Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Queste opzioni di governance vengono applicate a tutti i carichi di lavoro che fanno parte della community o dell'enclave, ignorando la configurazione di governance predefinita per i carichi di lavoro.
Prerequisiti
- Per accedere a Azure Enclave, è necessaria una sottoscrizione Azure. Se non si ha già una sottoscrizione, creare un account gratuito prima di iniziare.
- Prima di poter creare un enclave, è necessario creare una community usando il portale di Azure.
- Se si usa DNS locale/personalizzato: ogni enclave deve distribuire un carico di lavoro del resolver DNS per risolvere gli endpoint privati per Archiviazione di Azure, Key Vault e Log Analytics.
Personalizzare le impostazioni di governance per la creazione della community
Passare alla creazione della community e personalizzare le impostazioni di governance.
Nel contesto della governance per le community, è possibile specificare le impostazioni seguenti per ogni servizio:
- Imposizione: questa impostazione determina se le regole definite per un servizio vengono applicate attivamente. Quando l'imposizione è abilitata, qualsiasi azione che viola le regole viene bloccata o contrassegnata.
- Modalità di controllo: questa opzione consente il monitoraggio dei servizi senza applicare attivamente le regole. È utile per comprendere l'effetto dei potenziali criteri di governance registrando tutte le azioni che violano le regole se l'applicazione fosse > abilitata.
- Opzioni: questa impostazione dichiara se il servizio è:
- Consenti: il servizio è consentito nei criteri
- Nega: il servizio non è consentito nei criteri
- ExceptionOnly: il servizio non è consentito nei criteri, ma è possibile effettuare esenzioni manuali dei criteri.
Note
Queste opzioni di governance vengono applicate a tutti i carichi di lavoro che fanno parte della community, ignorando la configurazione di governance predefinita per i carichi di lavoro.
Configurare le impostazioni di approvazione
I proprietari della community possono configurare i requisiti di approvazione per i tipi di risorse che supportano le approvazioni dell'enclave Azure. Le impostazioni di approvazione possono essere configurate in base al tipo di risorsa e all'ambito in modo che risorse diverse possano richiedere diversi gruppi di responsabili approvazione o conteggi delle approvazioni.
Per altre informazioni, vedere Configurare le impostazioni di approvazione.