grupos de recursos do Azure Enclave

O Azure Enclave utiliza um pequeno conjunto de grupos de recursos para organizar os recursos da comunidade, enclave e carga de trabalho. Este artigo explica para que serve cada grupo de recursos e como o Azure Enclave o gere.

Arquitetura de implementação por assinatura única

Para uma implementação de subscrição única, o Azure Enclave utiliza grupos de recursos geridos para a comunidade e o enclave, além de grupos de recursos de carga de trabalho para os recursos do cliente. Este exemplo mostra uma comunidade, um enclave e cargas de trabalho com um ou três grupos de recursos de carga de trabalho.

Diagrama mostrando o Azure Enclave organizado nos diferentes grupos de recursos usados numa implementação numa única subscrição.

  • Um grupo de recursos do Azure contém os recursos do Azure Enclave para a implementação (por exemplo, o próprio recurso da comunidade ou enclave).
  • Contém community managed resource group recursos comunitários como o firewall e o espaço de trabalho Log Analytics. O Azure Enclave cria um para cada comunidade, gere os recursos nela e apaga-o quando a comunidade é eliminada. Vê o que é implementado.
  • Contém enclave managed resource group recursos do enclave, como a rede virtual, grupos de segurança de sub-redes e o espaço de trabalho Log Analytics. O Azure Enclave cria um para cada enclave, gere os recursos nele e apaga-o quando o enclave é eliminado. Vê o que é implementado.
  • Contém workload resource group os seus recursos. Tu geres os recursos deste grupo, e o Azure Enclave gere a política e o ciclo de vida do próprio grupo de recursos porque está ligado à carga de trabalho. O Azure Enclave elimina o grupo quando a carga de trabalho é eliminada ou quando o grupo é separado da carga de trabalho. O grupo de recursos da carga de trabalho deve estar vazio antes que a eliminação possa ser concluída com sucesso.
  • O exemplo dos três grupos de recursos de carga de trabalho mostra como pode adicionar mais do que um grupo de recursos de carga de trabalho a uma carga de trabalho para organizar os recursos.

Nomeação de grupos de recursos geridos pela comunidade e enclave

Durante a criação de comunidade ou enclave, o Azure Enclave cria um grupo de recursos gerido para os recursos necessários ao funcionamento dessa comunidade ou enclave. Estes grupos de recursos geridos são fáceis de identificar porque começam com o nome da comunidade ou enclave, seguido de HostedResources, e depois caracteres que tornam o nome único.

Arquitetura de implementação em várias subscrições

Para uma implementação entre duas subscrições, o Azure Enclave utiliza grupos de recursos geridos e grupos de recursos de carga de trabalho em cada subscrição. Este exemplo mostra uma comunidade numa subscrição e um enclave com cargas de trabalho noutra subscrição.

Diagrama mostrando o Azure Enclave organizado nos diferentes grupos de recursos usados numa implementação em duas subscrições.

Nesta arquitetura, o rótulo #1 marca o principal grupo de recursos de implementação em cada subscrição. O #2 rótulo indica o grupo de recursos geridos pela comunidade, e o #3 rótulo indica o grupo de recursos geridos pelo enclave. Os restantes grupos de recursos alinham-se com a subscrição que os detém. Se quiseres implementar mais enclaves, podes colocar todos os enclaves na segunda subscrição, dar a cada enclave a sua própria subscrição, ou usar uma combinação que se adapte às tuas necessidades.

Perguntas frequentes

Perguntas frequentes sobre grupos de recursos do Azure Enclave.

Como acedo à área de gestão do enclave?

Gerir o enclave através do recurso do enclave no grupo principal de recursos de implantação. A partir daí, pode realizar tarefas como ativar o modo de manutenção ou adicionar um endpoint enclave.

Como gero os recursos do enclave, como a rede virtual?

Algumas tarefas, como adicionar uma sub-rede, podem ser realizadas no recurso enclave. Se precisar de fazer uma alteração manual no grupo de recursos geridos do enclave, esteja ciente de que estas alterações podem comprometer a funcionalidade do enclave. As alterações a este grupo de recursos geridos requerem modo de manutenção, e deve ser adicionado como um dos principais responsáveis do modo de manutenção.

Como posso aceder à área de gestão da comunidade?

Gere a comunidade através do recurso comunitário no grupo principal de recursos de implantação. A partir daí, pode realizar tarefas como ativar o modo de manutenção ou adicionar um endpoint comunitário.

Como gero os recursos da comunidade, como a WAN virtual?

Algumas tarefas, como adicionar um hub WAN virtual, são tratadas pelo Azure Enclave para regiões de enclave. Outras tarefas, como alterar a preferência de roteamento por defeito, requerem uma alteração manual. Se precisar de alterar o grupo de recursos gerido pela comunidade, esteja ciente de que alterações manuais podem afetar a funcionalidade da comunidade. As alterações a este grupo de recursos geridos requerem modo de manutenção, e deve ser adicionado como um dos principais responsáveis do modo de manutenção.

Warning

Alterações aos grupos de recursos geridos pela comunidade ou enclave podem comprometer a funcionalidade da comunidade ou do enclave. Faça alterações manuais apenas quando necessário e apenas em modo de manutenção.