Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Enklave-Endpunkte definieren, wie Workloads außerhalb einer Enklavengrenze aufgerufen werden können. Wenn du eine Enklave von Enclave-A zu einem Endpunkt in Enklave-B erstellst, bestimmt der Endpunkt das Ziel, die Ports und die Protokolle für die Verbindung. Die Enklave-Verbindungsressource bestimmt den autorisierten Quell-CIDR/IP-Bereich von Enclave-A, der autorisiert ist, sich mit Enklave-B zu verbinden.
Architektur eines Enklavenendpunkts
Enclave-Endpunktregeln
Endpunktregeln für Enklaven weisen die folgenden drei Komponenten auf:
-
IP Address: IP/CIDR-Bereich eines IP-Raums innerhalb der Enklavengrenze -
Ports: Ports, durch die Netzwerkverkehr zur Ziel-IP fließen darf. -
Protocols: Protokolle, durch die Netzwerkverkehr zur Ziel-IP fließen darf
Verbindungstypen
Enklave-Endpunkte unterstützen zwei Arten von eingehenden Verbindungen:
- Aus einer anderen Enklave der Gemeinde
- Von einem Verkehrsknotenpunkt
Template
Siehe Vorlagendokumentation.