Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As comunidades são redes de hub isoladas que agrupam de forma segura e lógica vários enclaves para governança, gerenciamento e segurança. Um proprietário da comunidade pode habilitar a conectividade com outras comunidades ou redes locais (on-premises) por meio de pontos de extremidade ou hubs de trânsito.
Pré-requisitos
Para acessar Azure Enclave, você precisa de uma assinatura Azure. Se você ainda não tiver uma, crie uma conta gratuita e entre no portal do Azure.
Criar comunidade
Insira
Azure Enclavena pesquisa.Em
Services, selecioneAzure Enclave. Você é direcionado para a página inicial do Enclave Azure.Selecione o botão
Create a community. A implantação da comunidade pode levar vários minutos para ser concluída.Insira os detalhes da sua comunidade na guia
Basics:-
Subscription: selecione uma assinatura Azure. -
Resource group: crie um novo grupo de recursos ou selecione um existente. -
Community name: insira um nome de comunidade, comoMy-Community. -
Region: selecione a região Azure em que a comunidade é criada. -
Community address space: insira o espaço de endereço IP da comunidade, como10.0.0.0/16.
Note
192.168.0.0/16é reservado como o intervalo de enclave gerenciado do Azure Enclave. Não crie comunidades com qualquer espaço de endereçamento que se sobreponha ou inclua esse intervalo, como192.0.0.0/8ou192.128.0.0/9, pois isso cria conflitos com as faixas de IP gerenciadas pelo Azure Enclave.-
Selecione
Next. Na guiaAzure firewall, decida se deseja usar um tipo diferente de firewall para os hubs seguros da sua WAN Virtual da comunidade.Selecione
Next. Na guiaDedicated hubs, crie quaisquer hubs dedicados de que você precisar.Selecione
Next. Na guiaApprovals, decida quais configurações de aprovação serão aplicadas à sua comunidade e enclaves.Selecione
Next. Na guiaPolicy management, personalize suas configurações conforme necessário.Note
Para governança da comunidade, você pode definir as seguintes configurações para cada serviço:
-
Enforcement: determina se as regras de um serviço são aplicadas ativamente. -
Audit Only: monitora os serviços sem impor regras ativamente. Use o modo somente auditoria para entender o efeito de possíveis políticas de governança antes da imposição. -
Options: define o comportamento da política de serviço:-
Allow: o serviço é permitido. -
Deny: O serviço não é permitido. -
ExceptionOnly: o serviço não é permitido por padrão, mas as isenções de política manual podem ser feitas.
-
-
Selecione
Next. Na guiaMonitoring, configure o monitoramento para sua comunidade.Selecione
Next. Na guiaCommunity administration, selecione os usuários e grupos que devem receber atribuições de função do Azure no grupo de recursos gerenciado pela comunidade.Selecione
Next. Na guiaMaintenance mode, escolha se o modo de manutenção será ativado depois que a comunidade for criada. O modo de manutenção da comunidade permite alterações nos recursos gerenciados que são essenciais para a segurança da comunidade, facilitando a modificação rápida dos recursos da comunidade após a criação da comunidade. Saiba mais sobre o modo de manutenção.Selecione
Next, e depois insira quaisquer tags para sua comunidade.Selecione
Nexte, em seguidaReview + create, valide se os detalhes do enclave estão corretos e selecioneCreate.