Erstellen einer Community im Azure-Portal

Communitys sind isolierte Hubnetzwerke, die mehrere Enklaven für Governance, Verwaltung und Sicherheit sicher und logisch gruppieren. Ein Communitybesitzer kann die Konnektivität mit anderen Communitys oder lokalen Netzwerken über Transithubs oder Endpunkte aktivieren.

Voraussetzungen

Um auf Azure Enklave zuzugreifen, benötigen Sie ein Azure-Abonnement. Wenn Sie noch kein Konto haben, erstellen Sie ein kostenloses Konto, und melden Sie sich dann beim Azure-Portal an.

Community erstellen

  1. Geben Sie Azure Enclave in die Suche ein.

  2. Wählen Sie unter ServicesAzure Enclave aus. Sie werden zur Azure Enklave-Homepage weitergeleitet.

    Screenshot der Azure Portal-Homepage für Azure Enklave mit der Schaltfläche

  3. Wählen Sie die Create a community Schaltfläche aus. Der Community-Bereitstellungsvorgang kann mehrere Minuten dauern.

  4. Geben Sie Details für Ihre Community auf der Basics Registerkarte ein:

    • Subscription: Wählen Sie ein Azure-Abonnement aus.
    • Resource group: Erstellen Sie eine neue Ressourcengruppe, oder wählen Sie eine vorhandene Gruppe aus.
    • Community name: Geben Sie einen Community-Namen ein, z. B. My-Community.
    • Region: Wählen Sie die region Azure aus, in der die Community erstellt wird.
    • Community address space: Geben Sie den IP-Adressraum der Community ein, wie z. B. 10.0.0.0/16.

    Note

    192.168.0.0/16ist als Azure Enclave verwalteter Enclave-Bereich reserviert. Erstellen Sie keine Communities mit einem Adressraum, der diesen Bereich überschneidet oder einschließt, wie zum Beispiel 192.0.0.0/8 oder 192.128.0.0/9, da dies Konflikte mit den von Azure Enclave verwalteten Enclave-Management-IP-Bereichen verursacht.

    Screenshot der Seite

  5. Wähle Next aus. Entscheiden Sie auf der Azure firewall Registerkarte, ob Sie einen anderen Firewalltyp für Ihre Community Virtual WAN sicheren Hubs verwenden möchten.

    Screenshot der Seite

  6. Wähle Next aus. Erstellen Sie auf der Dedicated hubs Registerkarte alle dedizierten Hubs, die Sie benötigen.

    Screenshot der Einstellungsseite für den dedizierten Community-Hub während der Erstellung der Community im Portal.

  7. Wähle Next aus. Entscheiden Sie auf der Approvals Registerkarte, welche Genehmigungseinstellungen für Ihre Community und Enklaven gelten sollen.

    Screenshot der Seite

  8. Wähle Next aus. Passen Sie auf der Policy management Registerkarte Ihre Einstellungen nach Bedarf an.

    Screenshot der Seite

    Note

    Für Community-Governance können Sie die folgenden Einstellungen für jeden Dienst konfigurieren:

    • Enforcement: Bestimmt, ob Regeln für einen Dienst aktiv erzwungen werden.
    • Audit Only: Überwacht Dienste, ohne regeln aktiv zu erzwingen. Verwenden Sie den Modus "Nur Überwachen", um die Auswirkungen potenzieller Governancerichtlinien vor der Erzwingung zu verstehen.
    • Options: Legt das Verhalten der Dienstrichtlinie fest:
      • Allow: Der Dienst ist zulässig.
      • Deny: Der Dienst ist nicht zulässig.
      • ExceptionOnly: Der Dienst ist standardmäßig nicht zulässig, aber manuelle Richtlinienausnahmen können vorgenommen werden.
  9. Wähle Next aus. Konfigurieren Sie auf der Monitoring Registerkarte die Überwachung für Ihre Community.

    Screenshot der Seite

  10. Wähle Next aus. Wählen Sie auf der Community administration Registerkarte die Benutzer und Gruppen aus, die Azure Rollenzuweisungen in der Von der Community verwalteten Ressourcengruppe erhalten sollen.

    Screenshot der Seite

  11. Wähle Next aus. Wählen Sie auf der Maintenance mode Registerkarte aus, ob der Wartungsmodus aktiviert ist, nachdem die Community erstellt wurde. Der Community-Wartungsmodus ermöglicht Änderungen an verwalteten Ressourcen, die für die Sicherheit der Community von entscheidender Bedeutung sind, wodurch es einfacher wird, Communityressourcen schnell nach der Communityerstellung zu ändern. Erfahren Sie mehr über den Wartungsmodus.

    Screenshot der Seite

  12. Wählen Sie Next aus, und geben Sie dann beliebige Tags für Ihre Community ein.

  13. Wählen Sie Next und dann Review + create aus, prüfen Sie, ob die Details für Ihre Enklave korrekt sind, und wählen Sie dann Create aus.

    Screenshot, der die erstellte Community auf ihrer Übersichtsseite zeigt.

References