Azure Enclave-resourcegroepen

Azure Enclave gebruikt een kleine set resourcegroepen om community-, enclave- en workloadresources te organiseren. Dit artikel legt uit waar elke resourcegroep voor is en hoe Azure Enclave dit beheert.

Implementatiearchitectuur voor één abonnement

Voor een single-subscription deployment gebruikt Azure Enclave beheerde resource groups voor de community en enclave, plus workload resource groups voor klantresources. Dit voorbeeld toont een gemeenschap, een enclave en workloads met één en drie workloadresourcegroepen.

Diagram met Azure Enclave ingedeeld in de verschillende resourcegroepen die worden gebruikt in een implementatie in één abonnement.

  • Een Azure-resourcegroep bevat de Azure Enclave-resources voor de deployment (bijvoorbeeld de community- of enclave-resource zelf).
  • Het community managed resource group bevat community-bronnen zoals de firewall en de werkruimte Log Analytics. Azure Enclave maakt er één aan voor elke community, beheert de resources daarin en verwijdert deze wanneer de community wordt verwijderd. Kijk wat er wordt ingezet.
  • Het enclave managed resource group bevat enclave-resources zoals het virtuele netwerk, subnetnetwerkbeveiligingsgroepen en een werkruimte voor Log Analytics. Azure Enclave maakt er één aan voor elke enclave, beheert de resources daarin en verwijdert deze wanneer de enclave wordt verwijderd. Kijk wat er wordt ingezet.
  • Het workload resource group bevat je middelen. Je beheert de resources in deze groep, en Azure Enclave beheert het beleid en de levenscyclus van de resource group zelf omdat deze gekoppeld is aan de workload. Azure Enclave verwijdert de groep wanneer de werklast wordt verwijderd of wanneer de groep losgekoppeld is van de werklast. De werklastresourcegroep moet leeg zijn voordat verwijdering succesvol kan worden voltooid.
  • Het voorbeeld van drie workloadresourcegroepen laat zien hoe je meer dan één workloadresourcegroep aan een workload kunt toevoegen om resources te organiseren.

Naamgeving van door community’s en enclaves beheerde resourcegroepen

Tijdens het creëren van een community of enclave creëert Azure Enclave een beheerde resourcegroep voor de resources die nodig zijn voor die community of enclave om te functioneren. Deze beheerde resourcegroepen zijn gemakkelijk te identificeren omdat ze beginnen met de naam van de gemeenschap of enclave, gevolgd door HostedResources, en vervolgens karakters die de naam uniek maken.

Implementatiearchitectuur voor meerdere abonnementen

Voor een implementatie over twee abonnementen gebruikt Azure Enclave beheerde resourcegroepen en workloadresourcegroepen in elk abonnement. Dit voorbeeld toont een gemeenschap in het ene abonnement en een enclave met workloads in een ander abonnement.

Diagram met Azure Enclave geordend in de verschillende resourcegroepen die in een implementatie in twee abonnementen worden gebruikt.

In deze architectuur markeert het #1 label de primaire deployment resource group in elk abonnement. Het #2 label geeft de door de gemeenschap beheerde resourcegroep aan, en het #3 label geeft de enclave-beheerde resourcegroep aan. De overige resourcegroepen sluiten aan bij het abonnement dat hen bezit. Als je meer enclaves wilt uitrollen, kun je alle enclaves in het tweede abonnement plaatsen, elke enclave een eigen abonnement geven, of een combinatie gebruiken die bij jouw behoeften past.

Veelgestelde vragen

Veelgestelde vragen over Azure Enclave-resourcegroepen.

Hoe krijg ik toegang tot het beheergebied van de enclave?

Beheer de enclave via de enclave-resource in de primaire deployment resource group. Van daaruit kun je taken uitvoeren zoals het inschakelen van onderhoudsmodus of het toevoegen van een enclave-endpoint.

Hoe beheer ik de enclave-resources, zoals het virtuele netwerk?

Sommige taken, zoals het toevoegen van een subnet, kunnen worden uitgevoerd bij de enclave-resource. Als je handmatig moet wijzigen aan de enclave managed resource group, wees je ervan bewust dat deze wijzigingen de functionaliteit van de enclave kunnen verstoren. Wijzigingen aan deze beheerde resourcegroep vereisen onderhoudsmodus, en je moet worden toegevoegd als een van de onderhoudsmodus-principals.

Hoe krijg ik toegang tot het community management area?

Beheer de gemeenschap via de communityresource in de primaire deployment resource group. Van daaruit kun je taken uitvoeren zoals het inschakelen van onderhoudsmodus of het toevoegen van een community-endpoint.

Hoe beheer ik de community-middelen, zoals virtuele WAN?

Sommige taken, zoals het toevoegen van een virtuele WAN-hub, worden door Azure Enclave afgehandeld voor enclave-regio's. Andere taken, zoals het wijzigen van de standaard routingvoorkeur, vereisen een handmatige wijziging. Als je de community managed resource group moet wijzigen, wees je ervan bewust dat handmatige wijzigingen de functionaliteit van de community kunnen beïnvloeden. Wijzigingen aan deze beheerde resourcegroep vereisen onderhoudsmodus, en je moet worden toegevoegd als een van de onderhoudsmodus-principals.

Warning

Wijzigingen in de door de gemeenschap of enclave beheerde resourcegroepen kunnen de functionaliteit van de gemeenschap of enclave verstoren. Doe alleen handmatige wijzigingen wanneer nodig en alleen in onderhoudsmodus.