Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Azure Enclave pomaga zespołom wdrażać bezpieczne środowiska Azure i zarządzać nimi na potrzeby wrażliwych obciążeń bez konieczności każdorazowego tworzenia od podstaw tych samych elementów bazowych. Azure Enclave łączy zarządzaną komunikację sieciową, zabezpieczenia usługi Azure Policy, rejestrowanie i diagnostykę oraz mechanizmy nadzoru, dzięki czemu zespoły mogą skupić się na wdrażaniu aplikacji.
Ważna
Usługa Azure Enclave jest obecnie w wersji zapoznawczej i jest udostępniana bez umowy dotyczącej poziomu usług. W tej chwili enklawa Azure nie powinna być używana dla obciążeń produkcyjnych. Niektóre funkcje mogą nie być obsługiwane, mogą mieć ograniczone możliwości lub mogą nie być dostępne we wszystkich lokalizacjach Azure. Aby uzyskać więcej informacji, zobacz Warunki dotyczące usługi Azure Enclave.
Wartość enklawy Azure
Azure Enklawa zapewnia wartość na kilka sposobów:
Uprość bezpieczną łączność między obciążeniami — twórz bezpieczną łączność między obciążeniami i enklawami oraz zarządzaj nią, a także kontroluj dostęp do zaufanych punktów końcowych, miejsc docelowych i partnerów operacyjnych.
Szybsze wdrażanie bezpiecznych środowisk — używaj zarządzanych przez platformę tworzenia bezpiecznych środowisk, izolacji granic, zarządzania enklawami i kontroli ładu, aby skrócić czas instalacji.
Wspieranie gotowości do zapewnienia zgodności — korzystaj z mechanizmów ochronnych usługi Azure Policy, rejestrowania i diagnostyki oraz raportowania zgodności, aby ułatwić utrzymanie znanego stanu zabezpieczeń.
Zwiększanie widoczności operacyjnej — scentralizowanie lub izolowanie dzienników i monitorowanie danych, dzięki czemu zespoły mogą przeglądać aktywność i monitorować zmiany.
Typowe przypadki użycia
Użyj Azure enklawy, gdy potrzebujesz powtarzalnej podstawy dla obciążeń wymagających izolacji, łączności zarządzanej i dostępu współdzielonego między zaufanymi zespołami lub partnerami.
Wrażliwe badania i rozwój
Użyj usługi Azure Enclave, aby tworzyć izolowane środowiska dla wrażliwych projektów badawczo-rozwojowych. Te środowiska pomagają chronić dane, wymuszać mechanizmy kontroli zasad i obsługiwać współpracę z zatwierdzonymi partnerami wewnętrznymi lub zewnętrznymi.
Współpraca regulowana
Użyj usługi Azure Enclave, aby połączyć wiele zespołów lub organizacji w nadzorowanym środowisku. Społeczności, enklawy, punkty końcowe i połączenia pomagają w standaryzacji sposobu komunikowania się obciążeń z zaufanymi miejscami docelowymi.
Obciążenia oparte na zgodności
Korzystaj z usługi Azure Enclave, gdy obciążenia wymagają silnej izolacji, kontrolowanej łączności, możliwości audytu i egzekwowania zasad. Azure enklawa pomaga zmniejszyć obciążenie operacyjne tworzenia zarządzanych środowisk Azure przez zapewnienie zarządzanej podstawy do bezpiecznego wdrożenia.
Kluczowe możliwości
Azure Enklawa zapewnia możliwości, które ułatwiają szybkie tworzenie bezpiecznych zasobów potrzebnych dla obciążeń krytycznych i zarządzanie nimi:
Społeczności zapewniają centralny punkt do nawiązywania kontaktów, zarządzania i monitorowania w ramach jednej lub większej liczby enklaw. Aby uzyskać więcej informacji, zobacz Co to jest społeczność?.
Enklawy zapewniają izolowane sieci wirtualne dla obciążeń. Aby uzyskać więcej informacji, zobacz Co to jest enklawa?.
Obciążenia robocze grupują zasoby wdrożone przez klienta w obrębie granicy enklawy. Aby uzyskać więcej informacji, zobacz Co to jest obciążenie?.
Punkty końcowe społeczności, punkty końcowe enklawy i połączenia enklawy definiują dozwoloną łączność sieciową i zarządzają nimi. Aby uzyskać więcej informacji, zobacz Punkty końcowe społeczności, punkty końcowe enklawy i połączenia enklawy.
Mechanizmy ochronne zasad i obserwowalność pomagają zespołom utrzymywać nadzór, bezpieczeństwo i monitorowanie w zasobach usługi Azure Enclave.
Następne kroki
Aby dowiedzieć się więcej o enklawie Azure, zobacz: