Creare una community nel portale di Azure

Le community sono reti hub isolate che raggruppano in modo sicuro e logico più enclave per governance, gestione e sicurezza. Un proprietario della community può abilitare la connettività ad altre community o reti locali tramite hub di transito o endpoint.

Prerequisiti

Per accedere a Azure Enclave, è necessaria una sottoscrizione Azure. Se non è già disponibile, creare un account gratuito e quindi accedere al portale di Azure.

Crea una community

  1. Immettere Azure Enclave nella ricerca.

  2. In Services selezionare Azure Enclave. Si viene indirizzati alla home page di Azure Enclave.

    Screenshot che mostra la home page del portale di Azure per Azure Enclave con il pulsante Crea una community.

  3. Seleziona il pulsante Create a community. La distribuzione della community può richiedere diversi minuti.

  4. Immettere i dettagli per la community nella Basics scheda:

    • Subscription: selezionare una sottoscrizione Azure.
    • Resource group: creare un nuovo gruppo di risorse o selezionarne uno esistente.
    • Community name: immettere un nome della community, ad esempio My-Community.
    • Region: selezionare l'area Azure in cui viene creata la community.
    • Community address space: immettere lo spazio di indirizzi IP della community, ad esempio 10.0.0.0/16.

    Note

    192.168.0.0/16è riservato come l'area di enclave gestita di Azure Enclave. Non creare comunità con uno spazio di indirizzamento che si sovrappone o includa questo intervallo, come 192.0.0.0/8 o 192.128.0.0/9, perché crea conflitti con gli intervalli IP di gestione enclave gestiti da Azure Enclave.

    Screenshot che mostra la pagina delle impostazioni di base della community durante la creazione della community nel portale.

  5. Seleziona Next. Nella scheda Azure firewall, decidi se vuoi usare un tipo di firewall diverso per i tuoi hub protetti di rete WAN virtuale della community.

    Screenshot che mostra la pagina delle impostazioni del firewall della community durante la creazione della community nel portale.

  6. Seleziona Next. Nella scheda Dedicated hubs, crea tutti gli hub dedicati necessari.

    Screenshot che mostra la pagina delle impostazioni dell'hub dedicato della community durante la creazione della community nel portale.

  7. Seleziona Next. Nella Approvals scheda decidere quali impostazioni di approvazione applicare alla community e alle enclave.

    Screenshot che mostra la pagina delle impostazioni delle approvazioni della community durante la creazione della community nel portale.

  8. Seleziona Next. Nella scheda Policy management, personalizza le impostazioni in base alle tue esigenze.

    Screenshot che mostra la pagina delle impostazioni di gestione dei criteri della community durante la creazione della community nel portale.

    Note

    Per la governance della community, è possibile configurare le impostazioni seguenti per ogni servizio:

    • Enforcement: determina se le regole per un servizio vengono applicate attivamente.
    • Audit Only: monitora i servizi senza applicare attivamente le regole. Usare la modalità solo controllo per comprendere l'effetto dei potenziali criteri di governance prima dell'applicazione.
    • Options: imposta il comportamento dei criteri del servizio:
      • Allow: il servizio è consentito.
      • Deny: il servizio non è consentito.
      • ExceptionOnly: il servizio non è consentito per impostazione predefinita, ma è possibile effettuare esenzioni manuali dei criteri.
  9. Seleziona Next. Nella scheda Monitoring, configura il monitoraggio per la tua comunità.

    Screenshot che mostra la pagina delle impostazioni di monitoraggio della community durante la creazione della community nel portale.

  10. Seleziona Next. Nella scheda Community administration, selezionare gli utenti e i gruppi che devono ricevere le assegnazioni di ruolo di Azure nel gruppo di risorse gestito dalla community.

    Screenshot che mostra la pagina delle impostazioni di amministrazione della community durante la creazione della community nel portale.

  11. Seleziona Next. Nella scheda Maintenance mode, scegli se attivare la modalità di manutenzione dopo aver creato la community. La modalità di manutenzione della community consente di modificare rapidamente le risorse gestite critiche per la sicurezza della community, semplificando la modifica delle risorse della community dopo la creazione della community. Altre informazioni sulla modalità di manutenzione.

    Screenshot che mostra la pagina delle impostazioni della modalità di manutenzione della community durante la creazione della community nel portale.

  12. Selezionare Next e quindi immettere eventuali tag per la comunità.

  13. Selezionare Next e quindi Review + createverificare che i dettagli per l'enclave siano corretti e quindi selezionare Create.

    Schermata che mostra la community creata nella pagina di panoramica.

References