Upravit

Sdílet prostřednictvím


Nejčastější dotazy k šifrování služby Azure Virtual Network

Tady jsou některé odpovědi na běžné otázky týkající se použití šifrování služby Azure Virtual Network.

Můžu povolit šifrování virtuální sítě na existující virtuální síti, virtuálním počítači, síťovém rozhraní nebo skupině zabezpečení sítě?

Ano. Další informace o povolení šifrování virtuální sítě ve stávající virtuální síti naleznete v tématu Povolení šifrování.

Návody ověřit, že jsou moje data šifrovaná?

Ověření šifrování je omezené na stav prostředku síťového rozhraní, vnetEncryptionSupported a akcelerovaných síťových služeb ve verzi Public Preview. Po verzi Public Preview je možné protokoly toku virtuální sítě použít k zobrazení šifrovaných a nešifrovaných toků mezi virtuálními počítači.

Nejsou data šifrovaná?

Fragmentované pakety se nenačtou na hardware a nezašifrují se. V konfiguraci sítě virtuálních počítačů použijte MTU 1500.

Jaký certifikát se používá pro zřízení DTLS na hostiteli Azure?

Microsoft spravuje a vytvořil certifikáty pro každou oblast. Certifikáty poskytnuté zákazníkem jsou funkcí na roadmapě.

Jaký je efekt výkonu?

Pro propustnost a šířku pásma existuje minimální výkon. Kryptografické operace se přesměrují na kryptograficky specializované FPGA. Počáteční připojení mezi dvěma virtuálními počítači má minimální vliv, protože je potřeba vytvořit tunel.

Podporuje se služba VPN Gateway, Application Gateway, Azure Firewall nebo PaaS?

Závisí na velikosti základního virtuálního počítače, kterou PaaS používá, a vyžaduje povolené akcelerované síťové služby.

Kde je šifrování ukončeno?

Šifrování se ukončí u smartNIC/FPGA na hostiteli Azure.

Podporuje se dodržování předpisů FIPS-140 s šifrováním virtuální sítě?

FIPS-140 je závazek k akreditaci FedRAMP v rámci Azure. Ověřovací bod pro kryptografické využití v Azure se vztahuje na certifikaci FedRAMP pro všechny Azure, včetně šifrování služby Azure Virtual Network. Další informace o veřejných doprovodných materiálech Azure pro FIPS-140 najdete v tématu Federal Information Processing Standard (FIPS) 140. Další informace o PCI, HIPAA a FedRAMP v kontextu Azure najdete na portálu Service Trust Portal.

Jak se šifrování virtuální sítě zahodnotí?

Šifrování virtuální sítě Azure je bezplatná funkce nabízená v rámci předplatného Azure ve službě Azure Virtual Network. Standardní poplatky se vztahují na prostředky, jako jsou virtuální počítače (VM) a další produkty, které používáte.

Podporuje se asymetrické šifrování pro scénář, ve kterém je povolené šifrování jedním směrem a opačné šifrování je zakázané?

Asymetrické šifrování může nastat, když existuje asymetrický směrování a provoz se šifruje v jednom směru a druhý směr je nešifrovaný. Asymetrické šifrování není podporováno a nedoporučuje se.