Wat is een community?

Community's zijn geïsoleerde hubnetwerken die veilig en logisch verschillende enclaves kunnen groeperen voor governance-, beheer- en beveiligingsdoeleinden. Een community-eigenaar kan andere community's of on-premises netwerken inschakelen om verbinding te maken via transithubs of community-eindpunten.

Architectuur van een community

Diagram met een vereenvoudigde weergave van een community met de door de community beheerde resources en drie enclaves.

Gemeenschappen omvatten de volgende primaire Azure Enclave beheerde en door Azure Enclave geïmplementeerde bronnen:

  • Geïsoleerde Azure Virtual WAN hubnetwerken. Standaard zijn deze communities niet verbonden met de rest van het internet buiten bepaalde geautoriseerde Microsoft-services.
  • Azure Firewall. Standaard worden alle gemeenschappen ingezet met een standaard veilige Azure Firewall waar al het netwerkverkeer van de gemeenschap doorheen gaat.
  • Log Analytics-werkruimte. Standaard zijn alle community-bronnen geïntegreerd in Azure Log Analytics, zodat alle activiteiten binnen een community effectief worden gemonitord, gelogd en gecontroleerd. Meer specifiek verzenden alle resources die in een community zijn geïmplementeerd hun logboeken van het diagnostische platform naar deze Log Analytics-werkruimte.

Adresruimte van de gemeenschap

Communitymanagers kunnen één of meer adresruimtes (voorvoegsels tussen /8 en /16) toevoegen aan een bestaande community. Deze actie vereist niet dat de community in onderhoudsmodus staat, maar het werkt wel de Azure Firewall-regels bij zodat de connectiviteit over alle bereiken behouden blijft. Je kunt adresruimtes niet volledig verwijderen als ze al in gebruik zijn. Je kunt echter een bestaand bereik vervangen door een bredere adresruimte toe te voegen die dit volledig omvat, zodat de continuïteit van toewijzingen behouden blijft en incompatibele wijzigingen worden voorkomen.

Wanneer u nieuwe enclaves maakt, gebruikt Azure Enclave een STRATEGIE voor IP-adresbeheer die altijd de kleinste beschikbare communityadresruimte toewijst die geschikt is voor de aangevraagde enclavegrootte. Deze aanpak minimaliseert fragmentatie en behoudt grotere adresbereiken voor toekomstige behoeften, zoals grote enclave-implementaties. Als u bijvoorbeeld een kleinere enclave in een kleinere, passende adresruimte plaatst, voorkomt u dat toekomstige toewijzingen worden geblokkeerd waarvoor een groter aaneengesloten bereik nodig zou zijn.

Note

Het platform behoudt zich 192.168.0.0/16 voor om enclaves binnen een gemeenschap te beheren. Maak geen gemeenschappen met een van deze adresruimtes, want die actie veroorzaakt overlappende conflicten met de door Azure Enclave beheerde enclave-beheerde IP-bereiken.

Door de community beheerde resourcegroep

Wanneer u een community maakt, maakt en beheert de Azure Enclave-resourceprovider ook een afzonderlijke resourcegroep met de naam de door de community beheerde resourcegroep. Meer informatie over de door de community beheerde resourcegroep vindt u in de aanbevolen procedures voor Azure Enclave.

Template

Azure Enclave biedt resource module-sjablonen om de implementatie en configuratie van de gemeenschap te stroomlijnen. Zie sjabloondocumentatie voor beschikbare modules en gebruiksvoorbeelden.

Beheerde bronnen