إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
استخدم هذه المقالة للانضمام إلى Azure Enclave من خلال تسجيل مزودي الموارد المطلوبة وتحضير الأصلاحات اللازمة لإدارة موارد Azure Enclave في اشتراكك.
المتطلبات المسبقه
- يجب أن يكون لديك مستأجر واشتراك في Azure بالفعل.
- يجب أن تكون مالكا لاشتراك Azure موجود.
تسجيل مزودي الموارد المطلوبة وتكوين NetworkWatcherRG الوصول
الخيار 1: PowerShell
PowerShell هو أسرع طريقة لتسجيل مزودي الموارد المطلوبة.
يمكنك تشغيل الكود التالي لتسجيل جميع مزودي الموارد المطلوبة بسرعة لبدء استخدام Azure Enclave.
سجل الدخول إلى مستأجر Azure الخاص بك وافتح الاشتراك.
في بوابة Azure، اختر الأيقونة
Cloud Shellفي أعلى النافذة.
حدد سياق Azure لاشتراكك. على سبيل المثال، قم بتشغيل
Set-AzContext -Subscription <subscription-id>.انسخ والصق هذا الكود في Cloud Shell، ثم اضغط Enter.
# Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application
$resourceProviders = @(
"Microsoft.Advisor",
"Microsoft.AlertsManagement",
"Microsoft.Authorization",
"Microsoft.Automation",
"Microsoft.Billing",
"Microsoft.Capacity",
"Microsoft.ChangeAnalysis",
"Microsoft.ClassicSubscription",
"Microsoft.CognitiveServices",
"Microsoft.Compute",
"Microsoft.Consumption",
"Microsoft.CostManagement",
"Microsoft.DesktopVirtualization",
"Microsoft.Features",
"Microsoft.GuestConfiguration",
"Microsoft.Insights",
"Microsoft.KeyVault",
"Microsoft.Logic",
"Microsoft.ManagedIdentity",
"Microsoft.MarketplaceOrdering",
"Microsoft.Network",
"Microsoft.OperationalInsights",
"Microsoft.OperationsManagement",
"Microsoft.PolicyInsights",
"Microsoft.Portal",
"Microsoft.ResourceGraph",
"Microsoft.ResourceHealth",
"Microsoft.ResourceNotifications",
"Microsoft.Resources",
"Microsoft.Security",
"Microsoft.SecurityInsights",
"Microsoft.SerialConsole",
"Microsoft.SqlVirtualMachine",
"Microsoft.Storage",
"Microsoft.Support",
"Microsoft.Web",
"Microsoft.Mission"
)
$resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}
- (اختياري) تفعيل الميزة
EncryptionAtHost
تتيح ميزة EncryptionAtHost التشفير على مستوى مضيف الحوسبة.
# Register the feature
az feature register --namespace Microsoft.Compute --name EncryptionAtHost
# Check registration status (may take 10-15 minutes)
az feature show --namespace Microsoft.Compute --name EncryptionAtHost
# Once registered, refresh the provider
az provider register --namespace Microsoft.Compute
- بعد اكتمال التحديث، انتقل إلى إعداد Azure أو الخطوات التالية.
الخيار 2: مدخل Microsoft Azure
سجل الدخول إلى مستأجر Azure الخاص بك وافتح الاشتراك.
ضمن Settings، حدد Resource providers.
سجل مزودي الموارد المدرجين في الخيار 1: PowerShell في الاشتراك. سكريبت PowerShell هو الخيار الأسرع والمصدر الموثوق للتسجيلات المطلوبة. تظهر هذه الصور الحالة النهائية المتوقعة.
ابحث عن واختر
Microsoft.Mission، ثم اخترRegister.
تابع إلى إعداد Azure أو الخطوات التالية.
للمرجعية، يمكنك أيضا مراجعة التعليمات العامة لتفعيل ميزة المعاينة.
تكوين NetworkWatcherRG الوصول
لتجنب المشاكل المحتملة في إنشاء سجل تدفق الشبكة الافتراضية ، تأكد NetworkWatcherRG من وجود مجموعة الموارد في كل اشتراك وأن Mission Enclave التطبيق له Owner الدور في تلك المجموعة قبل إنشاء أول مجموعة لك. إذا كان الاشتراك ينشئ المجموعة والدور تلقائيا، تحقق من وجودهما بالفعل.
اختر
NetworkWatcherRGمجموعة الموارد، ثم اخترAccess control (IAM)AddوAdd role assignment.اختر
Privileged administrator roles، اخترOwner، ثم اخترNext.اختر
Select members، اكتبMission Enclaveفي مربع البحث، اخترMission Enclaveالتطبيق، ثم اخترSelectوNext.إذا كان اشتراكك يتطلب شرطا، اختر
Allow user to assign all roles except privileged administrator roles Owner, UAA, RBAC (Recommended)، ثم اخترReview + assign.بمجرد اكتمال التحديث، يمكنك البدء في نشر موارد Azure Enclave.
عند إنشاء مجتمع أو جيب، يحاول Azure Enclave الخطوات التالية:
- تحقق مما إذا كان موجودا
NetworkWatcherRG. إذا لم يكن كذلك، حاول إنشاء مجموعة الموارد تلك. - تحقق مما إذا كان التطبيق
Mission Enclaveيحتوي على مهمة دائمةOwnerعلىNetworkWatcherRG. إذا لم يكن كذلك، حاول تعيين التطبيقMission Enclaveكتعيين دائمOwnerعلىNetworkWatcherRG. حتى إذا وجد إذن موروثOwner، يتم محاولة إنشاء تعيين دائمOwner. - إذا فشلت أي خطوة، قد تفشل عمليات نشر الشبكة عند محاولة إنشاء سجلات تدفق الشبكة الافتراضية.
خطوات الانتقال لعملاء المعاينة الحاليين
يجب على عملاء المعاينة الحاليين إعادة تسجيل مزود موارد Azure Enclave حتى تتمكن اشتراكاتهم من استخدام أحدث تحديثات واجهة برمجة التطبيقات والخدمات في Azure Enclave.
أكمل هذه الخطوات لاستخدام أحدث واجهة برمجة تطبيقات Azure Enclave:
- في بوابة Azure، انتقل إلى اشتراكك.
- ضمن Settings، حدد Resource providers.
- ابحث عن واختر
Microsoft.Mission، ثم اختر إعادة التسجيل. - كرر هذه الخطوات لأي اشتراكات إضافية.
الخطوات التالية
بعد تسجيل مزود موارد Azure Enclave، يمكنك البدء في نشر موارد Azure Enclave ضمن اشتراكك.
ابدأ ببناء مجتمع Azure Enclave الخاص بك:
أسس شبكة الاتصال داخل مجتمعك:
أنشئ موارد ضمن أعباء عملك لتحقيق أهدافك:
- إنشاء موارد من كتالوج الخدمات
- أنشئ موارد باستخدام قالب أو قالب للذراعين من هذه الأمثلة