Co je úloha?

Úlohy jsou logické skupiny Azure prostředků, které definujete uvnitř Azure enklávy. Propojíte Azure resource groups s workload resource resource a přivedete tyto resource groups do bezpečnostní a kontrolní hranice enklávy. Pro ilustraci viz architektonický diagram.

Majitelé komunit a enkláv mohou vytvářet izolované kritické pracovní zátěže a podle potřeby povolit specifický přístup. Když nasadíte Azure zdroje a služby do pracovních zátěží, každé zatížení automaticky zdědí bezpečnostní postavení a politiky dané enklávy.

Ve skupinách prostředků úloh vytvoříte vlastní Azure služby a tyto prostředky budete udržovat v rámci modelu sdílené odpovědnosti v cloudu. Pracovní zátěže mohou také dosáhnout komunitních služeb prostřednictvím enklávových připojení, která jsou nakonfigurována pro jejich enklávu.

Proč používat pracovní zátěž?

Úlohy představují logický způsob, jak uspořádat skupiny prostředků Azure a vytvořit odkaz na prostředí Azure Enklávu. Přiřazení politik se aplikují v rámci každé propojené skupiny zdrojů zátěže, takže zdroje, které tam nasadíte, musí být v souladu s nimi. Samotná sada politik pochází ze seznamu spravovaných služeb enklávy, nebo ze seznamu komunity, pokud enkláva žádný nedefinuje, a každá pracovní zátěž v enklávě ji dědí. Skupiny zdrojů zátěže mají některá omezení, která jsou popsána v Best practices for Azure Enclave.

Alternativou je nasazení skupiny prostředků Azure prostřednictvím portálu, který není propojený s úlohou. Skupiny prostředků úloh jsou stejné jako běžné skupiny prostředků Azure, s další výhodou, že prostředky zůstávají zabezpečené uvnitř hranice enklávy. Nasazení běžné skupiny prostředků Azure přes portál je stále možné, ale běžná skupina prostředků Azure by nebyla zabezpečena uvnitř hranice enklávy.

Architektura úlohy

Pracovní zátěže jsou dětské zdroje enkláv. Každé workload odkazuje na své skupiny zdrojů podle resource ID ve vlastnosti workloadu resourceGroupCollection . Tyto skupiny zdrojů zůstávají standardními Azure skupinami zdrojů, takže nejsou podzdroji Azure Resource Manager pro tuto pracovní zátěž.

Tento diagram znázorňuje dvě ukázkové úlohy. Shared Workload je propojená se třemi skupinami prostředků úloh a AKS Workload je propojená s jednou skupinou prostředků úloh. Skupiny prostředků jsou zvýrazněny zeleně a prostředky Azure jsou zvýrazněny tmavě modře.

Diagram znázorňující dvě ukázkové úlohy propojené jak s ostatními prostředky Azure Enclave, tak s jejich skupinami prostředků úloh.

Skupina prostředků úloh

Když vytvoříte pracovní zátěž ve svém enklávě, určete skupiny zdrojů zátěže, které na ni propojíte. Azure Enclave vytváří skupiny zdrojů, které zatím neexistují, a propojuje stávající skupiny zdrojů. Existující skupina zdrojů musí být prázdná, musí být ve stejném předplatném jako pracovní zátěž a nesmí být již propojena s jinou zátěží.

Další podrobnosti o osvědčených postupech a pokynech pro skupiny prostředků úloh najdete v tématu Osvědčené postupy skupin prostředků úloh.

Co můžu přidat do své úlohy?

Skupiny zdrojů zátěže fungují jako Azure resource group. Můžete nasadit Azure zdroje, které splňují politiky přiřazené skupinám zdrojů zátěže. Vytvářejte nové zdroje pomocí metod, které znáte pro své Azure zdroje. Zdroje můžete také vytvářet z Azure portálu přes katalog služeb. Pro více informací viz Co je katalog služeb?

Další kroky