Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Communities är isolerade hubbnätverk som på ett säkert och logiskt sätt kan gruppera flera enklaver för styrning, hantering och säkerhet. En community-ägare kan göra det möjligt för andra communities eller lokala nätverk att ansluta via överföringshubbar eller communityslutpunkter.
Arkitektur för en community
Gemenskaperna inkluderar följande primära Azure Enclave-hanterade och Azure Enclave-distribuerade resurser:
- Isolerade Azure Virtual WAN hubbnätverk. Som standard är dessa gemenskaper inte uppkopplade mot resten av internet utanför vissa auktoriserade Microsoft-tjänster.
- Azure Firewall. Som standard är alla samhällen distribuerade med en säker Azure Firewall genom vilken all nätverkstrafik i communityn går vidare.
- Log Analytics-arbetsyta: Som standard är alla community-resurser integrerade i Azure Log Analytics, vilket säkerställer att alla aktiviteter inom en community effektivt övervakas, loggas och revideras. Mer specifikt skickar alla resurser som distribueras i en community sina diagnostikplattformsloggar till den här Log Analytics arbetsytan.
gemenskapens adressutrymme
Community-ansvariga kan lägga till ett eller flera adressutrymmen (prefix mellan /8 och /16) till en befintlig community. Denna åtgärd kräver inte att communityn är i underhållsläge, men den uppdaterar Azure Firewall-regler så att anslutningen bevaras över alla intervall. Du kan inte helt ta bort adressutrymmen om de redan används. Du kan dock ersätta ett befintligt intervall genom att lägga till ett bredare adressutrymme som helt omfattar det, vilket bevarar kontinuiteten i allokeringen och undviker brytande ändringar.
När du skapar nya enklaver använder Azure Enclave en STRATEGI för IP-adresshantering som alltid allokerar det minsta tillgängliga communityadressutrymmet som kan hantera den begärda enklavens storlek. Den här metoden minimerar fragmentering och reserverar större adressintervall för framtida behov, som stora enklavdistributioner. Om du till exempel allokerar en mindre enklav till ett mindre adressutrymme undviker du att blockera framtida allokeringar som skulle kräva ett större sammanhängande intervall.
Note
Plattformen reserverar 192.168.0.0/16 sig för att hantera enklaver som är utplacerade inom en gemenskap. Skapa inte gemenskaper med något av dessa adressutrymmen eftersom den åtgärden skapar överlappande konflikter med Azure Enclave-hanterade enklavhanterings-IP-områden.
Community-hanterad resursgrupp
När du skapar en community skapar och hanterar resursprovidern Azure Enclave även en separat resursgrupp som kallas den communityhanterade resursgruppen. Mer information om den communityhanterade resursgruppen finns i Metodtips för Azure Enclave.
Template
Azure Enclave tillhandahåller mallar för resursmoduler för att effektivisera communitydistribution och konfiguration. Se malldokumentation för tillgängliga moduler och användningsexempel.