Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure Enclave utiliza un pequeño conjunto de grupos de recursos para organizar los recursos de la comunidad, enclave y carga de trabajo. Este artículo explica para qué sirve cada grupo de recursos y cómo lo gestiona Azure Enclave.
Arquitectura de implementación de una sola suscripción
Para un despliegue de suscripción única, Azure Enclave utiliza grupos de recursos gestionados para la comunidad y el enclave, además de grupos de recursos de carga de trabajo para los recursos del cliente. Este ejemplo muestra una comunidad, un enclave y cargas de trabajo con uno y tres grupos de recursos de carga.
- Un grupo de recursos de Azure contiene los recursos de Azure Enclave para el despliegue (por ejemplo, el propio recurso de la comunidad o del enclave).
- Contiene
community managed resource grouprecursos comunitarios como el cortafuegos y el espacio de trabajo de Log Analytics. Azure Enclave crea uno para cada comunidad, gestiona los recursos que contiene y lo elimina cuando la comunidad se elimina. Mira qué se despliega. - Contiene
enclave managed resource grouprecursos del enclave como la red virtual, los grupos de seguridad de la red de subredes y el espacio de trabajo de Log Analytics. Azure Enclave crea uno para cada enclave, gestiona los recursos que contiene y lo elimina cuando el enclave se elimina. Mira qué se despliega. - Contiene
workload resource grouptus recursos. Gestionas los recursos de este grupo, y Azure Enclave gestiona la política y el ciclo de vida del propio grupo de recursos porque está vinculado a la carga de trabajo. Azure Enclave elimina el grupo cuando se elimina la carga de trabajo o cuando el grupo se separa de la carga de trabajo. El grupo de recursos de carga de trabajo debe estar vacío antes de que la eliminación pueda completarse con éxito. - El ejemplo de los tres grupos de recursos de carga de trabajo muestra cómo puedes añadir más de un grupo de recursos de carga de trabajo a una carga para organizar los recursos.
Nomenclatura de los grupos de recursos administrados por la comunidad y por el enclave
Durante la creación de comunidad o enclave, Azure Enclave crea un grupo de recursos gestionado para los recursos necesarios para que esa comunidad o enclave funcione. Estos grupos de recursos gestionados son fáciles de identificar porque comienzan con el nombre de la comunidad o enclave, seguido de HostedResources, y luego con los caracteres que hacen único el nombre.
Arquitectura de implementación con varias suscripciones
Para un despliegue entre dos suscripciones, Azure Enclave utiliza grupos de recursos gestionados y grupos de recursos de carga de trabajo en cada suscripción. Este ejemplo muestra una comunidad en una suscripción y un enclave con cargas de trabajo en otra suscripción.
En esta arquitectura, la #1 etiqueta marca el grupo principal de recursos de despliegue en cada suscripción. La #2 etiqueta marca el grupo de recursos gestionados por la comunidad, y la #3 etiqueta el grupo de recursos gestionados por el enclave. Los grupos de recursos restantes se alinean con la suscripción que los posee. Si quieres desplegar más enclaves, puedes colocar todos los enclaves en la segunda suscripción, dar a cada enclave su propia suscripción o usar una combinación que se adapte a tus necesidades.
Preguntas más frecuentes
Preguntas frecuentes sobre los grupos de recursos de Azure Enclave.
¿Cómo accedo al área de gestión del enclave?
Gestiona el enclave a través del recurso del enclave en el grupo principal de recursos de despliegue. A partir de ahí, puedes realizar tareas como activar el modo de mantenimiento o añadir un endpoint enclave.
¿Cómo gestiono los recursos del enclave, como la red virtual?
Algunas tareas, como añadir una subred, pueden realizarse en el recurso del enclave. Si necesitas hacer un cambio manual en el grupo de recursos gestionados del enclave, ten en cuenta que estos cambios pueden romper la funcionalidad del enclave. Los cambios en este grupo de recursos gestionados requieren modo de mantenimiento, y debes ser añadido como uno de los principales del modo mantenimiento.
¿Cómo accedo al área de gestión de comunidad?
Gestionar la comunidad a través del recurso comunitario en el grupo principal de recursos de despliegue. Desde ahí, puedes realizar tareas como activar el modo de mantenimiento o añadir un endpoint comunitario.
¿Cómo gestiono los recursos de la comunidad, como la WAN virtual?
Algunas tareas, como añadir un hub WAN virtual, son gestionadas por Azure Enclave para las regiones del enclave. Otras tareas, como cambiar la preferencia de enrutamiento por defecto, requieren un cambio manual. Si necesitas cambiar el grupo de recursos gestionado por la comunidad, ten en cuenta que los cambios manuales pueden afectar a la funcionalidad de la comunidad. Los cambios en este grupo de recursos gestionados requieren modo de mantenimiento, y debes ser añadido como uno de los principales del modo mantenimiento.
Advertencia
Los cambios en los grupos de recursos gestionados por la comunidad o enclave pueden romper la funcionalidad de la comunidad o del enclave. Realiza cambios manuales solo cuando sea necesario y solo en modo mantenimiento.