Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Enklaveranslutningar gör det möjligt för nätverkstrafik att flöda mellan en enklav och ett betrott mål som definierats inom communityns gräns. Målet för varje enklavanslutning är antingen en enklavslutpunkt eller en community-slutpunkt. Enklaveranslutningar gör att resurser i enklaven kan komma åt tjänster och data som körs inom en annan enklav (via en enklavslutpunkt) eller till betrodda privata och/eller offentliga mål som definierats på communitynivå (via en community-slutpunkt).
Enklaveranslutningar kan också ge säker offentlig åtkomst till resurser i en enklav via en överföringshubbanslutning. I dessa fall skulle överföringshubben vara källan till anslutningen och en enklavslutpunkt skulle vara målet.
Arkitektur för en enklavanslutning
Enklaveranslutningstyper
Enklaveranslutningar stöder flera käll- och målkonfigurationer:
Anslutningar mellan enklaver
Ansluta resurser i en enklav till resurser i en annan enklav i samma community. Enklaver till enklaver-anslutningar möjliggör säker kommunikation mellan isolerade arbetsbelastningar samtidigt som nätverksgränser upprätthålls.
Anslutningar mellan enklaver och community-slutpunkter
Anslut resurser i en enklav till externa destinationer som har definierats i en communityslutpunkt. Community-slutpunkter möjliggör kontrollerad utgående åtkomst till:
- Offentliga Internetmål (via IP-, FQDN-, FQDN-tagg eller tjänsttaggregler)
- Externa privata nätverk (via transithubbanslutningar)
Transitanslutningar mellan hubb och avskilda nätverk
Aktivera inkommande anslutningar från externa nätverk till resurser i en enklav. Överföringshubben fungerar som anslutningskälla, vilket gör det möjligt för trafik från lokala nätverk eller andra Azure virtuella nätverk att nå enklaverarbetsbelastningar.
När du sätter upp denna anslutning kan du:
- Dirigera trafik mellan lokala platser – Ansluta flera VPN- eller ExpressRoute-anslutningar via communityn Virtual WAN
- Aktivera eker-till-eker-kommunikation – Tillåt trafik mellan virtuella nätverk som är peer-kopplade till olika transithubbar
Överföringshubbens sammankoppling stöder scenarier där:
- Flera regionala kontor måste kommunicera via en centraliserad Azure miljö
- Olika Azure-prenumerationer med separata virtuella nätverk kräver anslutning
- Hybridanslutningsmönster kräver trafik som flödar mellan ExpressRoute- och VPN-anslutningar
För att skapa en anslutning mellan två transitnav måste båda transitnaven finnas inom samma gemenskap. Anslutningen möjliggör dubbelriktat trafikflöde baserat på de konfigurerade routnings- och brandväggsreglerna.
Anslutningssäkerhet
Flera lager av nätverkssäkerhet styr alla enklavanslutningar för att upprätthålla isolering och kontroll:
- Azure Firewall regler – Trafik utvärderas mot brandväggsprinciper på communitynivå
- Nätverkssäkerhetsgrupper – Nätverkssäkerhetsgrupper på enklavnivå (NSG:er) ger extra trafikfiltrering