Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure Enclave utiliza um pequeno conjunto de grupos de recursos para organizar os recursos da comunidade, enclave e carga de trabalho. Este artigo explica para que serve cada grupo de recursos e como o Azure Enclave o gere.
Arquitetura de implementação por assinatura única
Para uma implementação de subscrição única, o Azure Enclave utiliza grupos de recursos geridos para a comunidade e o enclave, além de grupos de recursos de carga de trabalho para os recursos do cliente. Este exemplo mostra uma comunidade, um enclave e cargas de trabalho com um ou três grupos de recursos de carga de trabalho.
- Um grupo de recursos do Azure contém os recursos do Azure Enclave para a implementação (por exemplo, o próprio recurso da comunidade ou enclave).
- Contém
community managed resource grouprecursos comunitários como o firewall e o espaço de trabalho Log Analytics. O Azure Enclave cria um para cada comunidade, gere os recursos nela e apaga-o quando a comunidade é eliminada. Vê o que é implementado. - Contém
enclave managed resource grouprecursos do enclave, como a rede virtual, grupos de segurança de sub-redes e o espaço de trabalho Log Analytics. O Azure Enclave cria um para cada enclave, gere os recursos nele e apaga-o quando o enclave é eliminado. Vê o que é implementado. - Contém
workload resource groupos seus recursos. Tu geres os recursos deste grupo, e o Azure Enclave gere a política e o ciclo de vida do próprio grupo de recursos porque está ligado à carga de trabalho. O Azure Enclave elimina o grupo quando a carga de trabalho é eliminada ou quando o grupo é separado da carga de trabalho. O grupo de recursos da carga de trabalho deve estar vazio antes que a eliminação possa ser concluída com sucesso. - O exemplo dos três grupos de recursos de carga de trabalho mostra como pode adicionar mais do que um grupo de recursos de carga de trabalho a uma carga de trabalho para organizar os recursos.
Nomeação de grupos de recursos geridos pela comunidade e enclave
Durante a criação de comunidade ou enclave, o Azure Enclave cria um grupo de recursos gerido para os recursos necessários ao funcionamento dessa comunidade ou enclave. Estes grupos de recursos geridos são fáceis de identificar porque começam com o nome da comunidade ou enclave, seguido de HostedResources, e depois caracteres que tornam o nome único.
Arquitetura de implementação em várias subscrições
Para uma implementação entre duas subscrições, o Azure Enclave utiliza grupos de recursos geridos e grupos de recursos de carga de trabalho em cada subscrição. Este exemplo mostra uma comunidade numa subscrição e um enclave com cargas de trabalho noutra subscrição.
Nesta arquitetura, o rótulo #1 marca o principal grupo de recursos de implementação em cada subscrição. O #2 rótulo indica o grupo de recursos geridos pela comunidade, e o #3 rótulo indica o grupo de recursos geridos pelo enclave. Os restantes grupos de recursos alinham-se com a subscrição que os detém. Se quiseres implementar mais enclaves, podes colocar todos os enclaves na segunda subscrição, dar a cada enclave a sua própria subscrição, ou usar uma combinação que se adapte às tuas necessidades.
Perguntas frequentes
Perguntas frequentes sobre grupos de recursos do Azure Enclave.
Como acedo à área de gestão do enclave?
Gerir o enclave através do recurso do enclave no grupo principal de recursos de implantação. A partir daí, pode realizar tarefas como ativar o modo de manutenção ou adicionar um endpoint enclave.
Como gero os recursos do enclave, como a rede virtual?
Algumas tarefas, como adicionar uma sub-rede, podem ser realizadas no recurso enclave. Se precisar de fazer uma alteração manual no grupo de recursos geridos do enclave, esteja ciente de que estas alterações podem comprometer a funcionalidade do enclave. As alterações a este grupo de recursos geridos requerem modo de manutenção, e deve ser adicionado como um dos principais responsáveis do modo de manutenção.
Como posso aceder à área de gestão da comunidade?
Gere a comunidade através do recurso comunitário no grupo principal de recursos de implantação. A partir daí, pode realizar tarefas como ativar o modo de manutenção ou adicionar um endpoint comunitário.
Como gero os recursos da comunidade, como a WAN virtual?
Algumas tarefas, como adicionar um hub WAN virtual, são tratadas pelo Azure Enclave para regiões de enclave. Outras tarefas, como alterar a preferência de roteamento por defeito, requerem uma alteração manual. Se precisar de alterar o grupo de recursos gerido pela comunidade, esteja ciente de que alterações manuais podem afetar a funcionalidade da comunidade. As alterações a este grupo de recursos geridos requerem modo de manutenção, e deve ser adicionado como um dos principais responsáveis do modo de manutenção.
Warning
Alterações aos grupos de recursos geridos pela comunidade ou enclave podem comprometer a funcionalidade da comunidade ou do enclave. Faça alterações manuais apenas quando necessário e apenas em modo de manutenção.