Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Azure Enclave usa um pequeno conjunto de grupos de recursos para organizar recursos de comunidade, enclave e carga de trabalho. Este artigo explica para que serve cada grupo de recursos e como o Azure Enclave o gerencia.
Arquitetura de implantação de assinatura única
Para uma implantação de assinatura única, o Azure Enclave utiliza grupos de recursos gerenciados para a comunidade e o enclave, além de grupos de recursos de carga de trabalho para recursos do cliente. Este exemplo mostra uma comunidade, um enclave e cargas de trabalho com um e três grupos de recursos de carga de trabalho.
- Um grupo de recursos do Azure contém os recursos do Azure Enclave para a implantação (por exemplo, o próprio recurso da comunidade ou do enclave).
- Ele
community managed resource groupcontém recursos comunitários, como o firewall e o espaço de trabalho Log Analytics. O Azure Enclave cria um para cada comunidade, gerencia os recursos nela e o exclui quando a comunidade é excluída. Veja o que é implantado. - Ele
enclave managed resource groupcontém recursos do enclave, como a rede virtual, grupos de segurança de sub-redes e o espaço de trabalho Log Analytics. O Azure Enclave cria um para cada enclave, gerencia os recursos nele e o exclui quando o enclave é excluído. Veja o que é implantado. - Ele
workload resource groupcontém seus recursos. Você gerencia os recursos desse grupo, e o Azure Enclave gerencia a política e o ciclo de vida do próprio grupo de recursos porque está vinculado à carga de trabalho. O Azure Enclave exclui o grupo quando a carga de trabalho é excluída ou quando o grupo é desligado da carga de trabalho. O grupo de recursos da carga de trabalho deve estar vazio antes que a exclusão possa ser concluída com sucesso. - O exemplo dos três grupos de recursos de carga de trabalho mostra como você pode adicionar mais de um grupo de recursos de carga de trabalho a uma carga de trabalho para organizar recursos.
Nomenclatura de grupos de recursos gerenciados pela comunidade e pelo enclave
Durante a criação de comunidade ou enclave, o Azure Enclave cria um grupo de recursos gerenciado para os recursos necessários para o funcionamento dessa comunidade ou enclave. Esses grupos de recursos gerenciados são fáceis de identificar porque começam com o nome da comunidade ou enclave, seguido por HostedResources, e depois por caracteres que tornam o nome único.
Arquitetura de implantação de várias assinaturas
Para uma implantação entre duas assinaturas, o Azure Enclave utiliza grupos de recursos gerenciados e grupos de recursos de carga de trabalho em cada assinatura. Este exemplo mostra uma comunidade em uma assinatura e um enclave com cargas de trabalho em outra assinatura.
Nessa arquitetura, o rótulo #1 marca o principal grupo de recursos de implantação em cada assinatura. O #2 rótulo marca o grupo de recursos gerenciados pela comunidade, e o #3 rótulo indica o grupo de recursos gerenciados pelo enclave. Os grupos de recursos restantes se alinham com a assinatura que os possui. Se quiser implantar mais enclaves, pode colocar todos os enclaves na segunda assinatura, dar a cada enclave sua própria assinatura ou usar uma combinação que atenda às suas necessidades.
Perguntas frequentes
Perguntas frequentes sobre os grupos de recursos do Azure Enclave.
Como acesso à área de gerenciamento do enclave?
Gerencie o enclave por meio do recurso do enclave no grupo principal de recursos de implantação. A partir daí, você pode realizar tarefas como ativar o modo de manutenção ou adicionar um endpoint enclave.
Como gerencio os recursos do enclave, como a rede virtual?
Algumas tarefas, como adicionar uma sub-rede, podem ser realizadas no recurso do enclave. Se você precisar fazer uma alteração manual no grupo de recursos gerenciados do enclave, esteja ciente de que essas mudanças podem quebrar a funcionalidade do enclave. Mudanças nesse grupo de recursos gerenciados exigem modo de manutenção, e você deve ser adicionado como um dos principais responsáveis pelo modo manutenção.
Como acesso à área de gestão da comunidade?
Gerencie a comunidade por meio do recurso comunitário no grupo principal de recursos de implantação. A partir daí, você pode realizar tarefas como ativar o modo de manutenção ou adicionar um endpoint comunitário.
Como gerencio os recursos da comunidade, como a WAN virtual?
Algumas tarefas, como adicionar um hub WAN virtual, são tratadas pelo Azure Enclave para regiões de enclave. Outras tarefas, como alterar a preferência padrão de roteamento, exigem uma alteração manual. Se você precisar mudar o grupo de recursos gerenciados pela comunidade, esteja ciente de que mudanças manuais podem afetar a funcionalidade da comunidade. Mudanças nesse grupo de recursos gerenciados exigem modo de manutenção, e você deve ser adicionado como um dos principais responsáveis pelo modo manutenção.
Warning
Mudanças nos grupos de recursos gerenciados pela comunidade ou enclave podem quebrar a funcionalidade da comunidade ou do enclave. Faça alterações manuais apenas quando necessário e somente em modo de manutenção.