Transferencia de datos a un enclave

De forma predeterminada, todo el tráfico de red dentro de un enclave está permitido por el diseño del producto Azure Enclave. Esto significa que todos los recursos y hosts dentro de un enclave pueden acceder entre sí, detectarse y comunicarse entre ellos. Sin embargo, esto plantea un posible problema para los propietarios de la comunidad y del enclave al crear primero sus recursos relacionados con el enclave Azure sobre cómo migrar inicialmente o incorporar sus datos a sus enclaves.

Visión general

Si los datos que deben moverse a un enclave residen en una cuenta de Azure Storage, deberá crear una conexión al origen de datos, si lo desea, descargar una aplicación para ayudar a descargar, copiar o mover y, a continuación, realizar la operación de descarga, copia y movimiento. Siga estos pasos detallados:

  1. Inicie sesión en la máquina virtual de administración o en cualquier otro recurso ubicado en la red privada del enclave.
  2. Cree un endpoint (ya sea a nivel de comunidad o de enclave) y una conexión (que apunte al enclave o la comunidad y al endpoint creados) donde se encuentran los datos.
  3. Use AzCopy, Azure portal o Explorador de Azure Storage desde la máquina virtual de administración del enclave para transferir datos desde la ubicación especificada anteriormente hasta el enclave.
    • De forma predeterminada, estas herramientas no están instaladas en máquinas virtuales de administración ni en otras máquinas. Para instalar estas herramientas en recursos que residen en la red privada del enclave, debe crear un punto de conexión y una conexión a la ubicación de descarga de estas herramientas.
    • Azure Enclave recomienda descargar estas herramientas mediante Azure Toolbox.

Diagrama que muestra un enclave que se conecta a una cuenta de almacenamiento fuera de la comunidad.

Descarga de herramientas del cuadro de herramientas de Azure

Para descargar herramientas de Azure Toolbox en un enclave, Azure Enclave recomienda que se cree un enclave o un punto de conexión de comunidad para Azure Toolbox. Además, los propietarios del enclave también deben crear una conexión desde el enclave o la comunidad al punto de conexión del cuadro de herramientas de Azure. Este es un ejemplo de cómo crear la conexión y el endpoint:

  • Cómo crear un endpoint comunitario o un endpoint de enclave para tu origen de datos IP o red de datos externa (por ejemplo: name: ep-aztoolbox, source: <aztoolbox-fqdn>, protocol: https, port: 443). Se trata de una tabla con los entornos actuales y sus respectivos FQDN necesarios para conectarse a Azure Cuadro de herramientas.
Environment FQDN
Test prod.api.toolbox.azure-test.net
US Sec
US Nat

Si se necesita más solución de problemas para investigar la realización de conexiones, consulte Creación de una conexión desde el portal de Azure o póngase en contacto con Azure soporte técnico.

References