Configura la governance della comunità

Queste opzioni di governance vengono applicate a tutti i carichi di lavoro che fanno parte della community o dell'enclave, ignorando la configurazione di governance predefinita per i carichi di lavoro.

Prerequisiti

  • Per accedere a Azure Enclave, è necessaria una sottoscrizione Azure. Se non si ha già una sottoscrizione, creare un account gratuito prima di iniziare.
  • Prima di poter creare un enclave, è necessario creare una community usando il portale di Azure.
  • Se si usa DNS locale/personalizzato: ogni enclave deve distribuire un carico di lavoro del resolver DNS per risolvere gli endpoint privati per Archiviazione di Azure, Key Vault e Log Analytics.

Personalizzare le impostazioni di governance per la creazione della community

Passare alla creazione della community e personalizzare le impostazioni di governance.

Nel contesto della governance per le community, è possibile specificare le impostazioni seguenti per ogni servizio:

Screenshot che mostra la pagina delle impostazioni di gestione dei criteri della community durante la creazione della community nel portale.

  • Imposizione: questa impostazione determina se le regole definite per un servizio vengono applicate attivamente. Quando l'imposizione è abilitata, qualsiasi azione che viola le regole viene bloccata o contrassegnata.
  • Modalità di controllo: questa opzione consente il monitoraggio dei servizi senza applicare attivamente le regole. È utile per comprendere l'effetto dei potenziali criteri di governance registrando tutte le azioni che violano le regole se l'applicazione fosse > abilitata.
  • Opzioni: questa impostazione dichiara se il servizio è:
    • Consenti: il servizio è consentito nei criteri
    • Nega: il servizio non è consentito nei criteri
    • ExceptionOnly: il servizio non è consentito nei criteri, ma è possibile effettuare esenzioni manuali dei criteri.

Note

Queste opzioni di governance vengono applicate a tutti i carichi di lavoro che fanno parte della community, ignorando la configurazione di governance predefinita per i carichi di lavoro.

Configurare le impostazioni di approvazione

I proprietari della community possono configurare i requisiti di approvazione per i tipi di risorse che supportano le approvazioni dell'enclave Azure. Le impostazioni di approvazione possono essere configurate in base al tipo di risorsa e all'ambito in modo che risorse diverse possano richiedere diversi gruppi di responsabili approvazione o conteggi delle approvazioni.

Per altre informazioni, vedere Configurare le impostazioni di approvazione.