Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Diese Governanceoptionen werden auf alle Workloads angewendet, die Teil der Community oder Enklave sind, wobei die Standardgovernancekonfiguration für Workloads außer Kraft gesetzt wird.
Voraussetzungen
- Um auf Azure Enklave zuzugreifen, benötigen Sie ein Azure-Abonnement. Wenn Sie noch kein Abonnement haben, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.
- Bevor Sie eine Enklave erstellen können, müssen Sie mithilfe des Azure-Portals eine Community erstellen.
- Wenn Sie lokale/benutzerdefinierte DNS verwenden – jede Enklave muss eine DNS-Resolver-Workload bereitstellen, um private Endpunkte für Azure Storage, Key Vault und Log Analytics aufzulösen.
Governanceeinstellungen bei der Erstellung einer Community anpassen
Wechseln Sie zur Erstellung einer Community und passen Sie Ihre Governance-Einstellungen an.
Im Kontext der Governance für Communitys können die folgenden Einstellungen für jeden Dienst angegeben werden:
- Erzwingung: Diese Einstellung bestimmt, ob die für einen Dienst definierten Regeln aktiv erzwungen werden. Wenn die Erzwingung aktiviert ist, werden alle Aktionen, die gegen die Regeln verstoßen, blockiert oder gekennzeichnet.
- Überwachungsmodus: Diese Option ermöglicht die Überwachung von Diensten, ohne die Regeln aktiv zu erzwingen. Es ist nützlich, die Auswirkungen potenzieller Governancerichtlinien zu verstehen, indem alle Aktionen protokolliert werden, die gegen die Regeln verstoßen würden, wenn die Erzwingung aktiviert wäre > .
- Optionen: Diese Einstellung deklariert, ob der Dienst lautet:
- Zulassen: Der Dienst ist in den Richtlinien zulässig.
- Verweigern: Der Dienst ist in den Richtlinien nicht zulässig.
- ExceptionOnly: Der Dienst ist in den Richtlinien nicht zulässig, aber manuelle Richtlinienausnahmen können vorgenommen werden.
Note
Diese Governance-Optionen werden auf sämtliche Workloads angewendet, die zur Community gehören, und setzen dabei die standardmäßige Governance-Konfiguration für Workloads außer Kraft.
Konfigurieren von Genehmigungseinstellungen
Communitybesitzer können Genehmigungsanforderungen für Ressourcentypen konfigurieren, die Azure Enklavengenehmigungen unterstützen. Genehmigungseinstellungen können nach Ressourcentyp und Bereich konfiguriert werden, sodass unterschiedliche Ressourcen unterschiedliche genehmigende Gruppen oder Genehmigungsanzahlen erfordern können.
Weitere Informationen finden Sie unter Konfigurieren von Genehmigungseinstellungen.