resursgrupper för Azure enklaver

Azure Enclave använder en liten uppsättning resursgrupper för att organisera community-, enklav- och arbetsbelastningsresurser. Den här artikeln förklarar vad varje resursgrupp är till för och hur Azure Enclave hanterar den.

Distributionsarkitektur för enskild prenumeration

För en en-prenumerations utplacering använder Azure Enclave hanterade resursgrupper för communityn och enklaven, plus arbetsbelastningsresursgrupper för kundresurser. Detta exempel visar en gemenskap, en enklav och arbetsbelastningar med en eller tre arbetsbelastningsresursgrupper.

Diagram som visar Azure Enklaven som är organiserad i de olika resursgrupper som används i en distribution i en prenumeration.

  • En Azure-resursgrupp innehåller Azure Enclave-resurserna för distributionen (till exempel community- eller enklavresursen själv).
  • Den community managed resource group innehåller communityresurser såsom brandväggen och arbetsytan Log Analytics. Azure Enclave skapar en för varje community, hanterar resurserna i den och raderar den när communityn raderas. Se vad som skickas ut.
  • Den enclave managed resource group innehåller enklavresurser såsom det virtuella nätverket, subnätssäkerhetsgrupper och Log Analytics-arbetsytan. Azure Enclave skapar en för varje enklav, hanterar resurserna i den och tar bort den när enklaven raderas. Se vad som skickas ut.
  • Den workload resource group innehåller dina resurser. Du hanterar resurserna i denna grupp, och Azure Enclave hanterar policyn och livscykeln för resursgruppen eftersom den är kopplad till arbetsbelastningen. Azure Enclave tar bort gruppen när arbetsbelastningen tas bort eller när gruppen kopplas bort från arbetsbelastningen. Arbetsbelastningsresursgruppen måste vara tom innan raderingen kan slutföras framgångsrikt.
  • Exemplet med tre arbetsbelastningsresursgrupper visar hur du kan lägga till mer än en arbetsbelastningsresursgrupp till en arbetsbelastning för att organisera resurser.

Namngivning av gemenskaps- och enklavhanterade resursgrupper

Under skapandet av en gemenskap eller enklav skapar Azure Enclave en hanterad resursgrupp för de resurser som krävs för att den gemenskapen eller enklaven ska fungera. Dessa hanterade resursgrupper är lätta att identifiera eftersom de börjar med namnet på gemenskapen eller enklaven, följt av HostedResources, och sedan tecken som gör namnet unikt.

Distributionsarkitektur för flera prenumerationer

För en distribution över två prenumerationer använder Azure Enclave hanterade resursgrupper och arbetsbelastningsresursgrupper i varje prenumeration. Detta exempel visar en gemenskap i en prenumeration och en enklav med arbetsbelastningar i en annan prenumeration.

Diagram som visar Azure Enklaven som är organiserad i de olika resursgrupper som används i en distribution i två prenumerationer.

I denna arkitektur markerar etiketten #1 den primära resursgruppen för distribution i varje prenumeration. Etiketten #2 markerar den community-managed resource group, och etiketten #3 markerar enklavens resursgrupp. De återstående resursgrupperna är anpassade till prenumerationen som äger dem. Om du vill distribuera fler enklaver kan du placera alla enklaver i den andra prenumerationen, ge varje enklav sin egen prenumeration eller använda en kombination som passar dina behov.

Vanliga frågor och svar

Vanliga frågor och svar om resursgrupper för Azure Enklaver.

Hur kommer jag åt enklavens förvaltningsområde?

Hantera enklaven via enklavens resurs i primär distributionsresursgrupp. Därifrån kan du utföra uppgifter som att aktivera underhållsläge eller lägga till en enklav-endpoint.

Hur hanterar jag enklavens resurser, som det virtuella nätverket?

Vissa uppgifter, såsom att lägga till ett subnät, kan utföras vid enklavresursen. Om du behöver göra en manuell ändring i enklavens hanterade resursgrupp, var medveten om att dessa ändringar kan förstöra enklavens funktionalitet. Ändringar i denna hanterade resursgrupp kräver underhållsläge, och du måste läggas till som en av underhållslägets huvudpersoner.

Hur får jag tillgång till området för samhällsförvaltning?

Hantera communityn genom community-resursen i primär distributionsresursgrupp. Därifrån kan du utföra uppgifter som att aktivera underhållsläge eller lägga till en community-endpoint.

Hur hanterar jag gemenskapsresurserna, som virtuell WAN?

Vissa uppgifter, såsom att lägga till en virtuell WAN-hubb, hanteras av Azure Enclave för enklavregioner. Andra uppgifter, såsom att ändra standardroutningspreferensen, kräver manuell ändring. Om du behöver ändra den community-hanterade resursgruppen, var medveten om att manuella ändringar kan påverka communityns funktionalitet. Ändringar i denna hanterade resursgrupp kräver underhållsläge, och du måste läggas till som en av underhållslägets huvudpersoner.

Varning

Ändringar i de community- eller enklavhanterade resursgrupper kan förstöra community- eller enklavfunktionaliteten. Gör manuella ändringar endast när det behövs och endast i underhållsläge.