Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Społeczności to izolowane sieci central, które mogą bezpiecznie i logicznie łączyć w grupę kilka enklaw na potrzeby nadzoru, zarządzania i bezpieczeństwa. Właściciel społeczności może umożliwić innym społecznościom lub sieciom lokalnym łączenie się za pośrednictwem centrów tranzytowych lub punktów końcowych społeczności.
Architektura społeczności
Społeczności mają następujące zasoby zarządzane przez platformę podstawową i wdrożone na platformie:
- Izolowane sieci centrum Azure Virtual WAN. Domyślnie te społeczności nie są połączone z resztą internetu poza niektórymi autoryzowanymi usługami usługi firmy Microsoft.
- Azure Firewall. Domyślnie wszystkie społeczności są wdrażane z zabezpieczoną domyślnie zaporą Azure Firewall, przez którą kierowany jest cały ruch sieciowy społeczności.
- Obszar roboczy usługi Log Analytics. Domyślnie wszystkie zasoby społeczności są zintegrowane z Azure Log Analytics, co zapewnia skuteczne monitorowanie, logowanie i audytowanie wszystkich działań w społeczności. W szczególności wszystkie zasoby wdrożone w społeczności wysyłają dzienniki platformy diagnostycznej do tego obszaru roboczego Log Analytics.
Przestrzeń adresowa wspólnoty
Administratorzy społeczności mogą dodać do istniejącej społeczności co najmniej jedną przestrzeń adresową (prefiksy od /8 do /16). To działanie nie wymaga od społeczności pracy konserwacyjnej, ale aktualizuje reguły Azure Firewall, dzięki czemu łączność jest zachowana we wszystkich zakresach. Nie możesz całkowicie usunąć przestrzeni adresowych, jeśli są już używane. Możesz jednak zastąpić istniejący zakres, dodając szerszą przestrzeń adresową, która go w pełni zawiera, zachowując ciągłość alokacji i unikając psucia zmian.
Podczas tworzenia nowych enklaw Azure Enklawa używa strategii zarządzania adresami IP, która zawsze przydziela najmniejszą dostępną przestrzeń adresową społeczności, która może pomieścić żądany rozmiar enklawy. Takie podejście minimalizuje fragmentację i pozwala zachować większe zakresy adresowe na przyszłe potrzeby, takie jak wdrożenia dużych enklaw. Na przykład przydzielenie mniejszej enklawy do odpowiednio dopasowanej, mniejszej przestrzeni adresowej pozwala uniknąć blokowania przyszłych alokacji, które wymagałyby większego ciągłego zakresu adresów.
Note
Platforma zastrzega 192.168.0.0/16 sobie prawo do zarządzania enklawami wdrożonymi wewnątrz społeczności. Nie twórz społeczności w żadnej z tych przestrzeni adresowych, ponieważ takie działanie powoduje konflikty wynikające z nakładania się z zarządzanymi przez platformę zakresami adresów IP do zarządzania enklawą.
Grupa zasobów zarządzana przez społeczność
Podczas tworzenia społeczności dostawca zasobów Azure enklawy tworzy również oddzielną grupę zasobów o nazwie grupa zasobów zarządzana przez społeczność i zarządza nią. Aby uzyskać więcej informacji na temat grupy zasobów zarządzanych przez społeczność, dowiedz się więcej o najlepszych rozwiązaniach dotyczących enklawy Azure.
Template
Azure Enclave udostępnia szablony modułów zasobów, aby usprawnić wdrażanie i konfigurację społeczności. Zobacz dokumentację szablonową dostępnych modułów i przykładów użycia.
Zasoby zarządzane
- Azure Virtual WAN
- Azure Firewall
- Azure Firewall policy
- Obszar roboczy usługi Log Analytics
- Tożsamość zarządzana