Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure Enclave gebruikt een kleine set resourcegroepen om community-, enclave- en workloadresources te organiseren. Dit artikel legt uit waar elke resourcegroep voor is en hoe Azure Enclave dit beheert.
Implementatiearchitectuur voor één abonnement
Voor een single-subscription deployment gebruikt Azure Enclave beheerde resource groups voor de community en enclave, plus workload resource groups voor klantresources. Dit voorbeeld toont een gemeenschap, een enclave en workloads met één en drie workloadresourcegroepen.
- Een Azure-resourcegroep bevat de Azure Enclave-resources voor de deployment (bijvoorbeeld de community- of enclave-resource zelf).
- Het
community managed resource groupbevat community-bronnen zoals de firewall en de werkruimte Log Analytics. Azure Enclave maakt er één aan voor elke community, beheert de resources daarin en verwijdert deze wanneer de community wordt verwijderd. Kijk wat er wordt ingezet. - Het
enclave managed resource groupbevat enclave-resources zoals het virtuele netwerk, subnetnetwerkbeveiligingsgroepen en een werkruimte voor Log Analytics. Azure Enclave maakt er één aan voor elke enclave, beheert de resources daarin en verwijdert deze wanneer de enclave wordt verwijderd. Kijk wat er wordt ingezet. - Het
workload resource groupbevat je middelen. Je beheert de resources in deze groep, en Azure Enclave beheert het beleid en de levenscyclus van de resource group zelf omdat deze gekoppeld is aan de workload. Azure Enclave verwijdert de groep wanneer de werklast wordt verwijderd of wanneer de groep losgekoppeld is van de werklast. De werklastresourcegroep moet leeg zijn voordat verwijdering succesvol kan worden voltooid. - Het voorbeeld van drie workloadresourcegroepen laat zien hoe je meer dan één workloadresourcegroep aan een workload kunt toevoegen om resources te organiseren.
Naamgeving van door community’s en enclaves beheerde resourcegroepen
Tijdens het creëren van een community of enclave creëert Azure Enclave een beheerde resourcegroep voor de resources die nodig zijn voor die community of enclave om te functioneren. Deze beheerde resourcegroepen zijn gemakkelijk te identificeren omdat ze beginnen met de naam van de gemeenschap of enclave, gevolgd door HostedResources, en vervolgens karakters die de naam uniek maken.
Implementatiearchitectuur voor meerdere abonnementen
Voor een implementatie over twee abonnementen gebruikt Azure Enclave beheerde resourcegroepen en workloadresourcegroepen in elk abonnement. Dit voorbeeld toont een gemeenschap in het ene abonnement en een enclave met workloads in een ander abonnement.
In deze architectuur markeert het #1 label de primaire deployment resource group in elk abonnement. Het #2 label geeft de door de gemeenschap beheerde resourcegroep aan, en het #3 label geeft de enclave-beheerde resourcegroep aan. De overige resourcegroepen sluiten aan bij het abonnement dat hen bezit. Als je meer enclaves wilt uitrollen, kun je alle enclaves in het tweede abonnement plaatsen, elke enclave een eigen abonnement geven, of een combinatie gebruiken die bij jouw behoeften past.
Veelgestelde vragen
Veelgestelde vragen over Azure Enclave-resourcegroepen.
Hoe krijg ik toegang tot het beheergebied van de enclave?
Beheer de enclave via de enclave-resource in de primaire deployment resource group. Van daaruit kun je taken uitvoeren zoals het inschakelen van onderhoudsmodus of het toevoegen van een enclave-endpoint.
Hoe beheer ik de enclave-resources, zoals het virtuele netwerk?
Sommige taken, zoals het toevoegen van een subnet, kunnen worden uitgevoerd bij de enclave-resource. Als je handmatig moet wijzigen aan de enclave managed resource group, wees je ervan bewust dat deze wijzigingen de functionaliteit van de enclave kunnen verstoren. Wijzigingen aan deze beheerde resourcegroep vereisen onderhoudsmodus, en je moet worden toegevoegd als een van de onderhoudsmodus-principals.
Hoe krijg ik toegang tot het community management area?
Beheer de gemeenschap via de communityresource in de primaire deployment resource group. Van daaruit kun je taken uitvoeren zoals het inschakelen van onderhoudsmodus of het toevoegen van een community-endpoint.
Hoe beheer ik de community-middelen, zoals virtuele WAN?
Sommige taken, zoals het toevoegen van een virtuele WAN-hub, worden door Azure Enclave afgehandeld voor enclave-regio's. Andere taken, zoals het wijzigen van de standaard routingvoorkeur, vereisen een handmatige wijziging. Als je de community managed resource group moet wijzigen, wees je ervan bewust dat handmatige wijzigingen de functionaliteit van de community kunnen beïnvloeden. Wijzigingen aan deze beheerde resourcegroep vereisen onderhoudsmodus, en je moet worden toegevoegd als een van de onderhoudsmodus-principals.
Warning
Wijzigingen in de door de gemeenschap of enclave beheerde resourcegroepen kunnen de functionaliteit van de gemeenschap of enclave verstoren. Doe alleen handmatige wijzigingen wanneer nodig en alleen in onderhoudsmodus.