İş yükü nedir?

İş yükleri, Azure Kapanım içinde tanımladığınız Azure kaynaklardan oluşan mantıksal gruplardır. Azure kaynak gruplarını bir iş yükü kaynağına bağlayarak bu kaynak gruplarını enclave'in güvenlik ve kontrol sınırına dahil edersiniz. Bir illüstrasyon için mimari diyagrama bakınız.

Topluluk ve yerleşim sahipleri, görev açısından kritik iş yüklerini izole edebilir ve gerektiğinde özel erişime izin verebilir. Azure kaynaklarını ve hizmetlerini iş yüklerine yerleştirdiğinizde, her iş yükü otomatik olarak bölgenin güvenlik durumunu ve politikalarını devralır.

İş yükü kaynak gruplarınızda kendi Azure hizmetlerinizi oluşturur ve bu kaynakları bulutta paylaşılan sorumluluk modeli altında tutarsınız. İş yükleri, kendi yerleşim için yapılandırılmış enklav bağlantıları aracılığıyla da topluluk hizmetlerine ulaşabilir.

Neden iş yükü kullanılır?

İş yükleri, Azure kaynak gruplarınızı düzenlemenin ve Azure Kapanım ortamınıza bağlantı oluşturmanın mantıksal bir yoludur. Politika atamaları, her bağlı iş yükü kaynak grubunun kapsamında uygulanır, bu yüzden orada dağıttığınız kaynaklar buna uymalıdır. Politika seti kendisi, enclave'in yönetilen hizmet listesinden veya enclave tanımlamadığında topluluğun listesinden gelir ve enclave'deki her iş yükü bunu devralır. İş yükü kaynak gruplarının bazı kısıtlamaları vardır; bunlar Azure Enclave için En İyi Uygulamalar'da açıklanmıştır.

Alternatif olarak portal aracılığıyla iş yüküne bağlı olmayan bir Azure kaynak grubu dağıtabilirsiniz. İş yükü kaynak grupları normal Azure kaynak gruplarına eşdeğerdir ve kaynakları kapanım sınırı içinde güvenli tutmanın ek avantajını sağlar. Portal aracılığıyla normal bir Azure kaynak grubu dağıtmak hala bir seçenektir, ancak normal bir Azure kaynak grubu kapanım sınırı içinde güvenli hale getirilmeyecektir.

İş yükünün mimarisi

İş yükleri, yerleşimlerin çocuk kaynaklarıdır. Her iş yükü, iş yükünün özelliğindeki kaynak kimliğine göre resourceGroupCollection referans verir. Bu kaynak grupları standart Azure kaynak grupları olarak kaldığı için iş yükünün Azure Resource Manager alt kaynakları değildir.

Bu diyagramda iki örnek iş yükü gösterilmektedir. Shared Workload üç iş yükü kaynak grubuna ve bir AKS Workload iş yükü kaynak grubuna bağlanır. Kaynak grupları yeşil ve Azure kaynaklar koyu mavi renkle vurgulanır.

Hem diğer Azure Enclave kaynaklarına hem de iş yükü kaynak gruplarına bağlı iki örnek iş yükünü gösteren diyagram.

İş yükü kaynak grubu

Yerleşiminizde bir iş yükü oluşturduğunuzda, ona bağlanacak iş yükü kaynak gruplarını belirtin. Azure Enclave henüz var olmayan kaynak gruplarını oluşturur ve mevcut kaynak gruplarını birbirine bağlar. Mevcut bir kaynak grubu boş olmalı, iş yüküyle aynı abonelikte olmalı ve başka bir iş yüküyle zaten bağlanamıyor olmalı.

İş yükü kaynak grubu en iyi yöntemleri ve yönergeleri hakkında daha fazla ayrıntı için iş yükü kaynak gruplarının en iyi yöntemleri hakkında daha fazla bilgi edinin.

İş yüküme ne ekleyebilirim?

İş yükü kaynak grupları bir Azure kaynak grubu gibi çalışır. İş yükü kaynak gruplarına atanan politikalara uygun Azure kaynaklarını dağıtabilirsiniz. Azure kaynaklarınız için aşina olduğunuz yöntemleri kullanarak yeni kaynaklar oluşturun. Ayrıca hizmet kataloğu aracılığıyla Azure portalından kaynaklar oluşturabilirsiniz. Daha fazla bilgi için bkz. Hizmet kataloğu nedir?

Sonraki Adımlar