O que é uma carga de trabalho?

Workloads são grupos lógicos de recursos Azure que defines dentro de um Azure Enclave. Ligas grupos de recursos do Azure a um recurso de carga de trabalho para trazer esses grupos de recursos para dentro do limite de segurança e controlo do enclave. Para uma ilustração, veja o diagrama de arquitetura.

Os proprietários da comunidade e dos enclaves podem criar cargas de trabalho críticas e isoladas para a missão e depois permitir acessos específicos conforme necessário. Quando implementa recursos e serviços do Azure em cargas de trabalho, cada carga de trabalho herda automaticamente a postura e as políticas de segurança do enclave.

Cria os seus próprios serviços Azure nos grupos de recursos da carga de trabalho e mantém esses recursos sob o modelo de responsabilidade partilhada na cloud. As cargas de trabalho também podem chegar aos serviços comunitários através das ligações do enclave configuradas para o seu enclave.

Por que usar uma carga de trabalho?

As cargas de trabalho são uma forma lógica de organizar os seus grupos de recursos do Azure e criar um link para o seu ambiente Azure Enclave. As atribuições de políticas são aplicadas no âmbito de cada grupo de recursos de carga de trabalho ligado, pelo que os recursos que lá implementas devem cumprir. O próprio conjunto de políticas provém da lista de serviços governada do enclave, ou da lista da comunidade quando o enclave não define uma, e todas as cargas de trabalho do enclave o herdam. Os grupos de recursos de carga de trabalho têm algumas restrições, que são descritas nas Melhores Práticas para o Azure Enclave.

A alternativa é implementar um grupo de recursos do Azure através do portal que não esteja ligado a uma carga de trabalho. Os grupos de recursos de carga de trabalho são equivalentes aos grupos normais do Azure, com o benefício adicional de manter os recursos protegidos dentro do limite do enclave. Implementar um grupo de recursos Azure normal através do portal ainda é uma opção, mas um grupo de recursos Azure normal não estaria protegido dentro do limite do enclave.

Arquitetura de uma carga de trabalho

As cargas de trabalho são recursos infantis dos enclaves. Cada carga de trabalho faz referência aos seus grupos de recursos de carga de trabalho pelo ID de recurso na propriedade da resourceGroupCollection carga de trabalho. Esses grupos de recursos continuam a ser os grupos padrão do Azure, por isso não são recursos filhos do Azure Resource Manager da carga de trabalho.

Este diagrama mostra dois exemplos de cargas de trabalho. Está Shared Workload ligado a três grupos de recursos de carga de trabalho e está AKS Workload ligado a um grupo de recursos de carga de trabalho. Os grupos de recursos estão destacados a verde e os recursos do Azure a azul escuro.

Diagrama mostrando dois exemplos de cargas de trabalho ligadas tanto aos outros recursos do Azure Enclave como aos seus grupos de recursos de carga de trabalho.

Grupo de recursos de carga de trabalho

Quando criares uma carga de trabalho no teu enclave, especifica os grupos de recursos da carga de trabalho a ligar a ela. O Azure Enclave cria os grupos de recursos que ainda não existem e liga os grupos de recursos existentes. Um grupo de recursos existente deve estar vazio, deve estar na mesma subscrição da carga de trabalho e não pode já estar ligado a outra carga de trabalho.

Para mais detalhes sobre as melhores práticas e diretrizes dos grupos de recursos de carga de trabalho, saiba mais sobre as melhores práticas dos grupos de recursos de carga de trabalho.

O que posso acrescentar à minha carga de trabalho?

Os grupos de recursos de carga de trabalho funcionam como um grupo de recursos do Azure. Pode implementar recursos do Azure que cumpram as políticas atribuídas aos grupos de recursos de carga de trabalho. Crie novos recursos usando os métodos que conhece para os seus recursos do Azure. Também pode criar recursos a partir do portal do Azure através do catálogo de serviços. Para mais informações, veja O que é o catálogo de serviços?

Passos seguintes