ابدأ مع Azure Enclave

استخدم هذه المقالة للانضمام إلى Azure Enclave من خلال تسجيل مزودي الموارد المطلوبة وتحضير الأصلاحات اللازمة لإدارة موارد Azure Enclave في اشتراكك.

المتطلبات المسبقه

  • يجب أن يكون لديك مستأجر واشتراك في Azure بالفعل.
  • يجب أن تكون مالكا لاشتراك Azure موجود.

تسجيل مزودي الموارد المطلوبة وتكوين NetworkWatcherRG الوصول

الخيار 1: PowerShell

PowerShell هو أسرع طريقة لتسجيل جميع مزودي الموارد المطلوبة لبدء استخدام Azure Enclave.

  1. سجل الدخول إلى مستأجر Azure الخاص بك وافتح الاشتراك.

  2. في بوابة Azure، اختر الأيقونة Cloud Shell في أعلى النافذة.

    لقطة شاشة تظهر موقع أيقونة Cloud Shell في البوابة.

  3. حدد سياق Azure لاشتراكك. على سبيل المثال، قم بتشغيل Set-AzContext -Subscription <subscription-id>.

  4. انسخ والصق هذا الكود في Cloud Shell، ثم اضغط Enter.

    # Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application 
    
    $resourceProviders = @(
       "Microsoft.Advisor",
       "Microsoft.AlertsManagement",
       "Microsoft.Authorization",
       "Microsoft.Automation",
       "Microsoft.Billing",
       "Microsoft.Capacity",
       "Microsoft.ChangeAnalysis",
       "Microsoft.ClassicSubscription",
       "Microsoft.CognitiveServices",
       "Microsoft.Compute",
       "Microsoft.Consumption",
       "Microsoft.CostManagement",
       "Microsoft.DesktopVirtualization",
       "Microsoft.Features",
       "Microsoft.GuestConfiguration",
       "Microsoft.Insights",
       "Microsoft.KeyVault",
       "Microsoft.Logic",
       "Microsoft.ManagedIdentity",
       "Microsoft.MarketplaceOrdering",
       "Microsoft.Network",
       "Microsoft.OperationalInsights",
       "Microsoft.OperationsManagement",
       "Microsoft.PolicyInsights",
       "Microsoft.Portal",
       "Microsoft.ResourceGraph",
       "Microsoft.ResourceHealth",
       "Microsoft.ResourceNotifications",
       "Microsoft.Resources",
       "Microsoft.Security",
       "Microsoft.SecurityInsights",
       "Microsoft.SerialConsole",
       "Microsoft.SqlVirtualMachine",
       "Microsoft.Storage",
       "Microsoft.Support",
       "Microsoft.Web",
       "Microsoft.Mission"
    )
    
    $resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}
    
    
  5. (اختياري) تفعيل الميزة EncryptionAtHost .

    تتيح ميزة EncryptionAtHost التشفير على مستوى مضيف الحوسبة.

    # Register the feature
    az feature register --namespace Microsoft.Compute --name EncryptionAtHost
    
    # Check registration status (may take 10-15 minutes)
    az feature show --namespace Microsoft.Compute --name EncryptionAtHost
    
    # Once registered, refresh the provider
    az provider register --namespace Microsoft.Compute
    
  6. بعد اكتمال التحديث، انتقل إلى إعداد Azure أو الخطوات التالية.

الخيار 2: مدخل Microsoft Azure

  1. سجل الدخول إلى مستأجر Azure الخاص بك وافتح الاشتراك.

  2. تحت Settings، اختر Resource providers.

  3. سجل مزودي الموارد المدرجين في الخيار 1: PowerShell في الاشتراك. سكريبت PowerShell هو الخيار الأسرع والمصدر الموثوق للتسجيلات المطلوبة. تظهر هذه الصور الحالة النهائية المتوقعة.

    لقطة شاشة تظهر أول مجموعة من مزودي الموارد المطلوبة من قبل Azure Enclave.

    لقطة شاشة تظهر المجموعة الثانية من مزودي الموارد المطلوبة من قبل Azure Enclave.

  4. ابحث عن واختر Microsoft.Mission، ثم اختر Register.

    لقطة شاشة تظهر Microsoft. تم تسجيل مزود موارد المهمة بنجاح.

  5. تابع إلى إعداد Azure أو الخطوات التالية.

للمرجعية، يمكنك أيضا مراجعة التعليمات العامة لتفعيل ميزة المعاينة.

تكوين NetworkWatcherRG الوصول

لتجنب المشاكل المحتملة في إنشاء سجل تدفق الشبكة الافتراضية ، تأكد NetworkWatcherRG من وجود مجموعة الموارد في كل اشتراك وأن Mission Enclave التطبيق له Network Contributor الدور في تلك المجموعة قبل إنشاء أول مجموعة لك. إذا تم إنشاء نسخة مراقب الشبكة تلقائيا (على سبيل المثال، من خلال نشر موارد Azure موجود في تلك المنطقة)، راجع تعيين الأدوار في قائمة مثيلات مراقب الشبكة لديك. تعرف على المزيد عن Network Watcher.

مهم

إذا NetworkWatcherRG لم يكن التطبيق موجودا أو Mission Enclave لم يكن التطبيق يحتوي على الدور Network Contributor ، فقد تفشل عمليات نشر enclave عند محاولة إنشاء سجلات تدفق الشبكة الافتراضية. Owner الأدوار الخاصة ب OR Contributor تعمل أيضا لكنها تمنح أذونات أكثر من المطلوب.

  1. اختر NetworkWatcherRG مجموعة الموارد، ثم اختر Access control (IAM)Add و Add role assignment.

    لقطة شاشة تظهر اختيار تعيين الأدوار في مجموعة موارد NetworkWatcherRG.

  2. اكتب Network Contributor، اختر Network Contributor، ثم اختر Next.

    لقطة شاشة تظهر اختيار دور المساهم في ساحر تعيين الأدوار.

  3. اختر Select members، اكتب Mission Enclave في مربع البحث، اختر Mission Enclave التطبيق، ثم اختر Select و Next، ثم Review + assign.

    لقطة شاشة تظهر اختيار تطبيق Mission Enclave في اختيار الأعضاء.

  4. بمجرد اكتمال التحديث، يمكنك البدء في نشر موارد Azure Enclave.

عند إنشاء مجتمع أو جيب، يحاول Azure Enclave الخطوات التالية:

  1. تحقق مما إذا كانت مجموعة الموارد NetworkWatcherRG موجودة. إذا لم يكن كذلك، حاول إنشاء مجموعة الموارد في نفس موقع المجتمع.
  2. تحقق مما إذا كان التطبيق Mission Enclave يحتوي بالفعل على تعيين ، Contributor، أو Network Contributor دور على NetworkWatcherRGOwner. إذا كان أي من هذه الأدوار موجودا بالفعل — بما في ذلك مهمة موجودة Owner مسبقا — فإن Azure Enclave يتركه كما هو بدلا من إنشاء مهمة إضافية. إذا لم يكن أي من هذه الأدوار موجودا، يحاول Azure Enclave تعيين الدور للتطبيق Mission EnclaveContributor على NetworkWatcherRG. يتم تفويض هذا الارتفاع نيابة عن المتصل المسجل، لذا يتطلب من هوية النشر أن تحمل إذنا كافيا (مثل مسؤول وصول المستخدم) لمنح الدور.
  3. إذا فشلت أي خطوة، قد تفشل عمليات نشر الشبكة عند محاولة إنشاء سجلات تدفق الشبكة الافتراضية.

خطوات الانتقال لعملاء المعاينة الحاليين

يجب على عملاء المعاينة الحاليين إعادة تسجيل مزود موارد Azure Enclave حتى تتمكن اشتراكاتهم من استخدام أحدث تحديثات واجهة برمجة التطبيقات والخدمات في Azure Enclave.

أكمل هذه الخطوات لاستخدام أحدث واجهة برمجة تطبيقات Azure Enclave:

  1. في بوابة Azure، انتقل إلى اشتراكك.
  2. تحت Settings، اختر Resource providers.
  3. ابحث عن واختر Microsoft.Mission، ثم اختر Re-register.
  4. كرر هذه الخطوات لأي اشتراكات إضافية.

الخطوات التالية

بعد تسجيل مزود موارد Azure Enclave، يمكنك البدء في نشر موارد Azure Enclave ضمن اشتراكك.