ابدأ مع Azure Enclave

استخدم هذه المقالة للانضمام إلى Azure Enclave من خلال تسجيل مزودي الموارد المطلوبة وتحضير الأصلاحات اللازمة لإدارة موارد Azure Enclave في اشتراكك.

المتطلبات المسبقه

  • يجب أن يكون لديك مستأجر واشتراك في Azure بالفعل.
  • يجب أن تكون مالكا لاشتراك Azure موجود.

تسجيل مزودي الموارد المطلوبة وتكوين NetworkWatcherRG الوصول

الخيار 1: PowerShell

PowerShell هو أسرع طريقة لتسجيل مزودي الموارد المطلوبة.

يمكنك تشغيل الكود التالي لتسجيل جميع مزودي الموارد المطلوبة بسرعة لبدء استخدام Azure Enclave.

  1. سجل الدخول إلى مستأجر Azure الخاص بك وافتح الاشتراك.

  2. في بوابة Azure، اختر الأيقونة Cloud Shell في أعلى النافذة.

    لقطة شاشة تظهر موقع أيقونة Cloud Shell في البوابة.

  3. حدد سياق Azure لاشتراكك. على سبيل المثال، قم بتشغيل Set-AzContext -Subscription <subscription-id>.

  4. انسخ والصق هذا الكود في Cloud Shell، ثم اضغط Enter.

# Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application

$resourceProviders = @(
   "Microsoft.Advisor",
   "Microsoft.AlertsManagement",
   "Microsoft.Authorization",
   "Microsoft.Automation",
   "Microsoft.Billing",
   "Microsoft.Capacity",
   "Microsoft.ChangeAnalysis",
   "Microsoft.ClassicSubscription",
   "Microsoft.CognitiveServices",
   "Microsoft.Compute",
   "Microsoft.Consumption",
   "Microsoft.CostManagement",
   "Microsoft.DesktopVirtualization",
   "Microsoft.Features",
   "Microsoft.GuestConfiguration",
   "Microsoft.Insights",
   "Microsoft.KeyVault",
   "Microsoft.Logic",
   "Microsoft.ManagedIdentity",
   "Microsoft.MarketplaceOrdering",
   "Microsoft.Network",
   "Microsoft.OperationalInsights",
   "Microsoft.OperationsManagement",
   "Microsoft.PolicyInsights",
   "Microsoft.Portal",
   "Microsoft.ResourceGraph",
   "Microsoft.ResourceHealth",
   "Microsoft.ResourceNotifications",
   "Microsoft.Resources",
   "Microsoft.Security",
   "Microsoft.SecurityInsights",
   "Microsoft.SerialConsole",
   "Microsoft.SqlVirtualMachine",
   "Microsoft.Storage",
   "Microsoft.Support",
   "Microsoft.Web",
   "Microsoft.Mission"
)

$resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}

  1. (اختياري) تفعيل الميزة EncryptionAtHost

تتيح ميزة EncryptionAtHost التشفير على مستوى مضيف الحوسبة.

# Register the feature
az feature register --namespace Microsoft.Compute --name EncryptionAtHost

# Check registration status (may take 10-15 minutes)
az feature show --namespace Microsoft.Compute --name EncryptionAtHost

# Once registered, refresh the provider
az provider register --namespace Microsoft.Compute
  1. بعد اكتمال التحديث، انتقل إلى إعداد Azure أو الخطوات التالية.

الخيار 2: مدخل Microsoft Azure

  1. سجل الدخول إلى مستأجر Azure الخاص بك وافتح الاشتراك.

  2. ضمن Settings، حدد Resource providers.

  3. سجل مزودي الموارد المدرجين في الخيار 1: PowerShell في الاشتراك. سكريبت PowerShell هو الخيار الأسرع والمصدر الموثوق للتسجيلات المطلوبة. تظهر هذه الصور الحالة النهائية المتوقعة.

    لقطة شاشة تظهر أول مجموعة من مزودي الموارد المطلوبة من قبل Azure Enclave.

    لقطة شاشة تظهر المجموعة الثانية من مزودي الموارد المطلوبة من قبل Azure Enclave.

  4. ابحث عن واختر Microsoft.Mission، ثم اختر Register.

    لقطة شاشة تظهر Microsoft. تم تسجيل مزود موارد المهمة بنجاح.

  5. تابع إلى إعداد Azure أو الخطوات التالية.

للمرجعية، يمكنك أيضا مراجعة التعليمات العامة لتفعيل ميزة المعاينة.

تكوين NetworkWatcherRG الوصول

لتجنب المشاكل المحتملة في إنشاء سجل تدفق الشبكة الافتراضية ، تأكد NetworkWatcherRG من وجود مجموعة الموارد في كل اشتراك وأن Mission Enclave التطبيق له Owner الدور في تلك المجموعة قبل إنشاء أول مجموعة لك. إذا كان الاشتراك ينشئ المجموعة والدور تلقائيا، تحقق من وجودهما بالفعل.

  1. اختر NetworkWatcherRG مجموعة الموارد، ثم اختر Access control (IAM)Add و Add role assignment.

    لقطة شاشة تظهر اختيار تعيين الأدوار في مجموعة موارد NetworkWatcherRG.

  2. اختر Privileged administrator roles، اختر Owner، ثم اختر Next.

    لقطة شاشة تظهر اختيار دور المالك في معالج تعيين الأدوار.

  3. اختر Select members، اكتب Mission Enclave في مربع البحث، اختر Mission Enclave التطبيق، ثم اختر Select و Next.

    لقطة شاشة تظهر اختيار تطبيق Mission Enclave في اختيار الأعضاء.

  4. إذا كان اشتراكك يتطلب شرطا، اختر Allow user to assign all roles except privileged administrator roles Owner, UAA, RBAC (Recommended)، ثم اختر Review + assign.

    لقطة شاشة تظهر حالة اختيار تعيين الأدوار عندما يتطلب الاشتراك.

  5. بمجرد اكتمال التحديث، يمكنك البدء في نشر موارد Azure Enclave.

عند إنشاء مجتمع أو جيب، يحاول Azure Enclave الخطوات التالية:

  1. تحقق مما إذا كان موجودا NetworkWatcherRG . إذا لم يكن كذلك، حاول إنشاء مجموعة الموارد تلك.
  2. تحقق مما إذا كان التطبيق Mission Enclave يحتوي على مهمة دائمة Owner على NetworkWatcherRG. إذا لم يكن كذلك، حاول تعيين التطبيق Mission Enclave كتعيين دائم Owner على NetworkWatcherRG. حتى إذا وجد إذن موروث Owner ، يتم محاولة إنشاء تعيين دائم Owner .
  3. إذا فشلت أي خطوة، قد تفشل عمليات نشر الشبكة عند محاولة إنشاء سجلات تدفق الشبكة الافتراضية.

خطوات الانتقال لعملاء المعاينة الحاليين

يجب على عملاء المعاينة الحاليين إعادة تسجيل مزود موارد Azure Enclave حتى تتمكن اشتراكاتهم من استخدام أحدث تحديثات واجهة برمجة التطبيقات والخدمات في Azure Enclave.

أكمل هذه الخطوات لاستخدام أحدث واجهة برمجة تطبيقات Azure Enclave:

  1. في بوابة Azure، انتقل إلى اشتراكك.
  2. ضمن Settings، حدد Resource providers.
  3. ابحث عن واختر Microsoft.Mission، ثم اختر إعادة التسجيل.
  4. كرر هذه الخطوات لأي اشتراكات إضافية.

الخطوات التالية

بعد تسجيل مزود موارد Azure Enclave، يمكنك البدء في نشر موارد Azure Enclave ضمن اشتراكك.