Was ist eine Workload?

Workloads sind logische Gruppen von Azure Ressourcen, die Sie innerhalb einer Azure Enklave definieren. Man verknüpft Azure-Ressourcengruppen mit einer Arbeitslastressource, um diese Ressourcengruppen in die Sicherheits- und Kontrollgrenze der Enklave zu bringen. Für eine Veranschaulichung siehe das Architekturdiagramm.

Community- und Enklave-Besitzer können isolierte, missionskritische Arbeitslasten erstellen und dann bei Bedarf spezifischen Zugriff gewähren. Wenn Sie Azure-Ressourcen und -Dienste in Workloads einsetzen, erbt jede Workload automatisch die Sicherheitsposition und die Richtlinien der Enklave.

Sie erstellen ihre eigenen Azure Dienste in Ihren Workloadressourcengruppen und verwalten diese Ressourcen unter dem Modell der gemeinsamen Verantwortung in der Cloud. Arbeitslasten können auch über die für ihre Enklave konfigurierten Enklavenverbindungen Gemeinschaftsdienste erreichen.

Warum eine Workload verwenden?

Workloads sind eine logische Möglichkeit, Ihre Azure Ressourcengruppen zu organisieren und einen Link zu Ihrer Azure Enklave-Umgebung zu erstellen. Richtlinienzuweisungen werden im Umfang jeder verknüpften Workload-Ressourcengruppe angewendet, daher müssen die dort bereitgestellten Ressourcen den Anforderungen entsprechen. Der Policy Set selbst stammt aus der verwalteten Serviceliste der Enklave oder aus der Community-Liste, wenn die Enklave keine definiert und jede Arbeitslast in der Enklave ihn erbt. Workload-Ressourcengruppen haben einige Einschränkungen, die in Best Practices für Azure Enclave beschrieben sind.

Die Alternative besteht darin, eine Azure Ressourcengruppe über das Portal bereitzustellen, das nicht mit einer Workload verknüpft ist. Arbeitsauslastungsressourcengruppen entsprechen normalen Azure Ressourcengruppen mit dem zusätzlichen Vorteil, dass die innerhalb der Enklavengrenze gesicherten Ressourcen beibehalten werden. Das Bereitstellen einer normalen Azure Ressourcengruppe über das Portal ist weiterhin eine Option, aber eine normale Azure Ressourcengruppe würde nicht innerhalb der Enklavengrenze gesichert werden.

Architektur einer Arbeitsauslastung

Arbeitslasten sind Kindressourcen von Enklaven. Jede Workload referenziert ihre Workload-Ressourcengruppen anhand der Resource ID in der resourceGroupCollection Eigenschaft der Workload. Diese Ressourcengruppen bleiben Standard-Azure-Ressourcengruppen, daher sind sie keine Azure Resource Manager-Kinderressourcen der Arbeitslast.

Dieses Diagramm zeigt zwei Beispielarbeitslasten. Das Shared Workload ist mit drei Workload-Ressourcengruppen verknüpft, und das AKS Workload ist mit einer Workload-Ressourcengruppe verknüpft. Ressourcengruppen sind grün hervorgehoben, und Azure Ressourcen sind dunkelblau hervorgehoben.

Diagramm mit zwei Beispielarbeitslasten, die sowohl mit den anderen Azure Enklavenressourcen als auch mit ihren Workload-Ressourcengruppen verknüpft sind.

Workload-Ressourcengruppe

Wenn du eine Workload in deiner Enklave erstellst, gib die Workload-Ressourcengruppen an, die damit verknüpft werden. Azure Enclave erstellt die Ressourcengruppen, die es noch nicht gibt, und verknüpft die bestehenden Ressourcengruppen. Eine bestehende Ressourcengruppe muss leer sein, im selben Abonnement wie die Arbeitslast sein und kann nicht bereits mit einer anderen Arbeitslast verknüpft werden.

Weitere Informationen zu bewährten Methoden und Richtlinien für Workload-Ressourcengruppen finden Sie unter Bewährte Methoden für Workload-Ressourcengruppen.

Was kann ich zu meiner Workload hinzufügen?

Die Workload-Ressourcengruppen funktionieren wie eine Azure-Ressourcengruppe. Sie können Azure-Ressourcen bereitstellen, die den den Workload-Resource-Gruppen zugewiesenen Richtlinien entsprechen. Erstelle neue Ressourcen mit den Methoden, mit denen du vertraut bist, für deine Azure-Ressourcen. Sie können auch Ressourcen über das Azure-Portal über den Servicekatalog erstellen. Weitere Informationen finden Sie unter Was ist der Servicekatalog?

Nächste Schritte