.com atlas.azure.us
Hubs de Notificação servicebus.windows.net servicebus.usgovcloudapi.net
Gestão e governação Automatização do Azure azure-automation.net azure-automation.us
Azure Monitor
Informações sobre aplicativos
{região}.in.applicationinsights.azure.com {região}.in.applicationinsights.azure.us Pontos finais adicionais
Azure Monitor
Análise de logs
mms.microsoft.com oms.microsoft.us Portal de espaço de trabalho do Log Analytics
ods.opinsights.azure.com ods.opinsights.azure.us API do coletor de dados
oms.opinsights.azure.com oms.opinsights.azure.us
portal.loganalytics.io portal.loganalytics.us
api.loganalytics.io api.loganalytics.us
docs.loganalytics.io docs.loganalytics.us
adx.monitor.azure.com adx.monitor.azure.us Consultas do Data Explorer
Azure Resource Manager management.azure.com management.usgovcloudapi.net
URL da galeria gallery.azure.com gallery.azure.us
portal do Microsoft Azure portal.azure.com portal.azure.us
Microsoft Intune enterpriseresgistration.windows.net enterpriseregistration.microsoftonline.us Registo empresarial
manage.microsoft.com manage.microsoft.us Inscrição empresarial
Migração Azure Site Recovery hypervrecoverymanager.windowsazure.com hypervrecoverymanager.windowsazure.us Serviço de recuperação de site
backup.windowsazure.com backup.windowsazure.us Serviço de proteção
blob.core.windows.net blob.core.usgovcloudapi.net Armazenando instantâneos de VM
Criação de Redes Gestor de Tráfego trafficmanager.net usgovtrafficmanager.net
Segurança Cofre de Chaves vault.azure.net vault.usgovcloudapi.net
HSM gerenciado managedhsm.azure.net managedhsm.usgovcloudapi.net
Armazenamento Azure Backup backup.windowsazure.com backup.windowsazure.us
Blob blob.core.windows.net blob.core.usgovcloudapi.net
Fila queue.core.windows.net queue.core.usgovcloudapi.net
Tabela table.core.windows.net table.core.usgovcloudapi.net
Ficheiro file.core.windows.net file.core.usgovcloudapi.net
Infraestrutura de área de trabalho virtual Azure Virtual Desktop Ver documentação AVD Ver documentação AVD
Sítio Web API Management management.azure.com management.usgovcloudapi.net
Gateway de gerenciamento de API azure-api.net azure-api.us
Gestão de APIs management.azure-api.net management.azure-api.us
Portal de Gerenciamento de API portal.azure-api.net portal.azure-api.us
App Configuration azconfig.io azconfig.azure.us
Serviço de Aplicações azurewebsites.net azurewebsites.us
Pesquisa de IA do Azure search.windows.net search.azure.us
Funções do Azure azurewebsites.net azurewebsites.us

Disponibilidade do serviço

O objetivo da Microsoft para o Azure Government é corresponder à disponibilidade do serviço no Azure. Para obter informações sobre a disponibilidade do serviço no Azure Government, consulte Produtos disponíveis por região. Os serviços disponíveis no Azure Government são listados por categoria e quer estejam Geralmente Disponíveis ou disponíveis através da Pré-visualização. Se um serviço estiver disponível no Azure Government, esse fato não será reiterado no restante deste artigo. Em vez disso, você é incentivado a revisar os Produtos disponíveis por região para obter as informações mais recentes e up-toatualizadas sobre a disponibilidade do serviço.

Em geral, a disponibilidade do serviço no Azure Government implica que todos os recursos de serviço correspondentes estão disponíveis para você. As variações dessa abordagem e outras limitações aplicáveis são rastreadas e explicadas neste artigo com base nas principais categorias de serviço descritas no diretório online dos serviços do Azure. Outras considerações para implantação e uso de serviços no Azure Government também são fornecidas.

IA + machine learning

Esta seção descreve variações e considerações ao usar o Serviço de Bot do Azure, o Aprendizado de Máquina do Azure e os Serviços Cognitivos no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Serviço de Bot do Azure

Os seguintes recursos do Serviço de Bot do Azure não estão atualmente disponíveis no Azure Government:

  • Integração com o Bot Framework Composer
  • Canais (devido à disponibilidade de serviços dependentes)
    • Canal de Voz Direta
    • Canal de telefonia (pré-visualização)
    • Canal de Pesquisa da Microsoft (Pré-visualização)
    • Canal Kik (preterido)

Para obter informações sobre como implantar bots do Bot Framework e do Serviço de Bot do Azure no Azure Government, consulte Configurar bots do Bot Framework para clientes do governo dos EUA.

Azure Machine Learning

Para variações e limitações de recursos, consulte Disponibilidade de recursos do Azure Machine Learning em regiões de nuvem.

Serviços de IA do Azure: Moderador de Conteúdo

Os seguintes recursos do Content Moderator não estão atualmente disponíveis no Azure Government:

  • Revise a interface do usuário e revise as APIs.

Azure AI Language Understanding (LUIS)

Os seguintes recursos de Compreensão de Idiomas não estão atualmente disponíveis no Azure Government:

  • Pedidos de Voz
  • Domínios Pré-definidos

O Azure AI Language Understanding (LUIS) faz parte do Azure AI Language.

Azure AI Speech

Para variações e limitações de funcionalidades, incluindo endpoints de API, consulte Serviço de Voz em nuvens soberanas.

Serviços de IA do Azure: Serviço OpenAI

Para variações e limitações de recursos, consulte Azure OpenAI no Azure Gov.

Serviços de IA do Azure: Translator

Para variações e limitações de funcionalidades, incluindo pontos de extremidade de API, consulte Tradutor em nuvens soberanas.

Análises de Dados

Esta seção descreve variações e considerações ao usar os serviços do Google Analytics no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Azure HDInsight

Para redes virtuais seguras, convém permitir que grupos de segurança de rede (NSGs) acessem determinados endereços IP e portas. Para o Azure Government, você deve permitir os seguintes endereços IP (todos com uma porta Permitida de 443):

Região Endereços IP permitidos Porta permitida
US DoD - Centro 52.180.249.174
52.180.250.239
443
US DoD - Leste 52.181.164.168
52.181.164.151
443
US Gov - Texas 52.238.116.212
52.238.112.86
443
US Gov - Virginia 13.72.49.126
13.72.55.55
13.72.184.124
13.72.190.110
443
US Gov - Arizona 52.127.3.176
52.127.3.178
443

Para obter uma demonstração sobre como criar soluções centradas em dados no Azure Government usando o HDInsight, consulte Serviços de IA do Azure, HDInsight e Power BI no Azure Government.

Power BI

Para obter orientações de uso, variações de recursos e limitações, consulte Power BI para clientes do governo dos EUA. Para obter uma demonstração sobre como criar soluções centradas em dados no Azure Government usando o Power BI, consulte Serviços de IA do Azure, HDInsight e Power BI no Azure Government.

Power BI incorporado

Para saber como incorporar conteúdo analítico em seu aplicativo de processo de negócios, consulte Tutorial: Incorporar um conteúdo do Power BI em seu aplicativo para nuvens nacionais.

Bases de dados

Esta seção descreve variações e considerações ao usar serviços de Bancos de Dados no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Base de Dados do Azure para MySQL

Os seguintes recursos do Banco de Dados do Azure para MySQL não estão atualmente disponíveis no Azure Government:

  • Advanced Threat Protection

Base de Dados do Azure para PostgreSQL

Para obter a disponibilidade do Servidor Flexível em regiões do Azure Governamental, consulte Banco de Dados do Azure para PostgreSQL – Servidor Flexível.

Os seguintes recursos do Banco de Dados do Azure para PostgreSQL não estão atualmente disponíveis no Azure Government:

  • Azure Cosmos DB para PostgreSQL, anteriormente Banco de Dados do Azure para PostgreSQL – Hyperscale (Citus). Para obter mais informações sobre regiões com suporte, consulte Disponibilidade regional do Azure Cosmos DB para PostgreSQL.
  • Os seguintes recursos da opção de implantação de servidor único
    • Advanced Threat Protection
    • Backup com retenção de longo prazo

Ferramentas de desenvolvimento

Esta seção descreve variações e considerações ao usar ferramentas de desenvolvedor no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Oferta de subscrição Enterprise Dev/Test

  • A oferta de subscrição de Desenvolvimento/Teste Empresarial em entidade existente ou separada está atualmente disponível apenas no Azure público, conforme documentado na administração do portal EA do Azure.

Híbrido e multi-cloud

Esta seção descreve variações e considerações ao usar serviços híbridos e multicloud no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Edge RAG Preview habilitado pelo Azure Arc

O processo para implantar o Edge RAG é o mesmo da nuvem pública, com algumas exceções:

  • As etapas para Instalar componentes de rede e observabilidade não se aplicam.

  • As etapas em Configurar autenticação são as mesmas da nuvem pública, mas você as conclui no portal Fairfax (portal.azure.us).

  • A instalação da extensão Edge RAG só está disponível para o Azure Government usando a CLI do Azure. Para implantar a extensão Edge RAG, execute o seguinte comando cli com os parâmetros correspondentes:

    $akscluster = <clustername>
    $rg = <resource group name>
    $gpu_enabled="true" <or false, depending on whether environment has gpu>  
    $autoUpgrade = "false"  
    $localextname = <extension name> 
    $tenantId = <rag app entra tenant id>
    $appId = <rag app entra app id>
    $domainName = <___domain name. Eg: "arcrag.contoso.com" >
    $extension = "microsoft.arc.rag"  
    $release = "preview" 
    $metallbip = <metallb ip range>
    $armid = <cluster armid>
    
    az k8s-extension create --cluster-type connectedClusters --cluster-name $akscluster --resource-group $rg --name $localextname --extension-type $extension --debug ` 
    --release-train $release --auto-upgrade $autoUpgrade --configuration-settings gpu_enabled=$gpu_enabled ` 
    --configuration-settings AgentOperationTimeoutInMinutes=60 --configuration-settings auth.tenantId=$tenantId ` 
    --configuration-settings auth.clientId=$appId --configuration-settings ingress.domainname=$domainName --configuration-settings logLevel="DEBUG" ` 
    --configuration-settings cloudEnvironment="fairfax" --configuration-settings isAldo="true"  ` 
    --configuration-settings metallb.ipRange=$metallbip --configuration-settings global.azure.extension.resourceId=$armid  
    

    Para obter mais informações, consulte Implantar a extensão para o Edge RAG Preview habilitado pelo Azure Arc.

Identidade

Esta seção descreve variações e considerações ao usar serviços de Identidade no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Microsoft Entra ID P1 e P2

Para variações e limitações de recursos, consulte Disponibilidade de recursos na nuvem.

Para obter informações sobre como usar os recursos do Power BI para colaboração entre o Azure e o Azure Government, consulte Cross-cloud B2B.

Os seguintes recursos têm limitações conhecidas no Azure Government:

  • Limitações na Colaboração B2B em locatários suportados pelo Azure US Government:

  • Limitações com autenticação multifator:

    • IPs confiáveis não são suportados no Azure Government. Em vez disso, use políticas de Acesso Condicional com locais nomeados para estabelecer quando a autenticação multifator deve e não deve ser necessária com base no endereço IP atual do usuário.

Azure Ative Directory B2C

O Azure Ative Directory B2C não está disponível no Azure Government.

Biblioteca de Autenticação da Microsoft (MSAL)

A Biblioteca de Autenticação da Microsoft (MSAL) permite que os desenvolvedores adquiram tokens de segurança da plataforma de identidade da Microsoft para autenticar usuários e acessar APIs da Web seguras. Para variações e limitações de recursos, consulte Nuvens nacionais e MSAL.

Gestão e governação

Esta seção descreve variações e considerações ao usar serviços de Gerenciamento e Governança no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Automação

Os seguintes recursos de automação não estão atualmente disponíveis no Azure Government:

  • Solução analítica de automação

Assistente do Azure

Para variações e limitações de recursos, consulte Azure Advisor em nuvens soberanas.

Azure Lighthouse

Os seguintes recursos do Azure Lighthouse não estão atualmente disponíveis no Azure Government:

  • Ofertas de Serviço Gerenciado publicadas no Azure Marketplace
  • Não há suporte para a delegação de assinaturas em uma nuvem nacional e na nuvem pública do Azure ou em duas nuvens nacionais separadas
  • A funcionalidade de gestão de identidade privilegiada (PIM) não está ativada, por exemplo, a capacidade de autorização just-in-time (JIT) / elegível.

Azure Managed Grafana

O documento a seguir contém informações sobre a disponibilidade do recurso Azure Managed Grafana no Azure Government: Azure Managed Grafana: disponibilidade de recursos em nuvens soberanas.

Azure Monitor

O Azure Monitor habilita os mesmos recursos no Azure e no Azure Government.

  • O System Center Operations Manager 2019 tem suporte igualmente bom no Azure e no Azure Government.

As seguintes opções estão disponíveis para versões anteriores do System Center Operations Manager:

  • A integração do System Center Operations Manager 2016 com o Azure Government requer um pacote de gerenciamento atualizado do Advisor incluído no Update Rollup 2 ou posterior.
  • System Center Operations Manager 2012 R2 requer um pacote de gestão do Advisor atualizado, incluído no Update Rollup 3 ou posterior.

Para obter mais informações, consulte Conectar o Operations Manager ao Azure Monitor.

Perguntas mais frequentes

  • Posso migrar dados dos logs do Azure Monitor no Azure para o Azure Government?
    • Não. Não é possível mover dados ou seu espaço de trabalho do Azure para o Azure Government.
  • Posso alternar entre os espaços de trabalho do Azure e do Azure Government a partir do portal do Operations Management Suite?
    • Não. Os portais do Azure e do Azure Government são separados e não compartilham informações.

Informações sobre aplicativos

O Application Insights (parte do Azure Monitor) habilita os mesmos recursos no Azure e no Azure Government. Esta seção descreve a configuração suplementar necessária para usar o Application Insights no Azure Government.

Visual Studio – No Azure Government, você pode habilitar o monitoramento em seus aplicativos baseados em ASP.NET, ASP.NET Core, Java e Node.js em execução no Serviço de Aplicativo do Azure. Para obter mais informações, consulte Visão geral do monitoramento de aplicativos para o Serviço de Aplicativo do Azure. No Visual Studio, vá para Ferramentas|Opções|Contas|Nuvens do Azure registadas|Adicione Nova Nuvem do Azure e selecione Azure US Government como o ponto de extremidade de Descoberta. Depois disso, adicionando uma conta no File|As Configurações da conta solicitarão a qual nuvem você deseja adicionar.

Modificações de ponto de extremidade do SDK – Para enviar dados do Application Insights para uma região do Azure Government, você precisará modificar os endereços de ponto de extremidade padrão usados pelos SDKs do Application Insights. Cada SDK requer modificações ligeiramente diferentes, conforme descrito em Application Insights substituindo pontos de extremidade padrão.

Exceções de firewall – O Application Insights usa vários endereços IP. Talvez seja necessário saber esses endereços se o aplicativo que você está monitorando estiver hospedado atrás de um firewall. Para obter mais informações, consulte Endereços IP usados pelo Azure Monitor de onde você pode baixar endereços IP do Azure Government.

Observação

Embora esses endereços sejam estáticos, é possível que precisemos alterá-los de tempos em tempos. Todo o tráfego do Application Insights representa o tráfego de saída, exceto o monitoramento de disponibilidade e webhooks, que exigem regras de firewall de entrada.

Para permitir que o SDK/agente do Application Insights envie dados para o recurso do Application Insights, você precisa permitir o acesso ao ponto de extremidade regional definido na cadeia de conexão e abrir a porta de saída 443 no firewall. Para saber mais sobre o sufixo de ponto de extremidade, consulte Cadeias de conexão no Application Insights.

Cost Management e Faturação

Os seguintes recursos do Microsoft Cost Management + Billing não estão atualmente disponíveis no Azure Government:

  • Gestão de Custos + Faturação para fornecedores de soluções na nuvem (CSPs)

MÍDIA

Esta seção descreve variações e considerações ao usar serviços de mídia no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Serviços de Mídia

Para variações de recursos dos Serviços de Mídia do Azure v3 no Azure Government, consulte Disponibilidade de regiões e nuvens dos Serviços de Mídia do Azure v3.

Migração

Esta seção descreve variações e considerações ao usar os serviços de Migração no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Azure Migrate

Os seguintes recursos do Azure Migrate não estão atualmente disponíveis no Azure Government:

  • Containerização de Java Web Apps no Apache Tomcat (em servidores Linux) e sua implementação em contêineres Linux no Serviço de Aplicativo.
  • Containerizando Java Web Apps no Apache Tomcat (em servidores Linux) e implantando-os em contêineres Linux no Azure Kubernetes Service (AKS).
  • Contentorizar aplicações ASP.NET e implementá-las em contentores do Windows no AKS.
  • Contentorizar aplicações ASP.NET e implementá-las em contentores do Windows no Serviço de Aplicações.
  • Você só pode criar avaliações para o Azure Government como regiões de destino e usando ofertas do Azure Government.

Para obter mais informações, consulte Matriz de suporte do Azure Migrar. Para obter uma lista de URLs do Azure Government necessárias para a aplicação Azure Migrate quando se liga à Internet, consulte Acesso a URLs da aplicação Azure Migrate.

Rede

Esta seção descreve variações e considerações ao usar serviços de rede no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Azure ExpressRoute

Para obter uma visão geral da Rota Expressa, consulte O que é a Rota Expressa do Azure?. Para obter uma visão geral de como as comunidades BGP são usadas com a Rota Expressa no Azure Government, consulte Suporte da comunidade BGP em Nuvens Nacionais.

Azure Front Door

As camadas Azure Front Door (AFD) Standard e Premium estão disponíveis em disponibilidade geral nas regiões do Azure Government, US Gov, Arizona e US Gov, Texas.

  • Para disponibilidade de serviços de Link Privado, consulte Disponibilidade de Link Privado do Azure.
  • Para nomes de zona DNS privada, consulte Configuração de DNS do Ponto de Extremidade Privado do Azure.

Gestor de Tráfego

As verificações de integridade do Gestor de Tráfego podem ter origem em determinados endereços IP do Azure Government. Examine os endereços IP no arquivo JSON para garantir que as conexões de entrada desses endereços IP sejam permitidas nos pontos de extremidade para verificar seu status de integridade.

Segurança

Esta seção descreve variações e considerações ao usar serviços de segurança no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Microsoft Defender para Endpoint

Para variações e limitações de recursos, consulte Microsoft Defender for Endpoint para clientes do governo dos EUA.

Microsoft Defender para IoT

Para variações e limitações de recursos, consulte Disponibilidade de recursos na nuvem para clientes do governo dos EUA.

Proteção de Informações do Azure

O Azure Information Protection Premium faz parte do pacote Enterprise Mobility + Security . Para obter detalhes sobre esse serviço e como usá-lo, consulte Descrição do Serviço Governamental Premium do Azure Information Protection.

Microsoft Defender para a Nuvem

Para variações e limitações de recursos, consulte Disponibilidade de recursos na nuvem para clientes do governo dos EUA.

Sentinela da Microsoft

Para variações e limitações de recursos, consulte Disponibilidade de recursos na nuvem para clientes do governo dos EUA.

Armazenamento

Esta seção descreve variações e considerações ao usar serviços de armazenamento no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Arquivos NetApp do Azure

Para obter informação sobre a disponibilidade da funcionalidade Arquivos NetApp do Azure no Azure Government e como aceder ao serviço, consulte Arquivos NetApp do Azure para o Azure Government.

Importar/Exportar do Azure

Com trabalhos de Importação/Exportação para o Governo dos EUA no Arizona ou no Texas, o endereço postal é para o Governo dos EUA na Virgínia. Os dados são carregados em contas de armazenamento selecionadas da região Gov Virginia dos EUA. Para todos os trabalhos, recomendamos que você alterne as chaves da conta de armazenamento após a conclusão do trabalho para remover qualquer acesso concedido durante o processo. Para obter mais informações, veja Gerir as chaves de acesso à conta de armazenamento.

Web

Esta seção descreve variações e considerações ao usar serviços Web no ambiente do Azure Government. Para obter informações sobre a disponibilidade do serviço, consulte Produtos disponíveis por região.

Gestão de API

Os seguintes recursos de Gerenciamento de API não estão atualmente disponíveis no Azure Government:

  • Integração do Azure AD B2C

Serviço de Aplicações

Os seguintes recursos do Serviço de Aplicativo não estão atualmente disponíveis no Azure Government:

  • Certificado do Serviço de Aplicações
  • Certificado gerenciado do Serviço de Aplicativo
  • Domínio do Serviço de Aplicações

Os seguintes recursos do Serviço de Aplicativo não estão atualmente disponíveis no Azure Government:

  • Implantação
    • Opções de implantação: apenas o repositório Git local e o repositório externo estão disponíveis

Funções do Azure

Ao ligar a sua aplicação Functions ao Application Insights no Azure Government, certifique-se de usar APPLICATIONINSIGHTS_CONNECTION_STRING, o que permite personalizar o ponto de extremidade do Application Insights.

Próximos passos

Saiba mais sobre o Azure Government:

Comece a usar o Azure Government: