groupes de ressources Azure Enclave

Azure Enclave utilise un petit ensemble de groupes de ressources pour organiser les ressources de la communauté, de l’enclave et de la charge de travail. Cet article explique à quoi sert chaque groupe de ressources et comment Azure Enclave le gère.

Architecture de déploiement d’un abonnement unique

Pour un déploiement à abonnement unique, Azure Enclave utilise des groupes de ressources gérés pour la communauté et l’enclave, ainsi que des groupes de ressources de charge de travail pour les ressources clients. Cet exemple montre une communauté, une enclave et des charges de travail avec un ou trois groupes de ressources de charge de travail.

Diagramme montrant Azure Enclave organisée en groupes de ressources différents utilisés dans un déploiement dans un abonnement.

  • Un groupe de ressources Azure contient les ressources Azure Enclave pour le déploiement (par exemple, la ressource communautaire ou enclave elle-même).
  • Il community managed resource group contient des ressources communautaires telles que le pare-feu et l’espace de travail Log Analytics. Azure Enclave en crée un pour chaque communauté, gère les ressources qu’elle contient, puis le supprime lorsque la communauté est supprimée. Voyez ce qui est déployé.
  • Il enclave managed resource group contient des ressources de l’enclave telles que le réseau virtuel, les groupes de sécurité du réseau sous-réseau et l’espace de travail Log Analytics. Azure Enclave en crée une pour chaque enclave, gère les ressources qu’elle contient, puis la supprime lorsque l’enclave est supprimée. Voyez ce qui est déployé.
  • Il workload resource group contient vos ressources. Vous gérez les ressources dans ce groupe, et Azure Enclave gère la politique et le cycle de vie du groupe de ressources lui-même car il est lié à la charge de travail. Azure Enclave supprime le groupe lorsque la charge de travail est supprimée ou lorsque le groupe est détaché de la charge de travail. Le groupe de ressources de la charge de travail doit être vide avant que la suppression puisse être achevée avec succès.
  • L’exemple des trois groupes de ressources de charge montre comment vous pouvez ajouter plus d’un groupe de ressources à une charge de travail pour organiser les ressources.

Nommage des groupes de ressources gérés par la communauté et les enclaves

Lors de la création d’une communauté ou d’une enclave, Azure Enclave crée un groupe de ressources géré pour les ressources nécessaires au fonctionnement de cette communauté ou enclave. Ces groupes de ressources gérés sont faciles à identifier car ils commencent par le nom de la communauté ou de l’enclave, suivi de HostedResources, puis des caractères qui rendent le nom unique.

Architecture de déploiement multi-abonnement

Pour un déploiement sur deux abonnements, Azure Enclave utilise des groupes de ressources gérés et des groupes de ressources de charge de travail dans chaque abonnement. Cet exemple montre une communauté dans un abonnement et une enclave avec des charges de travail dans un autre abonnement.

Diagramme montrant Azure Enclave organisée en groupes de ressources différents utilisés dans un déploiement dans deux abonnements.

Dans cette architecture, l’étiquette #1 marque le groupe principal de ressources de déploiement dans chaque abonnement. L’étiquette #2 indique le groupe de ressources géré par la communauté, et l’étiquette #3 le groupe de ressources gérées par l’enclave. Les groupes de ressources restants s’alignent avec l’abonnement qui les détient. Si vous souhaitez déployer plus d’enclaves, vous pouvez placer toutes les enclaves dans le second abonnement, donner à chaque enclave son propre abonnement, ou utiliser une combinaison qui correspond à vos besoins.

Questions fréquemment posées

Questions fréquentes sur les groupes de ressources Azure Enclave.

Comment puis-je accéder à la zone de gestion de l’enclave ?

Gérez l’enclave via la ressource de l’enclave dans le groupe principal de ressources de déploiement. À partir de là, vous pouvez effectuer des tâches telles que l’activation du mode maintenance ou l’ajout d’un point de terminaison enclave.

Comment gérer les ressources de l’enclave, comme le réseau virtuel ?

Certaines tâches, comme l’ajout d’un sous-réseau, peuvent être effectuées dans la ressource enclave. Si vous devez effectuer une modification manuelle du groupe de ressources géré de l’enclave, sachez que ces changements peuvent perturber la fonctionnalité de l’enclave. Les modifications apportées à ce groupe de ressources gérées nécessitent un mode maintenance, et vous devez être ajouté comme l’un des principaux responsables du mode maintenance.

Comment puis-je accéder à la zone de gestion communautaire ?

Gérer la communauté via la ressource communautaire dans le groupe principal de ressources de déploiement. À partir de là, vous pouvez effectuer des tâches telles que l’activation du mode maintenance ou l’ajout d’un point de terminaison communautaire.

Comment gérer les ressources communautaires, comme le WAN virtuel ?

Certaines tâches, comme l’ajout d’un hub WAN virtuel, sont gérées par Azure Enclave pour les régions enclave. D’autres tâches, comme changer la préférence de routage par défaut, nécessitent une modification manuelle. Si vous devez changer le groupe de ressources géré par la communauté, sachez que les modifications manuelles peuvent affecter la fonctionnalité de la communauté. Les modifications apportées à ce groupe de ressources gérées nécessitent un mode maintenance, et vous devez être ajouté comme l’un des principaux responsables du mode maintenance.

Warning

Des modifications apportées aux groupes de ressources gérés par la communauté ou l’enclave peuvent perturber la fonctionnalité de la communauté ou de l’enclave. Effectuez des modifications manuelles uniquement lorsque nécessaire et uniquement en mode maintenance.