Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Enclave använder en liten uppsättning resursgrupper för att organisera community-, enklav- och arbetsbelastningsresurser. Den här artikeln förklarar vad varje resursgrupp är till för och hur Azure Enclave hanterar den.
Distributionsarkitektur för enskild prenumeration
För en en-prenumerations utplacering använder Azure Enclave hanterade resursgrupper för communityn och enklaven, plus arbetsbelastningsresursgrupper för kundresurser. Detta exempel visar en gemenskap, en enklav och arbetsbelastningar med en eller tre arbetsbelastningsresursgrupper.
- En Azure-resursgrupp innehåller Azure Enclave-resurserna för distributionen (till exempel community- eller enklavresursen själv).
- Den
community managed resource groupinnehåller communityresurser såsom brandväggen och arbetsytan Log Analytics. Azure Enclave skapar en för varje community, hanterar resurserna i den och raderar den när communityn raderas. Se vad som skickas ut. - Den
enclave managed resource groupinnehåller enklavresurser såsom det virtuella nätverket, subnätssäkerhetsgrupper och Log Analytics-arbetsytan. Azure Enclave skapar en för varje enklav, hanterar resurserna i den och tar bort den när enklaven raderas. Se vad som skickas ut. - Den
workload resource groupinnehåller dina resurser. Du hanterar resurserna i denna grupp, och Azure Enclave hanterar policyn och livscykeln för resursgruppen eftersom den är kopplad till arbetsbelastningen. Azure Enclave tar bort gruppen när arbetsbelastningen tas bort eller när gruppen kopplas bort från arbetsbelastningen. Arbetsbelastningsresursgruppen måste vara tom innan raderingen kan slutföras framgångsrikt. - Exemplet med tre arbetsbelastningsresursgrupper visar hur du kan lägga till mer än en arbetsbelastningsresursgrupp till en arbetsbelastning för att organisera resurser.
Namngivning av gemenskaps- och enklavhanterade resursgrupper
Under skapandet av en gemenskap eller enklav skapar Azure Enclave en hanterad resursgrupp för de resurser som krävs för att den gemenskapen eller enklaven ska fungera. Dessa hanterade resursgrupper är lätta att identifiera eftersom de börjar med namnet på gemenskapen eller enklaven, följt av HostedResources, och sedan tecken som gör namnet unikt.
Distributionsarkitektur för flera prenumerationer
För en distribution över två prenumerationer använder Azure Enclave hanterade resursgrupper och arbetsbelastningsresursgrupper i varje prenumeration. Detta exempel visar en gemenskap i en prenumeration och en enklav med arbetsbelastningar i en annan prenumeration.
I denna arkitektur markerar etiketten #1 den primära resursgruppen för distribution i varje prenumeration. Etiketten #2 markerar den community-managed resource group, och etiketten #3 markerar enklavens resursgrupp. De återstående resursgrupperna är anpassade till prenumerationen som äger dem. Om du vill distribuera fler enklaver kan du placera alla enklaver i den andra prenumerationen, ge varje enklav sin egen prenumeration eller använda en kombination som passar dina behov.
Vanliga frågor och svar
Vanliga frågor och svar om resursgrupper för Azure Enklaver.
Hur kommer jag åt enklavens förvaltningsområde?
Hantera enklaven via enklavens resurs i primär distributionsresursgrupp. Därifrån kan du utföra uppgifter som att aktivera underhållsläge eller lägga till en enklav-endpoint.
Hur hanterar jag enklavens resurser, som det virtuella nätverket?
Vissa uppgifter, såsom att lägga till ett subnät, kan utföras vid enklavresursen. Om du behöver göra en manuell ändring i enklavens hanterade resursgrupp, var medveten om att dessa ändringar kan förstöra enklavens funktionalitet. Ändringar i denna hanterade resursgrupp kräver underhållsläge, och du måste läggas till som en av underhållslägets huvudpersoner.
Hur får jag tillgång till området för samhällsförvaltning?
Hantera communityn genom community-resursen i primär distributionsresursgrupp. Därifrån kan du utföra uppgifter som att aktivera underhållsläge eller lägga till en community-endpoint.
Hur hanterar jag gemenskapsresurserna, som virtuell WAN?
Vissa uppgifter, såsom att lägga till en virtuell WAN-hubb, hanteras av Azure Enclave för enklavregioner. Andra uppgifter, såsom att ändra standardroutningspreferensen, kräver manuell ändring. Om du behöver ändra den community-hanterade resursgruppen, var medveten om att manuella ändringar kan påverka communityns funktionalitet. Ändringar i denna hanterade resursgrupp kräver underhållsläge, och du måste läggas till som en av underhållslägets huvudpersoner.
Varning
Ändringar i de community- eller enklavhanterade resursgrupper kan förstöra community- eller enklavfunktionaliteten. Gör manuella ändringar endast när det behövs och endast i underhållsläge.