Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Communitys sind isolierte Hubnetzwerke, die mehrere Enklaven sicher und logisch für Governance-, Management- und Sicherheitszwecke gruppieren können. Ein Communitybesitzer kann anderen Communitys oder lokalen Netzwerken die Verbindung über Transithubs oder Community-Endpunkte ermöglichen.
Architektur einer Community
Zu den Communities gehören folgende primäre, von Azure Enclave verwaltete und von Azure Enclave bereitgestellte Ressourcen:
- Isolierte Azure Virtual WAN Hubnetzwerke. Standardmäßig sind diese Communities außerhalb bestimmter autorisierter Microsoft Services nicht mit dem Rest des Internets verbunden.
- Azure Firewall. Standardmäßig werden alle Communities mit einer standardmäßig sicheren Azure Firewall bereitgestellt, durch die der gesamte Netzwerkverkehr der Gemeinschaft geleitet wird.
- Log Analytics-Arbeitsbereich. Standardmäßig sind alle Community-Ressourcen in Azure Log Analytics integriert, sodass alle Aktivitäten innerhalb einer Community effektiv überwacht, protokolliert und geprüft werden. Genauer gesagt senden alle in einer Community bereitgestellten Ressourcen ihre Diagnoseplattformprotokolle an diesen Log Analytics Workspace.
Community-Adressraum
Community-Manager können einer bestehenden Community einen oder mehrere Adressräume (Präfixe zwischen /8 und /16) hinzufügen. Diese Aktion erfordert nicht, dass die Community im Wartungsmodus ist, aber sie aktualisiert die Azure Firewall-Regeln, sodass die Verbindung über alle Bereiche erhalten bleibt. Sie können Adressräume nicht vollständig entfernen, wenn sie bereits verwendet werden. Du kannst jedoch einen bestehenden Bereich ersetzen, indem du einen breiteren Adressraum hinzufügst, der ihn vollständig enthält, wodurch die Allokationskontinuität erhalten bleibt und Änderungen nicht brechen.
Wenn Sie neue Enklaven erstellen, verwendet Azure Enklave eine IP-Adressverwaltungsstrategie, die immer den kleinsten verfügbaren Community-Adressraum zuordnet, der die angeforderte Enklavengröße aufnehmen kann. Dieser Ansatz minimiert Fragmentierung und bewahrt größere Adressbereiche für zukünftige Anforderungen, z. B. große Enklavenbereitstellungen. Beispielsweise vermeidet die Zuweisung einer kleineren Enklave in einen passend kleineren Adressraum, dass künftige Zuweisungen blockiert werden, die einen größeren zusammenhängenden Bereich erfordern würden.
Note
Die Plattform reserviert 192.168.0.0/16 die Verwaltung von Enklaven, die innerhalb einer Gemeinschaft eingesetzt werden. Erstelle keine Communities mit diesen Adressräumen, da diese Aktion überlappende Konflikte mit den von Azure Enclave verwalteten Enklaven-Management-IP-Ranges erzeugt.
Von der Community verwaltete Ressourcengruppe
Wenn Sie eine Community erstellen, erstellt und verwaltet der Azure Enclave-Ressourcenanbieter auch eine separate Ressourcengruppe, die als von der Community verwaltete Ressourcengruppe bezeichnet wird. Weitere Informationen zur von der Community verwalteten Ressourcengruppe finden Sie unter Bewährte Methoden für Azure Enclave.
Template
Azure Enclave stellt Ressourcenmodul-Vorlagen bereit, um die Community-Bereitstellung und -konfiguration zu optimieren. Siehe Vorlagendokumentation für verfügbare Module und Anwendungsbeispiele.
Verwaltete Ressourcen
- Azure Virtual WAN
- Azure Firewall
- Azure Firewall policy
- Log Analytics-Arbeitsbereich
- Verwaltete Identität