Tworzenie społeczności w portalu Azure

Wspólnoty to odizolowane sieci hubów, które w bezpieczny i logiczny sposób grupują wiele enklaw w celu zapewnienia nadzoru, zarządzania i bezpieczeństwa. Właściciel społeczności może umożliwić łączność z innymi społecznościami lub sieciami lokalnymi za pośrednictwem centrów tranzytowych lub punktów końcowych.

Prerequisites

Aby uzyskać dostęp do Azure enklawy, potrzebujesz subskrypcji Azure. Jeśli jeszcze go nie masz, utwórz bezpłatne konto, a następnie zaloguj się do portalu Azure.

Tworzenie społeczności

  1. Wpisz Azure Enclave w wyszukiwarce.

  2. W Serviceswybierz pozycję Azure Enclave. Kierujesz się do strony głównej enklawy Azure.

    Zrzut ekranu przedstawiający stronę główną portalu Azure dla enklawy Azure z przyciskiem Utwórz społeczność.

  3. Wybierz przycisk Create a community. Wdrożenie społecznościowe może potrwać kilka minut.

  4. Wprowadź szczegóły dotyczące społeczności na karcie Basics:

    • Subscription: wybierz subskrypcję Azure.
    • Resource group: Utwórz nową grupę zasobów lub wybierz istniejącą.
    • Community name: wprowadź nazwę społeczności, taką jak My-Community.
    • Region: wybierz region Azure, w którym jest tworzona społeczność.
    • Community address space: Wprowadź przestrzeń adresów IP społeczności, na przykład 10.0.0.0/16.

    Note

    192.168.0.0/16 jest zarezerwowany jako zakres enklaw zarządzanych przez platformę. Nie twórz społeczności z żadną przestrzenią adresową nakładającą się lub obejmującą ten zakres, taki jak 192.0.0.0/8 lub 192.128.0.0/9, ponieważ powoduje konflikty z zakresami adresów IP zarządzania enklawami zarządzanymi przez platformę.

    Zrzut ekranu przedstawiający stronę ustawień podstaw społeczności podczas tworzenia społeczności w portalu.

  5. Wybierz opcję Next. Na karcie Azure firewall zdecyduj, czy chcesz użyć innego typu zapory dla zabezpieczonych koncentratorów usługi Community Virtual WAN.

    Zrzut ekranu przedstawiający stronę ustawień zapory społeczności podczas tworzenia społeczności w portalu.

  6. Wybierz opcję Next. Na karcie Dedicated hubs utwórz wszystkie potrzebne dedykowane huby.

    Zrzut ekranu przedstawiający stronę ustawień centrum dedykowanego społeczności podczas tworzenia społeczności w portalu.

  7. Wybierz opcję Next. Na karcie Approvals zdecyduj, które ustawienia zatwierdzania zastosować do swojej społeczności i enklaw.

    Zrzut ekranu przedstawiający stronę ustawień zatwierdzeń społeczności podczas tworzenia społeczności w portalu.

  8. Wybierz opcję Next. Na karcie Policy management dostosuj ustawienia zgodnie z potrzebami.

    Zrzut ekranu przedstawiający stronę ustawień zarządzania zasadami społeczności podczas tworzenia społeczności w portalu.

    Note

    W obszarze zarządzania społecznością możesz skonfigurować następujące ustawienia dla każdej usługi:

    • Enforcement: określa, czy reguły usługi są aktywnie wymuszane.
    • Audit Only: monitoruje usługi bez aktywnego wymuszania reguł. Użyj trybu inspekcji, aby zrozumieć wpływ potencjalnych zasad nadzoru przed ich wyegzekwowaniem.
    • Options: Określa działanie zasad usługi:
      • Allow: usługa jest dozwolona.
      • Deny: usługa nie jest dozwolona.
      • ExceptionOnly: usługa nie jest domyślnie dozwolona, ale można wykonać ręczne wykluczenia z zasad .
  9. Wybierz opcję Next. Na karcie Monitoring skonfiguruj monitorowanie dla swojej społeczności.

    Zrzut ekranu przedstawiający stronę ustawień monitorowania społeczności podczas tworzenia społeczności w portalu.

  10. Wybierz opcję Next. Na karcie Community administration wybierz użytkowników i grupy, które mają otrzymać przypisania ról platformy Azure w grupie zasobów zarządzanej przez społeczność.

    Zrzut ekranu przedstawiający stronę ustawień administracji społeczności podczas tworzenia społeczności w portalu.

  11. Wybierz opcję Next. Maintenance mode Na karcie wybierz, czy tryb konserwacji jest włączony po utworzeniu społeczności. Tryb konserwacji społeczności umożliwia zmiany zasobów zarządzanych, które mają kluczowe znaczenie dla bezpieczeństwa społeczności, co ułatwia szybkie modyfikowanie zasobów społeczności po utworzeniu społeczności. Dowiedz się więcej o trybie konserwacji.

    Zrzut ekranu przedstawiający stronę ustawień trybu konserwacji społeczności podczas tworzenia społeczności w portalu.

  12. Wybierz Next, a następnie wprowadź dowolne tagi dla swojej społeczności.

  13. Wybierz Next, a następnie Review + create, zweryfikuj, czy szczegóły dotyczące enklawy są poprawne, a następnie wybierz Create.

    Zrzut ekranu przedstawiający utworzoną społeczność na stronie przeglądu.

References