Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As comunidades são redes de hub isoladas que podem agrupar de forma segura e lógica vários enclaves para fins de governança, gerenciamento e segurança. O proprietário de uma comunidade pode permitir que outras comunidades ou redes on-premises se conectem por meio de hubs de trânsito ou endpoints da comunidade.
Arquitetura de uma comunidade
As comunidades incluem os seguintes recursos primários gerenciados pelo Azure Enclave e implantados pelo Azure Enclave:
- Redes de hub de WAN Virtual do Azure isoladas. Por padrão, essas comunidades não estão conectadas ao restante da internet fora de certos serviços autorizados da serviços Microsoft.
- Firewall do Azure. Por padrão, todas as comunidades são implantadas com um Firewall do Azure seguro por padrão, pelo qual todo o tráfego da rede comunitária é roteado.
- Espaço de Trabalho do Log Analytics. Por padrão, todos os recursos da comunidade são integrados ao Azure Log Analytics, garantindo que todas as atividades dentro da comunidade sejam monitoradas, registradas e auditadas de forma eficaz. Mais especificamente, todos os recursos implantados em uma comunidade enviam seus logs de diagnóstico da plataforma para este workspace do Log Analytics.
Espaço de endereço da comunidade
Os gerentes de comunidade podem adicionar um ou mais espaços de endereçamento (prefixos entre /8 e /16) a uma comunidade existente. Essa ação não exige que a comunidade esteja em modo de manutenção, mas atualiza as regras do Firewall do Azure para que a conectividade seja preservada em todas as faixas. Você não pode remover completamente os espaços de endereçamento se eles já estiverem em uso. No entanto, você pode substituir um intervalo existente adicionando um espaço de endereçamento mais amplo que o contenha completamente, preservando a continuidade da alocação e evitando alterações quebradas.
Quando você cria novos enclaves, Azure Enclave usa uma estratégia de gerenciamento de endereço IP que sempre aloca o menor espaço de endereço da comunidade disponível que pode acomodar o tamanho do enclave solicitado. Essa abordagem minimiza a fragmentação e preserva intervalos de endereços maiores para necessidades futuras, como implantações de enclave grandes. Por exemplo, alocar um enclave menor em um espaço de endereço de ajuste menor evita bloquear alocações futuras que exigiriam um intervalo contíguo maior.
Note
A plataforma reserva 192.168.0.0/16 para gerenciar enclaves implantados dentro de uma comunidade. Não crie comunidades com nenhum desses espaços de endereçamento, pois essa ação cria conflitos sobrepostos com as faixas de IP gerenciadas pelo Azure Enclave.
Grupo de recursos gerenciados pela comunidade
Quando você cria uma comunidade, o provedor de recursos Azure Enclave também cria e gerencia um grupo de recursos separado chamado grupo de recursos gerenciados pela comunidade. Para obter mais detalhes sobre o grupo de recursos gerenciados pela comunidade, saiba mais sobre as práticas recomendadas para Azure Enclave.
Modelo
O Azure Enclave fornece modelos de módulos de recursos para agilizar a implantação e configuração da comunidade. Veja a documentação modelo para módulos disponíveis e exemplos de uso.
Recursos Gerenciados
- WAN Virtual do Azure
- Firewall do Azure
- Firewall do Azure policy
- Espaço de trabalho do Log Analytics
- Identidade Gerenciada