Azure ポータルでコミュニティを作成する

コミュニティ は、ガバナンス、管理、およびセキュリティのために複数のエンクレーブを安全かつ論理的にグループ化する分離されたハブ ネットワークです。 コミュニティ所有者は、トランジット ハブまたはエンドポイントを介して、他のコミュニティまたはオンプレミス ネットワークへの接続を有効にすることができます。

前提条件

エンクレーブAzureアクセスするには、Azure サブスクリプションが必要です。 まだお持ちでない場合は、無料アカウントを作成し、Azure ポータルにサインインします。

コミュニティを作成する

  1. 検索に「 Azure Enclave 」と入力します。

  2. Services で、Azure Enclave を選択します。 Azure エンクレーブ ホームページにアクセスします。

    [コミュニティの作成] ボタンを使用した Azure エンクレーブのAzure ポータルのホームページを示すスクリーンショット。

  3. Create a community ボタンを選択します。 コミュニティのデプロイが完了するまでに数分かかる場合があります。

  4. [ Basics ] タブにコミュニティの詳細を入力します。

    • Subscription: Azure サブスクリプションを選択します。
    • Resource group: 新しいリソース グループを作成するか、既存のリソース グループを選択します。
    • Community name: コミュニティ名 ( My-Communityなど) を入力します。
    • Region: コミュニティが作成されるAzureリージョンを選択します。
    • Community address space: 10.0.0.0/16などのコミュニティ IP アドレス空間を入力します。

    Note

    192.168.0.0/16はAzure Enclave管理エンクレイブの範囲として予約されています。 192.0.0.0/8192.128.0.0/9のように、この範囲が重複または含まれるアドレス空間を持つコミュニティは作成しないでください。なぜなら、Azure Enclave管理のエンクレーブ管理IPレンジと競合が生じるからです。

    ポータルでのコミュニティ作成時のコミュニティの基本設定ページを示すスクリーンショット。

  5. Next を選択します。 [Azure firewall] タブで、コミュニティVirtual WANセキュリティで保護されたハブに別のファイアウォールの種類を使用するかどうかを決定します。

    ポータルでのコミュニティ作成時のコミュニティ ファイアウォール設定ページを示すスクリーンショット。

  6. Next を選択します。 [ Dedicated hubs ] タブで、必要な専用ハブを作成します。

    ポータルでのコミュニティ作成時のコミュニティ専用ハブ設定ページを示すスクリーンショット。

  7. Next を選択します。 [ Approvals ] タブで、コミュニティとエンクレーブに適用する 承認設定 を決定します。

    ポータルでのコミュニティ作成時のコミュニティ承認設定ページを示すスクリーンショット。

  8. Next を選択します。 [ Policy management ] タブで、必要に応じて設定をカスタマイズします。

    ポータルでのコミュニティ作成時のコミュニティ ポリシー管理設定ページを示すスクリーンショット。

    Note

    コミュニティ ガバナンスの場合は、各サービスに対して次の設定を構成できます。

    • Enforcement: サービスの規則がアクティブに適用されるかどうかを判断します。
    • Audit Only: 規則をアクティブに適用せずにサービスを監視します。 監査専用モードを使用して、適用前に潜在的なガバナンス ポリシーの効果を理解します。
    • Options: サービス ポリシーの動作を設定します。
      • Allow: サービスは許可されます。
      • Deny: サービスは許可されていません。
      • ExceptionOnly: サービスは既定では許可されていませんが、手動 によるポリシーの除外 を行うことができます。
  9. Next を選択します。 [ Monitoring ] タブで、コミュニティの監視を構成します。

    ポータルでのコミュニティ作成時のコミュニティ監視設定ページを示すスクリーンショット。

  10. Next を選択します。 [Community administration] タブで、コミュニティマネージド リソース グループでAzureロールの割り当てを受け取るユーザーとグループを選択します。

    ポータルでのコミュニティ作成時のコミュニティ管理設定ページを示すスクリーンショット。

  11. Next を選択します。 [ Maintenance mode ] タブで、コミュニティの作成後にメンテナンス モードを有効にするかどうかを選択します。 コミュニティ メンテナンス モードでは、コミュニティのセキュリティに不可欠なマネージド リソースを変更できるため、コミュニティの作成後にコミュニティ リソースをすばやく簡単に変更できます。 メンテナンス モードの詳細を確認します。

    ポータルでのコミュニティ作成時のコミュニティ メンテナンス モードの設定ページを示すスクリーンショット。

  12. Nextを選択し、コミュニティのタグを入力します。

  13. Next選択し、Review + createし、エンクレーブの詳細が正しいことを確認してから、Createを選択します。

    概要ページに作成されたコミュニティを示すスクリーンショット。

References