Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le community sono reti hub isolate che raggruppano in modo sicuro e logico più enclave per governance, gestione e sicurezza. Un proprietario della community può abilitare la connettività ad altre community o reti locali tramite hub di transito o endpoint.
Prerequisiti
Per accedere a Azure Enclave, è necessaria una sottoscrizione Azure. Se non è già disponibile, creare un account gratuito e quindi accedere al portale di Azure.
Crea una community
Immettere
Azure Enclavenella ricerca.In
ServicesselezionareAzure Enclave. Si viene indirizzati alla home page di Azure Enclave.Seleziona il pulsante
Create a community. La distribuzione della community può richiedere diversi minuti.Immettere i dettagli per la community nella
Basicsscheda:-
Subscription: selezionare una sottoscrizione Azure. -
Resource group: creare un nuovo gruppo di risorse o selezionarne uno esistente. -
Community name: immettere un nome della community, ad esempioMy-Community. -
Region: selezionare l'area Azure in cui viene creata la community. -
Community address space: immettere lo spazio di indirizzi IP della community, ad esempio10.0.0.0/16.
Note
192.168.0.0/16è riservato come l'area di enclave gestita di Azure Enclave. Non creare comunità con uno spazio di indirizzamento che si sovrappone o includa questo intervallo, come192.0.0.0/8o192.128.0.0/9, perché crea conflitti con gli intervalli IP di gestione enclave gestiti da Azure Enclave.-
Seleziona
Next. Nella schedaAzure firewall, decidi se vuoi usare un tipo di firewall diverso per i tuoi hub protetti di rete WAN virtuale della community.Seleziona
Next. Nella schedaDedicated hubs, crea tutti gli hub dedicati necessari.Seleziona
Next. NellaApprovalsscheda decidere quali impostazioni di approvazione applicare alla community e alle enclave.Seleziona
Next. Nella schedaPolicy management, personalizza le impostazioni in base alle tue esigenze.Note
Per la governance della community, è possibile configurare le impostazioni seguenti per ogni servizio:
-
Enforcement: determina se le regole per un servizio vengono applicate attivamente. -
Audit Only: monitora i servizi senza applicare attivamente le regole. Usare la modalità solo controllo per comprendere l'effetto dei potenziali criteri di governance prima dell'applicazione. -
Options: imposta il comportamento dei criteri del servizio:-
Allow: il servizio è consentito. -
Deny: il servizio non è consentito. -
ExceptionOnly: il servizio non è consentito per impostazione predefinita, ma è possibile effettuare esenzioni manuali dei criteri.
-
-
Seleziona
Next. Nella schedaMonitoring, configura il monitoraggio per la tua comunità.Seleziona
Next. Nella schedaCommunity administration, selezionare gli utenti e i gruppi che devono ricevere le assegnazioni di ruolo di Azure nel gruppo di risorse gestito dalla community.Seleziona
Next. Nella schedaMaintenance mode, scegli se attivare la modalità di manutenzione dopo aver creato la community. La modalità di manutenzione della community consente di modificare rapidamente le risorse gestite critiche per la sicurezza della community, semplificando la modifica delle risorse della community dopo la creazione della community. Altre informazioni sulla modalità di manutenzione.Selezionare
Nexte quindi immettere eventuali tag per la comunità.Selezionare
Nexte quindiReview + createverificare che i dettagli per l'enclave siano corretti e quindi selezionareCreate.