Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les communautés sont des réseaux hub isolés qui peuvent regrouper de manière sécurisée et logique plusieurs enclaves à des fins de gouvernance, de gestion et de sécurité. Un propriétaire de la communauté peut permettre à d’autres communautés ou réseaux locaux de se connecter via des hubs de transit ou des points de terminaison de communauté.
Architecture d’une communauté
Les communautés comprennent les ressources principales Azure Enclave gérées et déployées par Azure Enclave :
- Réseaux de hub isolés Azure Virtual WAN. Par défaut, ces communautés ne sont pas connectées au reste d'Internet en dehors de certains services services Microsoft autorisés.
- Pare-feu Azure. Par défaut, toutes les communautés sont déployées avec un pare-feu Pare-feu Azure sécurisé par défaut à travers lequel tout le trafic réseau communautaire est acheminé.
- Espace de travail Log Analytics. Par défaut, toutes les ressources communautaires sont intégrées à Azure Log Analytics, garantissant que toutes les activités au sein d’une communauté sont efficacement surveillées, enregistrées et auditées. Plus précisément, toutes les ressources déployées dans une communauté envoient leurs journaux de plateforme de diagnostic à cet espace de travail Log Analytics.
Espace d’adressage de la communauté
Les gestionnaires de communauté peuvent ajouter un ou plusieurs espaces d’adressage (préfixes entre /8 et /16) à une communauté existante. Cette action ne nécessite pas que la communauté soit en mode maintenance, mais elle met à jour les règles Pare-feu Azure afin que la connectivité soit préservée sur toutes les plages. Vous ne pouvez pas supprimer complètement les espaces d’adressage s’ils sont déjà utilisés. Cependant, vous pouvez remplacer une plage existante en ajoutant un espace d’adressage plus large qui le contient entièrement, préservant la continuité de l’allocation et évitant les changements cassants.
Lorsque vous créez de nouvelles enclaves, Azure Enclave utilise une stratégie de gestion des adresses IP qui alloue toujours le plus petit espace d’adressage de la communauté disponible qui peut prendre en charge la taille d’enclave demandée. Cette approche réduit la fragmentation et conserve des plages d’adresses plus importantes pour les besoins futurs, tels que les déploiements d’enclaves volumineux. Par exemple, affecter une petite enclave à un espace d'adressage plus réduit et adapté évite de bloquer de futures allocations nécessitant une plage contiguë plus grande.
Note
La plateforme se réserve 192.168.0.0/16 de gérer les enclaves déployées au sein d’une communauté. Ne créez pas de communautés avec ces espaces d'adressage, car cette action crée des conflits qui se chevauchent avec les plages IP de gestion des enclaves gérées par Azure Enclave.
Groupe de ressources géré par la communauté
Lorsque vous créez une communauté, le fournisseur de ressources Azure Enclave crée et gère également un groupe de ressources distinct appelé groupe de ressources géré par la communauté. Pour plus d’informations sur le groupe de ressources géré par la communauté, découvrez les meilleures pratiques pour Azure Enclave.
Template
Azure Enclave fournit des modèles de modules de ressources pour simplifier le déploiement et la configuration communautaires. Consultez la documentation modèle pour les modules disponibles et les exemples d’utilisation.
Ressources managées
- Azure Virtual WAN
- Pare-feu Azure
- Pare-feu Azure policy
- Espace de travail Log Analytics
- Identité gérée