Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Azure Enclave utilizza un piccolo insieme di gruppi di risorse per organizzare risorse di comunità, enclave e carico di lavoro. Questo articolo spiega a cosa serve ogni gruppo di risorse e come Azure Enclave lo gestisce.
Architettura di distribuzione a sottoscrizione singola
Per una distribuzione a abbonamento singolo, Azure Enclave utilizza gruppi di risorse gestite per la comunità e l'enclave, oltre a gruppi di risorse per il carico di lavoro per le risorse clienti. Questo esempio mostra una comunità, un'enclave e carichi di lavoro con uno e tre gruppi di risorse di carico di lavoro.
- Un gruppo di risorse Azure contiene le risorse Azure Enclave per il deployment (ad esempio, la risorsa comunitaria o enclave stessa).
- Contiene
community managed resource grouprisorse della comunità come il firewall e lo spazio di lavoro Log Analytics. Azure Enclave ne crea uno per ogni comunità, gestisce le risorse al suo interno e lo elimina quando la comunità viene eliminata. Guarda cosa viene schierato. - Contiene
enclave managed resource grouprisorse dell'enclave come la rete virtuale, i gruppi di sicurezza della rete subnet e lo spazio di lavoro Log Analytics. Azure Enclave ne crea uno per ogni enclave, gestisce le risorse al suo interno e lo elimina quando l'enclave viene eliminato. Guarda cosa viene schierato. - Contiene
workload resource grouple tue risorse. Gestisci le risorse in questo gruppo, e Azure Enclave gestisce la policy e il ciclo di vita del gruppo di risorse perché è collegato al carico di lavoro. Azure Enclave elimina il gruppo quando il carico di lavoro viene eliminato o quando il gruppo viene staccato dal carico di lavoro. Il gruppo di risorse del carico di lavoro deve essere vuoto prima che la cancellazione possa completarsi con successo. - L'esempio dei tre gruppi di risorse di carico di lavoro mostra come si possano aggiungere più di un gruppo di risorse di carico di lavoro a un carico di lavoro per organizzare le risorse.
Denominazione dei gruppi di risorse gestite dalla community e dall'enclave
Durante la creazione di comunità o enclave, Azure Enclave crea un gruppo di risorse gestito per le risorse necessarie al funzionamento di quella comunità o enclave. Questi gruppi di risorse gestite sono facili da identificare perché iniziano con il nome della comunità o dell'enclave, seguito da HostedResources, e poi con i caratteri che rendono il nome unico.
Architettura di distribuzione con più sottoscrizioni
Per una distribuzione su due abbonamenti, Azure Enclave utilizza gruppi di risorse gestiti e gruppi di risorse di carico di lavoro in ogni abbonamento. Questo esempio mostra una comunità in un abbonamento e un'enclave con carichi di lavoro in un altro abbonamento.
In questa architettura, l'etichetta #1 indica il gruppo principale di risorse di distribuzione in ogni abbonamento. L'etichetta #2 indica il gruppo di risorse gestite dalla comunità, e l'etichetta #3 indica il gruppo di risorse gestite dall'enclave. I gruppi di risorse rimanenti si allineano con l'abbonamento che li possiede. Se vuoi schierare più enclave, puoi inserire tutte le enclave nel secondo abbonamento, dare a ciascuna un'abbonazione o usare una combinazione che si adatta alle tue esigenze.
Domande frequenti
Domande frequenti sui gruppi di risorse di Azure Enclave.
Come posso accedere all'area di gestione dell'enclave?
Gestisci l'enclave tramite la risorsa dell'enclave nel gruppo principale di risorse di deployment. Da lì, puoi svolgere compiti come abilitare la modalità di manutenzione o aggiungere un endpoint enclave.
Come posso gestire le risorse dell'enclave, come la rete virtuale?
Alcuni compiti, come l'aggiunta di una subrete, possono essere eseguiti presso la risorsa enclave. Se devi apportare una modifica manuale al gruppo di risorse gestito dell'enclave, tieni presente che queste modifiche possono compromettere la funzionalità dell'enclave. Le modifiche a questo gruppo di risorse gestite richiedono la modalità di manutenzione, e devi essere aggiunto come uno dei principali della modalità manutenzione.
Come posso accedere all'area di gestione della comunità?
Gestire la comunità attraverso la risorsa comunitaria nel gruppo principale di risorse per il deployment. Da lì, puoi svolgere attività come abilitare la modalità manutenzione o aggiungere un endpoint comunitario.
Come gestisco le risorse della community, come la WAN virtuale?
Alcuni compiti, come l'aggiunta di un hub WAN virtuale, sono gestiti da Azure Enclave per le regioni dell'enclave. Altri compiti, come cambiare la preferenza di routing predefinita, richiedono una modifica manuale. Se devi modificare il gruppo di risorse gestito dalla comunità, tieni presente che le modifiche manuali possono influire sulla funzionalità della comunità. Le modifiche a questo gruppo di risorse gestite richiedono la modalità di manutenzione, e devi essere aggiunto come uno dei principali della modalità manutenzione.
Avvertimento
Modifiche ai gruppi di risorse gestiti dalla comunità o dall'enclave possono compromettere la funzionalità della comunità o dell'enclave. Effettua modifiche manuali solo quando necessario e solo in modalità manutenzione.