Disponibilidad de servicios para Microsoft Azure operado por 21Vianet
Azure operado por 21Vianet es una instancia separada físicamente de servicios en la nube ubicados en China. Está administrada y operada de forma independiente por Shanghai Blue Cloud Technology Co, Ltd. ("21Vianet"). Ltd. ("21Vianet"), una filial propiedad de Beijing 21Vianet Broadband Data Center Co.
Disponibilidad del servicio
El objetivo de Microsoft para Azure en China es igualar la disponibilidad del servicio en Azure. Para obtener la disponibilidad del servicio para Azure en China, consulte Productos disponibles por regiones de China.
Inteligencia artificial y aprendizaje automático
En esta sección se describen las variaciones y consideraciones al usar Azure Bot Service, Azure Machine Learning y los servicios de Azure AI.
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
Azure Machine Learning | Consulte Disponibilidad de características de Azure Machine Learning en Azure en regiones de la nube de China. | |
Voz de Azure AI | Consulte Servicios de Azure AI: Azure en China: servicio de voz | |
Voz de Azure AI | Para conocer las variaciones y limitaciones de características, incluidos los puntos de conexión de API, consulte Translator en nubes soberanas. |
Id. externa de Microsoft Entra
En esta sección se describen las variaciones y consideraciones al usar la colaboración B2B de id. externo de Microsoft Entra.
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
Id. externa de Microsoft Entra | Para ver las variaciones de características B2B del id. externo de Microsoft Entra en Microsoft Azure para clientes de China, consulte Microsoft Entra B2B en nubes nacionales y Configuración de la nube de Microsoft (versión preliminar). |
Azure Active Directory B2C
En esta sección se describen las variaciones y consideraciones al usar los servicios de Azure Active Directory B2C.
Producto | Características no admitidas, limitadas o modificadas |
---|---|
Azure Active Directory B2C | Para ver las variaciones de características de Azure Active Directory B2C en Microsoft Azure para clientes de China, consulte Notas para desarrolladores de Azure Active Directory B2C. |
Media
En esta sección se describen las variaciones y consideraciones al usar Media Services.
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
Azure Media Services | Para ver las variaciones de características de Azure Media Services v3 en Microsoft Azure para clientes de China, consulte Disponibilidad de nubes y regiones de Azure Media Services v3. |
Biblioteca de autenticación de Microsoft (MSAL)
En esta sección se describen las variaciones y consideraciones al usar los servicios de la Biblioteca de autenticación de Microsoft (MSAL).
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
Biblioteca de autenticación de Microsoft (MSAL) | Para ver las variaciones y limitaciones de características, consulte Nubes nacionales y MSAL. |
Redes
En esta sección se describen las variaciones y consideraciones al usar los servicios de red.
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
Private Link |
Seguridad
En esta sección se describen las variaciones y consideraciones al usar servicios de seguridad.
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
Microsoft Sentinel | Para obtener disponibilidad de Microsoft Sentinel, consulte Disponibilidad de Microsoft Sentinel. |
Kubernetes habilitado para Azure Arc
En esta sección se describen las variaciones y consideraciones al usar Kubernetes habilitado para Azure Arc.
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
API Management | API Management en Kubernetes habilitado para Arc no es compatible con Azure en China | |
App Service | App Service en Kubernetes habilitado para Arc no es compatible con Azure en China | |
Conclusiones de contenedor de Azure Monitor | La información sobre contenedores de Azure Monitor en Kubernetes con Arc habilitado no es compatible con Azure en China | |
Aplicaciones de contenedor | Container Apps en Kubernetes habilitado para Arc no se admite para Azure en China | |
Dapr | La extensión Dapr para Kubernetes habilitado para Arc no es compatible con Azure en China | |
Event Grid | Event Grid en Kubernetes habilitado para Arc no es compatible con Azure en China | |
Machine Learning | Kubernetes habilitado para Azure Machine Learning en Arc no es compatible con Azure en China | |
Microsoft Defender for Cloud | Kubernetes habilitado para Microsoft Defender for Cloud en Arc no es compatible con Azure en China | |
Apertura de Service Mesh | Open Service Mesh en Kubernetes habilitado para Arc no es compatible con Azure en China |
Azure Container Apps
En esta sección se describen las variaciones y consideraciones al usar los servicios de Azure Container Apps.
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
Azure Monitor | La integración de Azure Monitor no es compatible con Azure en China |
Azure Managed Grafana
Producto | Características no admitidas, limitadas o modificadas | Notas |
---|---|---|
Azure Managed Grafana | Consulte Azure Managed Grafana: disponibilidad de características en nubes soberanas. |
Marketplace comercial de Azure China operado por 21Vianet
Para saber qué características del marketplace comercial están disponibles en Marketplace comercial de Azure China operado por 21Vianet, en comparación con el marketplace comercial global de Azure, consulte Disponibilidad de características para Marketplace comercial de Azure China operado por 21Vianet.
Microsoft Cost Management + Billing
En esta sección se describen las variaciones y consideraciones al usar las características y las API de Microsoft Cost Management + Billing.
API de tarifas minoristas de Azure para China
El artículoAPI de precios minoristas Azure para China solo se aplica a Azure en China y no está disponible en Azure Global.
Margen de beneficio: China
El artículoMarcado: China solo se aplica a Azure operado por 21Vianet y no está disponible en Azure Global.
Inicio de sesión de la cuenta de Azure en China
En la siguiente tabla se enumeran las formas de conectarse a su cuenta de Azure en Azure Global frente a. Azure en China.
Descripción del inicio de sesión | Azure Global | Azure en China |
---|---|---|
Inicio de sesión en Azure con una cuenta autenticada para su uso con Azure Resource Manager | Connect-AzureAccount | Connect-AzureAccount -Environment AzureChinaCloud |
Inicio de sesión en Microsoft Entra ID con Microsoft Graph PowerShell | Connect-MgGraph | Connect-MgGraph -AzureEnvironment China |
Inicio de sesión en la cuenta del Portal de Azure clásico | Add-AzureAccount | - Add-AzureAccount -Environment AzureChinaCloud |
Puntos de conexión REST de Azure en China
En la tabla siguiente se enumeran los puntos de conexión de API en Azure Global frente a. Azure en China para acceder y administrar algunos de los servicios más comunes.
Para los intervalos IP de Azure en China, descargue Intervalos IP del centro de datos de Azure en China.
Categoría del servicio | Azure Global | Azure en China |
---|---|---|
Azure (en general) | *.windows.net | *. chinacloudapi.cn |
Microsoft Entra ID | https://login.microsoftonline.com |
https://login.chinacloudapi.cn |
Azure App Configuration | *.azconfig.io | *.azconfig.azure.cn |
Azure Compute | *.cloudapp.net | *.chinacloudapp.cn |
Datos de Azure | https://{location}.experiments.azureml.net |
https://{location}.experiments.ml.azure .cn |
Almacenamiento de Azure | *.blob.core.windows.net *.queue.core.windows.net *.table.core.windows.net *.dfs.core.windows.net | *.blob.core.chinacloudapi.cn *.queue.core.chinacloudapi.cn *.table.core.chinacloudapi.cn *.dfs.core.chinacloudapi.cn |
Administración de Azure | https://management.azure.com/ |
https://management.chinacloudapi.cn/ |
Administración de servicios de Azure | https://management.core.windows.net | https://management.core.chinacloudapi.cn |
Azure Resource Manager | https://management.azure.com |
https://management.chinacloudapi.cn |
Azure portal | https://portal.azure.com | https://portal.azure.cn |
SQL Database | *.database.windows.net | *.database.chinacloudapi.cn |
API de administración de bases de datos de SQL Azure | https://management.database.windows.net |
https://management.database.chinacloudapi.cn |
Azure Service Bus | *.servicebus.windows.net | *.servicebus.chinacloudapi.cn |
Servicio Azure SignalR | *.service.signalr.net | *.signalr.azure.cn |
Azure Time Series Insights | *.timeseries.azure.com *.insights.timeseries.azure.cn | *.timeseries.azure.cn *.insights.timeseries.azure.cn |
Azure Access Control Service | *.accesscontrol.windows.net | *.accesscontrol.chinacloudapi.cn |
HDInsight de Azure | *.azurehdinsight.net | *.azurehdinsight.cn |
Punto de conexión de servicio de importación y exportación de SQL DB | 1. Este de China https://sh1prod-dacsvc.chinacloudapp.cn/dacwebservice.svc 2. Norte de China https://bj1prod-dacsvc.chinacloudapp.cn/dacwebservice.svc |
|
MySQL PaaS | *.mysqldb.chinacloudapi.cn | |
Clúster de Azure Service Fabric | \*.cloudapp.azure.com | *.chinaeast.chinacloudapp.cn |
Azure Spring Cloud | *.azuremicroservices.io | *.microservices.azure.cn |
Microsoft Entra ID | *.onmicrosoft.com | *.partner.onmschina.cn |
Inicio de sesión de Microsoft Entra | https://login.microsoftonline.com | https://login.partner.microsoftonline.cn |
Microsoft Graph | https://graph.microsoft.com | https://microsoftgraph.chinacloudapi.cn |
Servicios de Azure AI | https://api.projectoxford.ai/face/v1.0 |
https://api.cognitive.azure.cn/face/v1.0 |
Azure Bot Services | <*.botframework.com> | <*.botframework.azure.cn> |
API de Azure Key Vault | *.vault.azure.net | *.vault.azure.cn |
Dominio predeterminado de Azure Container Apps | *.azurecontainerapps.io | No se proporciona ningún dominio predeterminado para el entorno externo. Es necesario el dominio personalizado. |
Punto de conexión del flujo de eventos de Azure Container Apps | \<region\>.azurecontainerapps.dev |
`<región>.chinanorth3.azurecontainerapps-dev.cn`` |
Application Insights
Nota:
La supervisión sin código basada en agentes o extensiones de Azure App Service actualmente no se admite. Snapshot Debugger tampoco está disponible actualmente.
Modificaciones del punto de conexión del SDK
Para enviar datos desde Application Insights en esta región, deberá modificar las direcciones de punto de conexión predeterminadas que usan los SDK de Application Insights. Cada SDK requiere modificaciones ligeramente diferentes.
.NET con applicationinsights.config
<ApplicationInsights>
...
<TelemetryModules>
<Add Type="Microsoft.ApplicationInsights.Extensibility.PerfCounterCollector.QuickPulse.QuickPulseTelemetryModule, Microsoft.AI.PerfCounterCollector">
<QuickPulseServiceEndpoint>https://quickpulse.applicationinsights.azure.cn/QuickPulseService.svc</QuickPulseServiceEndpoint>
</Add>
</TelemetryModules>
...
<TelemetryChannel>
<EndpointAddress>https://dc.applicationinsights.azure.cn/v2/track</EndpointAddress>
</TelemetryChannel>
...
<ApplicationIdProvider Type="Microsoft.ApplicationInsights.Extensibility.Implementation.ApplicationId.ApplicationInsightsApplicationIdProvider, Microsoft.ApplicationInsights">
<ProfileQueryEndpoint>https://dc.applicationinsights.azure.cn/api/profiles/{0}/appId</ProfileQueryEndpoint>
</ApplicationIdProvider>
...
</ApplicationInsights>
.NET Core
Modifique el archivo appsettings.json en el proyecto como se indica a continuación para modificar el punto de conexión principal:
"ApplicationInsights": {
"InstrumentationKey": "instrumentationkey",
"TelemetryChannel": {
"EndpointAddress": "https://dc.applicationinsights.azure.cn/v2/track"
}
}
Los valores de los puntos de conexión Live Metrics y Profile Query solo pueden establecerse mediante código. Para reemplazar los valores predeterminados de todos los valores de punto de conexión mediante código, realice los siguientes cambios en el método ConfigureServices
del archivo Startup.cs
:
using Microsoft.ApplicationInsights.Extensibility.Implementation.ApplicationId;
using Microsoft.ApplicationInsights.Extensibility.PerfCounterCollector.QuickPulse; //place at top of Startup.cs file
services.ConfigureTelemetryModule<QuickPulseTelemetryModule>((module, o) => module.QuickPulseServiceEndpoint="https://quickpulse.applicationinsights.azure.cn/QuickPulseService.svc");
services.AddSingleton(new ApplicationInsightsApplicationIdProvider() { ProfileQueryEndpoint = "https://dc.applicationinsights.azure.cn/api/profiles/{0}/appId" });
services.AddSingleton<ITelemetryChannel>(new ServerTelemetryChannel() { EndpointAddress = "https://dc.applicationinsights.azure.cn/v2/track" });
//place in ConfigureServices method. If present, place this prior to services.AddApplicationInsightsTelemetry("instrumentation key");
Java
Modifique el archivo applicationinsights.xml para cambiar la dirección predeterminada del punto de conexión.
<?xml version="1.0" encoding="utf-8"?>
<ApplicationInsights xmlns="http://schemas.microsoft.com/ApplicationInsights/2013/Settings">
<InstrumentationKey>ffffeeee-dddd-cccc-bbbb-aaaa99998888</InstrumentationKey>
<TelemetryModules>
<Add type="com.microsoft.applicationinsights.web.extensibility.modules.WebRequestTrackingTelemetryModule"/>
<Add type="com.microsoft.applicationinsights.web.extensibility.modules.WebSessionTrackingTelemetryModule"/>
<Add type="com.microsoft.applicationinsights.web.extensibility.modules.WebUserTrackingTelemetryModule"/>
</TelemetryModules>
<TelemetryInitializers>
<Add type="com.microsoft.applicationinsights.web.extensibility.initializers.WebOperationIdTelemetryInitializer"/>
<Add type="com.microsoft.applicationinsights.web.extensibility.initializers.WebOperationNameTelemetryInitializer"/>
<Add type="com.microsoft.applicationinsights.web.extensibility.initializers.WebSessionTelemetryInitializer"/>
<Add type="com.microsoft.applicationinsights.web.extensibility.initializers.WebUserTelemetryInitializer"/>
<Add type="com.microsoft.applicationinsights.web.extensibility.initializers.WebUserAgentTelemetryInitializer"/>
</TelemetryInitializers>
<!--Add the following Channel value to modify the Endpoint address-->
<Channel type="com.microsoft.applicationinsights.channel.concrete.inprocess.InProcessTelemetryChannel">
<EndpointAddress>https://dc.applicationinsights.azure.cn/v2/track</EndpointAddress>
</Channel>
</ApplicationInsights>
Spring Boot
Modifique el archivo application.properties
y agregue lo siguiente:
azure.application-insights.channel.in-process.endpoint-address= https://dc.applicationinsights.azure.cn/v2/track
Node.js
var appInsights = require("applicationinsights");
appInsights.setup('INSTRUMENTATION_KEY');
appInsights.defaultClient.config.endpointUrl = "https://dc.applicationinsights.azure.cn/v2/track"; // ingestion
appInsights.defaultClient.config.profileQueryEndpoint = "https://dc.applicationinsights.azure.cn/api/profiles/{0}/appId"; // appid/profile lookup
appInsights.defaultClient.config.quickPulseHost = "https://quickpulse.applicationinsights.azure.cn/QuickPulseService.svc"; //live metrics
appInsights.Configuration.start();
También se pueden configurar los puntos de conexión a través de variables de entorno:
Instrumentation Key: “APPINSIGHTS_INSTRUMENTATIONKEY”
Profile Endpoint: “https://dc.applicationinsights.azure.cn/api/profiles/{0}/appId”
Live Metrics Endpoint: "https://quickpulse.applicationinsights.azure.cn/QuickPulseService.svc"
JavaScript
<script type="text/javascript">
var sdkInstance="appInsightsSDK";window[sdkInstance]="appInsights";var aiName=window[sdkInstance],aisdk=window[aiName]||function(e){function n(e){i[e]=function(){var n=arguments;i.queue.push(function(){i[e].apply(i,n)})}}var i={config:e};i.initialize=!0;var a=document,t=window;setTimeout(function(){var n=a.createElement("script");n.src=e.url||"https://az416426.vo.msecnd.net/next/ai.2.min.js",a.getElementsByTagName("script")[0].parentNode.appendChild(n)});try{i.cookie=a.cookie}catch(e){}i.queue=[],i.version=2;for(var r=["Event","PageView","Exception","Trace","DependencyData","Metric","PageViewPerformance"];r.length;)n("track"+r.pop());n("startTrackPage"),n("stopTrackPage");var o="Track"+r[0];if(n("start"+o),n("stop"+o),!(!0===e.disableExceptionTracking||e.extensionConfig&&e.extensionConfig.ApplicationInsightsAnalytics&&!0===e.extensionConfig.ApplicationInsightsAnalytics.disableExceptionTracking)){n("_"+(r="onerror"));var s=t[r];t[r]=function(e,n,a,t,o){var c=s&&s(e,n,a,t,o);return!0!==c&&i["_"+r]({message:e,url:n,lineNumber:a,columnNumber:t,error:o}),c},e.autoExceptionInstrumented=!0}return i}
(
{
instrumentationKey:"INSTRUMENTATION_KEY",
endpointUrl: "https://dc.applicationinsights.azure.cn/v2/track"
}
);
window[aiName]=aisdk,aisdk.queue&&0===aisdk.queue.length&&aisdk.trackPageView({});
</script>
Administración remota
Azure portal
Puede iniciar sesión en Azure Portal para administrar cargas de trabajo en Azure operadas por 21Vianet en cualquier lugar global.
Trabajo con roles de administrador
Se crea un rol de administrador de cuenta por cuenta de Azure, normalmente la persona que se suscribió a Azure o que compró la suscripción. Este rol está autorizado a usar el Centro de cuentas para realizar tareas de administración.
Para iniciar sesión, el administrador de la cuenta usa el identificador de organización (id. de org.) creado cuando se adquirió la suscripción.
Creación de un administrador de servicios para administrar la implementación del servicio
Se crea un rol de administrador de servicios por cuenta de Azure, con autorización para administrar los servicios en Azure Portal. En una nueva suscripción, el administrador de cuenta también es el administrador de servicios.
Creación de un coadministrador
Los administradores de cuentas pueden crear hasta 199 roles de coadministrador por suscripción. Este rol tiene los mismos privilegios de acceso que el administrador de servicios, pero no puede cambiar la asociación de suscripciones a directorios de Azure.