Was ist ein Enklavenendpunkt?

Enklave-Endpunkte definieren, wie Workloads außerhalb einer Enklavengrenze aufgerufen werden können. Wenn du eine Enklave von Enclave-A zu einem Endpunkt in Enklave-B erstellst, bestimmt der Endpunkt das Ziel, die Ports und die Protokolle für die Verbindung. Die Enklave-Verbindungsressource bestimmt den autorisierten Quell-CIDR/IP-Bereich von Enclave-A, der autorisiert ist, sich mit Enklave-B zu verbinden.

Architektur eines Enklavenendpunkts

Diagramm mit Enklavenressourcenverbindungen und Zugriff von einer anderen Enklave und von einer externen Ressource.

Enclave-Endpunktregeln

Endpunktregeln für Enklaven weisen die folgenden drei Komponenten auf:

  • IP Address: IP/CIDR-Bereich eines IP-Raums innerhalb der Enklavengrenze
  • Ports: Ports, durch die Netzwerkverkehr zur Ziel-IP fließen darf.
  • Protocols: Protokolle, durch die Netzwerkverkehr zur Ziel-IP fließen darf

Verbindungstypen

Enklave-Endpunkte unterstützen zwei Arten von eingehenden Verbindungen:

  • Aus einer anderen Enklave der Gemeinde
  • Von einem Verkehrsknotenpunkt

Template

Siehe Vorlagendokumentation.