Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le community sono reti hub isolate che possono raggruppare in modo sicuro e logico diverse enclave per scopi di governance, gestione e sicurezza. Un proprietario della community può consentire ad altre community o reti locali di connettersi tramite hub di transito o endpoint della community.
Architettura di una community
Le comunità includono le seguenti risorse principali gestite da Azure Enclave e implementate da Azure Enclave:
- Reti hub WAN virtuale di Azure isolate. Per impostazione predefinita, queste comunità non sono connesse al resto di internet al di fuori di alcuni servizi servizi Microsoft autorizzati.
- Firewall di Azure. Di default, tutte le comunità sono distribuite con un Firewall di Azure secure by-default attraverso il quale tutto il traffico di rete della comunità viene instradato.
- Area di lavoro Log Analytics. Di default, tutte le risorse della community sono integrate in Log Analytics di Azure, garantendo che tutte le attività all'interno di una community siano monitorate, registrate e auditate efficacemente. In particolare, tutte le risorse distribuite in una community inviano i log della piattaforma di diagnostica a questa area di lavoro Log Analytics.
Spazio degli indirizzi della comunità
I community manager possono aggiungere uno o più spazi di indirizzi (prefissi tra /8 e /16) a una comunità esistente. Questa azione non richiede che la community sia in modalità manutenzione, ma aggiorna le regole di Firewall di Azure così la connettività è preservata su tutte le fasce. Non puoi rimuovere completamente gli spazi di indirizzi se sono già in uso. Tuttavia, puoi sostituire un intervallo esistente aggiungendo uno spazio di indirizzi più ampio che lo contenga completamente, preservando la continuità dell'allocazione ed evitando cambiamenti interrompenti.
Quando si creano nuove enclave, Azure Enclave usa una strategia di gestione degli indirizzi IP che alloca sempre lo spazio di indirizzi della community più piccolo disponibile in grado di soddisfare le dimensioni dell'enclave richieste. Questo approccio riduce al minimo la frammentazione e mantiene intervalli di indirizzi più grandi per esigenze future, ad esempio distribuzioni di enclave di grandi dimensioni. Ad esempio, allocare un'enclave più piccola in uno spazio di indirizzi adeguato, anch'esso più piccolo, evita di bloccare future allocazioni che richiedono un intervallo contiguo più ampio.
Note
La piattaforma si riserva 192.168.0.0/16 di gestire le enclave distribuite all'interno di una comunità. Non creare comunità con nessuno di questi spazi di indirizzo, poiché quell'azione crea conflitti sovrapposti con gli intervalli di IP di gestione enclave gestiti da Azure Enclave.
Gruppo di risorse gestite dalla community
Quando si crea una community, il provider di risorse Azure Enclave crea e gestisce anche un gruppo di risorse separato denominato gruppo di risorse gestito dalla community. Per altre informazioni sul gruppo di risorse gestite dalla community, vedere Procedure consigliate per Azure Enclave.
Template
Azure Enclave fornisce template di moduli di risorse per semplificare il deployment e la configurazione della community. Consulta la documentazione dei modelli per i moduli disponibili ed esempi di utilizzo.
Risorse gestite
- Rete WAN virtuale di Azure
- Firewall di Azure
- Firewall di Azure policy
- Area di lavoro Log Analytics
- Identità gestita