Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Beban kerja adalah grup logis sumber daya Azure yang Anda tentukan di dalam enklave Azure. Anda menghubungkan grup sumber daya Azure ke sumber daya beban kerja untuk membawa grup sumber daya tersebut ke dalam batas keamanan dan kontrol enklaf. Untuk ilustrasi, lihat diagram arsitektur.
Pemilik komunitas dan enklave dapat membuat beban kerja misi kritis yang terisolasi, lalu mengizinkan akses spesifik sesuai kebutuhan. Ketika Anda menerapkan sumber daya dan layanan Azure ke dalam beban kerja, setiap beban kerja secara otomatis mewarisi postur keamanan dan kebijakan enklaf.
Anda membuat layanan Azure Anda sendiri di grup sumber daya beban kerja Anda dan memelihara sumber daya tersebut di bawah model tanggung jawab bersama di cloud. Beban kerja juga dapat menjangkau layanan komunitas melalui koneksi enclave yang dikonfigurasi untuk enclave mereka.
Mengapa menggunakan beban kerja?
Beban kerja adalah cara logis untuk mengatur grup sumber daya Azure Anda dan membuat tautan ke lingkungan Enklave Azure Anda. Penetapan kebijakan diterapkan pada lingkup setiap kelompok sumber daya beban kerja yang terhubung, sehingga sumber daya yang Anda terapkan di sana harus mematuhi. Set kebijakan itu sendiri berasal dari daftar layanan yang diatur oleh enclave, atau dari daftar komunitas ketika enclave tidak mendefinisikannya, dan setiap beban kerja di enclave mewarisinya. Grup sumber daya beban kerja memiliki beberapa pembatasan, yang dijelaskan dalam Best practices for Azure Enclave.
Alternatifnya adalah menyebarkan grup sumber daya Azure melalui portal yang tidak ditautkan ke beban kerja. Grup sumber daya beban kerja setara dengan grup sumber daya Azure normal dengan manfaat tambahan untuk menjaga sumber daya tetap aman dalam batas enklave. Menyebarkan grup sumber daya Azure normal melalui portal masih merupakan opsi, tetapi grup sumber daya Azure normal tidak akan diamankan dalam batas enklave.
Arsitektur beban kerja
Workload adalah sumber daya anak dari enclave. Setiap beban kerja merujuk pada kelompok sumber daya beban kerjanya berdasarkan ID sumber daya di properti beban kerja resourceGroupCollection tersebut. Kelompok sumber daya tersebut tetap menjadi grup sumber daya Azure standar, sehingga mereka bukan sumber daya anak Azure Resource Manager dari beban kerja.
Diagram ini menunjukkan dua contoh beban kerja. ditautkan Shared Workload ke tiga grup sumber daya beban kerja dan AKS Workload ditautkan ke satu grup sumber daya beban kerja. Grup sumber daya disorot dengan warna hijau dan sumber daya Azure disorot dengan warna biru tua.
Grup sumber daya beban kerja
Saat Anda membuat beban kerja di enclave Anda, tentukan grup sumber daya beban kerja yang akan ditautkan ke dalamnya. Azure Enclave membuat grup sumber daya yang belum ada dan menghubungkan grup sumber daya yang ada. Grup sumber daya yang sudah ada harus kosong, harus berada dalam langganan yang sama dengan beban kerja, dan tidak boleh sudah terhubung ke beban kerja lain.
Untuk detail selengkapnya mengenai praktik dan pedoman terbaik grup sumber daya beban kerja, pelajari selengkapnya tentang Praktik terbaik grup sumber daya beban kerja.
Apa yang dapat saya tambahkan ke beban kerja saya?
Grup sumber daya beban kerja berfungsi seperti grup sumber daya Azure. Anda dapat menerapkan sumber daya Azure yang mematuhi kebijakan yang ditetapkan pada grup sumber daya beban kerja. Buat sumber daya baru dengan menggunakan metode yang sudah Anda kenal untuk sumber daya Azure Anda. Anda juga dapat membuat sumber daya dari portal Azure melalui katalog layanan. Untuk informasi lebih lanjut, lihat Apa itu katalog layanan?
Langkah berikutnya
- Tutorial: Membuat beban kerja
- Tutorial: Beban kerja di enklave Azure
- Apa itu katalog layanan?
- Apa itu enklave?
- Apa itu komunitas?
- Apa itu Azure Enclave?
- tata kelola Azure Enclave
- Praktik terbaik
- Model tanggung jawab bersama di cloud
- Panduan beban kerja Well-Architected Framework
- Panduan layananWell-Architected Framework