Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Workloads zijn logische groepen Azure resources die u in een Azure Enclave definieert. Je koppelt Azure resource groups aan een workloadresource om die resource groups binnen de beveiligings- en controlegrens van de enclave te brengen. Voor een illustratie, zie het architectuurdiagram.
Community- en enclave-eigenaren kunnen geïsoleerde , missiekritische workloads creëren en vervolgens specifieke toegang toestaan indien nodig. Wanneer je Azure-resources en -services in workloads uitrolt, erft elke workload automatisch de beveiligingshouding en -beleid van de enclave.
U maakt uw eigen Azure-services in uw workloadresourcegroepen en onderhoudt deze resources onder het model voor gedeelde verantwoordelijkheid in de cloud. Werklasten kunnen ook via de enclave-verbindingen die voor hun enclave zijn geconfigureerd naar gemeenschapsdiensten komen.
Waarom een workload gebruiken?
Workloads zijn een logische manier om uw Azure resourcegroepen te ordenen en een koppeling te maken naar uw Azure Enclave-omgeving. Beleidstoewijzingen worden toegepast binnen de scope van elke gekoppelde workload resource group, dus de resources die je daar deployt moeten voldoen. De beleidsset zelf komt uit de bestuurde servicelijst van de enclave, of uit de lijst van de community wanneer de enclave er geen definieert, en elke werklast in de enclave deze erft. Workloadresourcegroepen hebben enkele beperkingen, die worden beschreven in Best practices for Azure Enclave.
U kunt ook een Azure resourcegroep implementeren via de portal die niet is gekoppeld aan een workload. Workloadresourcegroepen zijn gelijk aan normale Azure resourcegroepen met het extra voordeel van het beveiligen van de resources binnen de enclavegrens. Het implementeren van een normale Azure resourcegroep via de portal is nog steeds een optie, maar een normale Azure resourcegroep zou niet worden beveiligd binnen de enclavegrens.
Architectuur van een workload
Werklasten zijn onderbronnen van enclaves. Elke werklast verwijst naar zijn werklastresourcegroepen via resource-ID in de resourceGroupCollection eigenschap van de werklast. Die resourcegroepen blijven standaard Azure resource groups, dus het zijn geen Azure Resource Manager kindresources van de workload.
In dit diagram ziet u twee voorbeeldworkloads. De Shared Workload is gekoppeld aan drie resourcegroepen voor workloads en de AKS Workload is gekoppeld aan één resourcegroep voor workloads. Resourcegroepen zijn groen gemarkeerd en Azure resources zijn donkerblauw gemarkeerd.
Resourcegroep voor workload
Wanneer je een werklast aanmaakt in je enclave, specificeer dan de werklastresourcegroepen die eraan gekoppeld moeten worden. Azure Enclave maakt de resourcegroepen die nog niet bestaan en koppelt de bestaande resourcegroepen. Een bestaande resourcegroep moet leeg zijn, moet in hetzelfde abonnement zitten als de workload en kan niet al gekoppeld zijn aan een andere workload.
Meer informatie over best practices en richtlijnen voor workloadresourcegroepen vindt u in meer informatie over best practices voor workloadresourcegroepen.
Wat kan ik toevoegen aan mijn workload?
De workload resource groups functioneren als een Azure resource group. Je kunt Azure-resources uitrollen die voldoen aan de beleidsregels die aan de workloadresourcegroepen zijn toegewezen. Maak nieuwe bronnen aan door de methoden te gebruiken die je kent voor je Azure-bronnen. Je kunt ook bronnen aanmaken vanuit het Azure-portaal via de servicecatalogus. Voor meer informatie, zie Wat is de dienstencatalogus?
Volgende stappen
- Zelfstudie: Een workload maken
- Zelfstudie: Workloads in Azure Enclave
- Wat is de servicecatalogus?
- Wat is een enclave?
- Wat is een community?
- Wat is Azure Enclave?
- Azure Enclave-governance
- Beste praktijken
- Model voor gedeelde verantwoordelijkheid in de cloud
- Richtlijnen voor workloads in het Well-Architected Framework
- Well-Architected Framework-servicegidsen