Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Communitys sind isolierte Hubnetzwerke, die mehrere Enklaven für Governance, Verwaltung und Sicherheit sicher und logisch gruppieren. Ein Communitybesitzer kann die Konnektivität mit anderen Communitys oder lokalen Netzwerken über Transithubs oder Endpunkte aktivieren.
Voraussetzungen
Um auf Azure Enklave zuzugreifen, benötigen Sie ein Azure-Abonnement. Wenn Sie noch kein Konto haben, erstellen Sie ein kostenloses Konto, und melden Sie sich dann beim Azure-Portal an.
Community erstellen
Geben Sie
Azure Enclavein die Suche ein.Wählen Sie unter
ServicesAzure Enclaveaus. Sie werden zur Azure Enklave-Homepage weitergeleitet.Wählen Sie die
Create a communitySchaltfläche aus. Der Community-Bereitstellungsvorgang kann mehrere Minuten dauern.Geben Sie Details für Ihre Community auf der
BasicsRegisterkarte ein:-
Subscription: Wählen Sie ein Azure-Abonnement aus. -
Resource group: Erstellen Sie eine neue Ressourcengruppe, oder wählen Sie eine vorhandene Gruppe aus. -
Community name: Geben Sie einen Community-Namen ein, z. B.My-Community. -
Region: Wählen Sie die region Azure aus, in der die Community erstellt wird. -
Community address space: Geben Sie den IP-Adressraum der Community ein, wie z. B.10.0.0.0/16.
Note
192.168.0.0/16ist als Azure Enclave verwalteter Enclave-Bereich reserviert. Erstellen Sie keine Communities mit einem Adressraum, der diesen Bereich überschneidet oder einschließt, wie zum Beispiel192.0.0.0/8oder192.128.0.0/9, da dies Konflikte mit den von Azure Enclave verwalteten Enclave-Management-IP-Bereichen verursacht.-
Wähle
Nextaus. Entscheiden Sie auf derAzure firewallRegisterkarte, ob Sie einen anderen Firewalltyp für Ihre Community Virtual WAN sicheren Hubs verwenden möchten.Wähle
Nextaus. Erstellen Sie auf derDedicated hubsRegisterkarte alle dedizierten Hubs, die Sie benötigen.Wähle
Nextaus. Entscheiden Sie auf derApprovalsRegisterkarte, welche Genehmigungseinstellungen für Ihre Community und Enklaven gelten sollen.Wähle
Nextaus. Passen Sie auf derPolicy managementRegisterkarte Ihre Einstellungen nach Bedarf an.Note
Für Community-Governance können Sie die folgenden Einstellungen für jeden Dienst konfigurieren:
-
Enforcement: Bestimmt, ob Regeln für einen Dienst aktiv erzwungen werden. -
Audit Only: Überwacht Dienste, ohne regeln aktiv zu erzwingen. Verwenden Sie den Modus "Nur Überwachen", um die Auswirkungen potenzieller Governancerichtlinien vor der Erzwingung zu verstehen. -
Options: Legt das Verhalten der Dienstrichtlinie fest:-
Allow: Der Dienst ist zulässig. -
Deny: Der Dienst ist nicht zulässig. -
ExceptionOnly: Der Dienst ist standardmäßig nicht zulässig, aber manuelle Richtlinienausnahmen können vorgenommen werden.
-
-
Wähle
Nextaus. Konfigurieren Sie auf derMonitoringRegisterkarte die Überwachung für Ihre Community.Wähle
Nextaus. Wählen Sie auf derCommunity administrationRegisterkarte die Benutzer und Gruppen aus, die Azure Rollenzuweisungen in der Von der Community verwalteten Ressourcengruppe erhalten sollen.Wähle
Nextaus. Wählen Sie auf derMaintenance modeRegisterkarte aus, ob der Wartungsmodus aktiviert ist, nachdem die Community erstellt wurde. Der Community-Wartungsmodus ermöglicht Änderungen an verwalteten Ressourcen, die für die Sicherheit der Community von entscheidender Bedeutung sind, wodurch es einfacher wird, Communityressourcen schnell nach der Communityerstellung zu ändern. Erfahren Sie mehr über den Wartungsmodus.Wählen Sie
Nextaus, und geben Sie dann beliebige Tags für Ihre Community ein.Wählen Sie
Nextund dannReview + createaus, prüfen Sie, ob die Details für Ihre Enklave korrekt sind, und wählen Sie dannCreateaus.