Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Arbetsbelastningar är logiska grupper av Azure resurser som du definierar i en Azure Enklav. Du kopplar Azure-resursgrupper till en arbetsbelastningsresurs för att föra dessa resursgrupper in i säkerhets- och kontrollgränsen för enklaven. För en illustration, se arkitekturdiagrammet.
Community- och enklavägare kan skapa isolerade missionkritiska arbetsbelastningar och sedan tillåta specifik åtkomst vid behov. När du distribuerar Azure-resurser och tjänster i arbetsbelastningar ärver varje arbetsbelastning automatiskt enklavens säkerhetsstatus och policyer.
Du skapar egna Azure tjänster i dina resursgrupper för arbetsbelastningar och underhåller dessa resurser enligt modellen med delat ansvar i molnet. Arbetsbelastningar kan också nå samhällstjänster via de enklavanslutningar som är konfigurerade för deras enklav.
Varför ska jag använda en arbetsbelastning?
Arbetsbelastningar är ett logiskt sätt att organisera dina Azure resursgrupper och skapa en länk till din Azure Enclave-miljö. Policytilldelningar tillämpas vid varje länkad arbetsbelastningsresursgrupp, så de resurser du distribuerar där måste följa reglerna. Policyuppsättningen kommer från enklavens styrda tjänstelista, eller från communityns lista när enklaven inte definierar någon, och varje arbetsbelastning i enklaven ärver den. Arbetsbelastningsresursgrupper har vissa begränsningar, vilka beskrivs i Best practices för Azure Enclave.
Alternativet är att distribuera en Azure resursgrupp via portalen som inte är länkad till en arbetsbelastning. Resursgrupper för arbetsbelastningar motsvarar normala Azure resursgrupper med den extra fördelen att hålla resurserna skyddade inom enklavens gräns. Att distribuera en normal Azure resursgrupp via portalen är fortfarande ett alternativ, men en normal Azure resursgrupp skulle inte skyddas inom enklavens gräns.
Arkitektur för en arbetslast
Arbetsbelastningar är enklavers underresurser. Varje arbetsbelastning refererar till sina arbetsbelastningsresursgrupper efter resurs-ID i arbetsbelastningens resourceGroupCollection egenskap. Dessa resursgrupper förblir standard Azure-resursgrupper, så de är inte Azure Resource Manager-barnresurser för arbetsbelastningen.
Det här diagrammet visar två exempel på arbetsbelastningar. Den Shared Workload är länkad till tre arbetsbelastningsresursgrupper och den AKS Workload är länkad till en arbetsbelastningsresursgrupp. Resursgrupper är markerade i grönt och Azure resurser är markerade i mörkblå.
Resursgrupp för arbetsbelastning
När du skapar en arbetsbelastning i din enklav, ange vilka arbetsbelastningsresursgrupper som ska länkas till den. Azure Enclave skapar resursgrupper som ännu inte finns och länkar de befintliga resursgrupperna. En befintlig resursgrupp måste vara tom, måste finnas i samma prenumeration som arbetsbelastningen och kan inte redan kopplas till en annan arbetsbelastning.
Mer information om metodtips och riktlinjer för arbetsbelastningsresursgrupper finns i Metodtips för resursgrupper för arbetsbelastningar.
Vad kan jag lägga till i min arbetsbelastning?
Arbetsbelastningsresursgrupperna fungerar som en Azure-resursgrupp. Du kan distribuera Azure-resurser som följer de policyer som tilldelats arbetsbelastningsresursgrupperna. Skapa nya resurser genom att använda de metoder du är bekant med för dina Azure-resurser. Du kan också skapa resurser från Azure-portalen via tjänstekatalogen. För mer information, se Vad är tjänstekatalogen?
Nästa steg
- Självstudie: Skapa en arbetsbelastning
- Självstudie: Arbetsbelastningar i Azure Enclave
- Vad är tjänstkatalogen?
- Vad är en enklav?
- Vad är en community?
- Vad är Azure enklaven?
- styrning av Azure enklaver
- Bästa praxis
- Modell för delat ansvar i molnet
- vägledning för arbetsbelastningar i Well-Architected Framework
- Well-Architected Framework-tjänsteguider