Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Communities är isolerade hubbnätverk som på ett säkert och logiskt sätt grupperar flera enklaver för styrning, hantering och säkerhet. En community-ägare kan aktivera anslutning till andra communities eller lokala nätverk via överföringshubbar eller slutpunkter.
Förutsättningar
För att få åtkomst till Azure Enclave behöver du en Azure prenumeration. Om du inte redan har ett konto skapar du ett kostnadsfritt konto och loggar sedan in på Azure-portalen.
Skapa community
Ange
Azure Enclavei sökningen.Under
Servicesväljer duAzure Enclave. Du dirigeras till startsidan för Azure Enclave.Välj knappen
Create a community. Driftsättning av community-versionen kan ta flera minuter.Ange information för communityn på fliken
Basics:-
Subscription: Välj en Azure prenumeration. -
Resource group: Skapa en ny resursgrupp eller välj en befintlig. -
Community name: Ange ett communitynamn, till exempelMy-Community. -
Region: Välj den Azure region där communityn skapas. -
Community address space: Ange communityns IP-adressutrymme, till exempel10.0.0.0/16.
Note
192.168.0.0/16är reserverad som Azure Enclave-managed enclave-intervallet. Skapa inte gemenskaper med något adressutrymme som överlappar eller inkluderar detta intervall, såsom192.0.0.0/8eller192.128.0.0/9, eftersom det skapar konflikter med Azure Enclave-hanterade enklavhanterings IP-områden.-
Välj
Next. På flikenAzure firewallbestämmer du om du vill använda en annan brandväggstyp för dina community-säkra Virtual WAN-hubbar.Välj
Next. På flikenDedicated hubsskapar du alla dedikerade hubbar som du behöver.Välj
Next. På flikenApprovalsbestämmer du vilka godkännandeinställningar som ska gälla för din community och dina enklaver.Välj
Next. På flikenPolicy managementoch anpassa inställningarna efter behov.Note
För communitystyrning kan du konfigurera följande inställningar för varje tjänst:
-
Enforcement: Avgör om regler för en tjänst tillämpas aktivt. -
Audit Only: Övervakar tjänster utan att aktivt framtvinga regler. Använd endast granskningsläge för att förstå effekten av potentiella styrningsprinciper innan de tillämpas. -
Options: Anger beteendet för tjänstprincipen:-
Allow: Tjänsten är tillåten. -
Deny: Tjänsten är inte tillåten. -
ExceptionOnly: Tjänsten är inte tillåten som standard, men manuella principundantag kan göras.
-
-
Välj
Next. På flikenMonitoringoch konfigurera övervakning för din community.Välj
Next. På flikenCommunity administrationväljer du de användare och grupper som ska ta emot Azure rolltilldelningar i den communityhanterade resursgruppen.Välj
Next. På flikenMaintenance modeväljer du om underhållsläget ska aktiveras när communityn har skapats. Med underhållsläget för communityn kan du ändra hanterade resurser som är viktiga för communityns säkerhet, vilket gör det enklare att snabbt ändra communityresurser när communityn har skapats. Läs mer om underhållsläge.Välj
Nextoch ange sedan eventuella taggar för din community.Välj
Nextoch verifiera sedanReview + createatt informationen för enklaven är korrekt och väljCreatesedan .