Enklav nedir?

Enklav, bir topluluğa ait yalıtılmış bir Azure Sanal Ağıdır. Ağ yalıtımı, izleme ve güvenlik sınırları gerektiren bir veya daha fazla iş yükünü barındırıyor . enclave uç noktalarını kullanarak, güvenli enclave'den enclave'e iletişimi etkinleştirmek için enclave'leri birbirine bağlayabilirsiniz.

Neden bir güvenli alan oluşturulur?

Kuşatmalar size güvenlik, idare ve kaynak yalıtımı için sınırlar sağlar. Her enklav şunları sağlar:

  • Ağ yalıtımı: Enklavlar, varsayılan olarak enklavın dışındaki her şeyden yalıtılmıştır. Trafik, yalnızca güvenli alan uç noktalarını kullanarak açıkça etkinleştirdiğiniz yetkili Microsoft hizmetleri ve bağlantılarla sınırlıdır.
  • Yerleşik izleme ve denetim günlükleri: Kapanımdaki tüm etkinlikler otomatik olarak bir Log Analytics Çalışma Alanına gönderilir ve ortamınızda neler olduğuna ilişkin görünürlük sağlar.
  • Paylaşılan güvenlik ilkeleri: Bir kapanım içindeki kaynaklar, kapanım güvenlik duruşunu devralarak iş yüklerine tutarlı ilkeler uygulamayı kolaylaştırır.

Bir enclave’in mimarisi

Kuşatmalar aşağıdaki platform tarafından yönetilen kaynaklarla birlikte gelir:

İletişim Kurma

İzleme ve Erişim

  • Log Analytics Çalışma Alanı: Kapanım kaynakları için tanılama günlüğü ve izleme sağlar. Azure Enclave ve kullanıcı tarafından dağıtılan kaynaklar buraya günlükler gönderebilir; yönlendirme tanılama ayarlarıyla yapılandırılabilir.
  • Azure Bastion: Kapanım içindeki kaynaklara güvenli RDP/SSH yöneticisi erişimi sağlar.

Yalıtılmış bir ortamla birlikte dağıtılmış yönetilen kaynakları ve dağıtılmış kaynaklarınızı gösteren diyagram.

Enclave yönetimli kaynak grubu

Bir enclave oluşturduğunuzda, Azure Enclave kaynak sağlayıcısı platform tarafından yönetilen tüm kaynakları barındırmak için yönetilen bir kaynak grubu oluşturur. Reddetme ataması, bu kaynak grubunda yetkisiz değişikliklerin yapılmasını önleyerek kapanım yalıtımını ve güvenlik sınırlarını yanlışlıkla veya kötü amaçlı değişikliklere karşı korur. Bu mekanizma, platform tarafından yönetilen kaynakların güvenli ve tutarlı bir durumda kalmasını sağlar.

Bakım modu

Bakım modu, enclave sahiplerinin ayrıcalıklı bakım görevlerini gerçekleştirmek için deny assignment kısıtlamalarını geçici olarak devre dışı bırakmasına olanak tanır. Yalıtım korumasını kaybetmeden yönetilen kaynaklarda denetimli değişiklikler yapmanız gerektiğinde reddetme atamasını atlamak yararlıdır. Tipik kullanım örnekleri şunlardır:

  • Ağ yapılandırma güncelleştirmelerini uygulama
  • Enklav güvenlik ilkelerini güncelleme
  • İzleme veya günlüğe kaydetme ayarlarını değiştirme

Bakım modu hakkında daha fazla bilgi edinin.

Template

Şablon belgelerine bakın

Yönetilen Kaynaklar

Aşağıdaki kaynak türleri, enclave tarafından yönetilen kaynak grubuna dağıtılır:

Sonraki Adımlar