Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Enklav, bir topluluğa ait yalıtılmış bir Azure Sanal Ağıdır. Ağ yalıtımı, izleme ve güvenlik sınırları gerektiren bir veya daha fazla iş yükünü barındırıyor . enclave uç noktalarını kullanarak, güvenli enclave'den enclave'e iletişimi etkinleştirmek için enclave'leri birbirine bağlayabilirsiniz.
Neden bir güvenli alan oluşturulur?
Kuşatmalar size güvenlik, idare ve kaynak yalıtımı için sınırlar sağlar. Her enklav şunları sağlar:
- Ağ yalıtımı: Enklavlar, varsayılan olarak enklavın dışındaki her şeyden yalıtılmıştır. Trafik, yalnızca güvenli alan uç noktalarını kullanarak açıkça etkinleştirdiğiniz yetkili Microsoft hizmetleri ve bağlantılarla sınırlıdır.
- Yerleşik izleme ve denetim günlükleri: Kapanımdaki tüm etkinlikler otomatik olarak bir Log Analytics Çalışma Alanına gönderilir ve ortamınızda neler olduğuna ilişkin görünürlük sağlar.
- Paylaşılan güvenlik ilkeleri: Bir kapanım içindeki kaynaklar, kapanım güvenlik duruşunu devralarak iş yüklerine tutarlı ilkeler uygulamayı kolaylaştırır.
Bir enclave’in mimarisi
Kuşatmalar aşağıdaki platform tarafından yönetilen kaynaklarla birlikte gelir:
İletişim Kurma
- Alt Ağlarla Azure Sanal Ağ: Tanımlayıp yönettiğiniz, yetkili Microsoft hizmetleri ile sınırlı ve Ağ Güvenlik Grupları aracılığıyla denetlenen yalıtılmış sanal ağ.
- Özel Bağlantı tümleştirmesi: Özel Uç Noktalar ve Özel DNS Bölgeleri, tüm platform kaynaklarının ağ sınırınız içinde özel olarak iletişim kurmasını sağlar.
İzleme ve Erişim
- Log Analytics Çalışma Alanı: Kapanım kaynakları için tanılama günlüğü ve izleme sağlar. Azure Enclave ve kullanıcı tarafından dağıtılan kaynaklar buraya günlükler gönderebilir; yönlendirme tanılama ayarlarıyla yapılandırılabilir.
- Azure Bastion: Kapanım içindeki kaynaklara güvenli RDP/SSH yöneticisi erişimi sağlar.
Enclave yönetimli kaynak grubu
Bir enclave oluşturduğunuzda, Azure Enclave kaynak sağlayıcısı platform tarafından yönetilen tüm kaynakları barındırmak için yönetilen bir kaynak grubu oluşturur. Reddetme ataması, bu kaynak grubunda yetkisiz değişikliklerin yapılmasını önleyerek kapanım yalıtımını ve güvenlik sınırlarını yanlışlıkla veya kötü amaçlı değişikliklere karşı korur. Bu mekanizma, platform tarafından yönetilen kaynakların güvenli ve tutarlı bir durumda kalmasını sağlar.
Bakım modu
Bakım modu, enclave sahiplerinin ayrıcalıklı bakım görevlerini gerçekleştirmek için deny assignment kısıtlamalarını geçici olarak devre dışı bırakmasına olanak tanır. Yalıtım korumasını kaybetmeden yönetilen kaynaklarda denetimli değişiklikler yapmanız gerektiğinde reddetme atamasını atlamak yararlıdır. Tipik kullanım örnekleri şunlardır:
- Ağ yapılandırma güncelleştirmelerini uygulama
- Enklav güvenlik ilkelerini güncelleme
- İzleme veya günlüğe kaydetme ayarlarını değiştirme
Bakım modu hakkında daha fazla bilgi edinin.
Template
Yönetilen Kaynaklar
Aşağıdaki kaynak türleri, enclave tarafından yönetilen kaynak grubuna dağıtılır:
- Azure Sanal Ağ
- Alt ağlar
- Ağ Güvenlik Grupları
- Log Analytics Çalışma Alanı
- Azure Bastion
- Özel Uç Noktalar
- Özel DNS Bölgeleri