Mentransfer data ke enklave

Secara default, semua lalu lintas jaringan dalam enklave diizinkan oleh desain produk Azure Enclave. Ini berarti bahwa semua sumber daya dan host dalam enklave dapat menjangkau, menemukan, dan berkomunikasi satu sama lain. Namun, ini menimbulkan masalah potensial bagi komunitas dan pemilik enklave ketika pertama kali membuat sumber daya terkait enklave Azure mereka tentang cara memigrasikan atau membawa data mereka ke enklave mereka.

Overview

Jika data yang perlu dipindahkan ke enklave berada di Akun Azure Storage, Anda harus membuat koneksi ke sumber data, secara opsional mengunduh aplikasi untuk membantu mengunduh/menyalin/memindahkan, lalu melakukan operasi unduh/salin/pindah. Ikuti langkah-langkah terperinci berikut:

  1. Masuk ke Admin VM, atau sumber daya lain apa pun yang berada di jaringan privat enklave.
  2. Buat Titik Akhir (baik di tingkat komunitas atau Enklave) dan Koneksi (menargetkan enklave/komunitas dan Titik Akhir yang dibuat) ke tempat data berada.
    • Cara membuat titik akhir komunitas atau titik akhir enklave untuk Sumber Data IP / Jaringan Data Eksternal Anda (contohnya bisa terlihat seperti ini: name: ep-mydatasource, , source: 172.168.10.0/16, protocol: httpsport: 443).
    • Cara membuat koneksi untuk menghubungkan komunitas atau enklave ke endpoint yang dibuat di atas.
  3. Gunakan AzCopy, portal Azure, atau Azure Storage Explorer saat berada di VM Admin Enklave untuk mentransfer data dari lokasi yang ditentukan di atas ke enklave.
    • Secara default alat ini tidak diinstal pada VM Admin atau komputer lain. Untuk menginstal alat ini ke sumber daya yang berada di jaringan privat enklave, Anda harus membuat titik akhir dan koneksi ke lokasi unduhan alat ini.
    • Azure Enclave merekomendasikan pengunduhan alat ini menggunakan Azure Toolbox.

Diagram memperlihatkan enklave yang terhubung ke akun penyimpanan di luar komunitas.

Mengunduh alat dari Azure Toolbox

Untuk mengunduh alat dari Azure Toolbox ke enklave, Azure Enclave merekomendasikan agar enklave atau titik akhir komunitas dibuat untuk Azure Toolbox. Selain itu, pemilik enklave selanjutnya juga harus membuat koneksi dari enklave atau komunitas ke endpoint Azure Toolbox. Ini adalah contoh cara membuat koneksi dan titik akhir:

  • Cara membuat titik akhir komunitas atau titik akhir enklave untuk Sumber Data IP / Jaringan Data Eksternal Anda (contohnya bisa terlihat seperti ini: name: ep-aztoolbox, , source: <aztoolbox-fqdn>, protocol: httpsport: 443). Ini adalah tabel yang berisi lingkungan saat ini dan FQDN masing-masing yang diperlukan untuk tersambung ke Azure Toolbox.
Lingkungan FQDN
Test prod.api.toolbox.azure-test.net
US Sec
US Nat

Jika pemecahan masalah lebih lanjut diperlukan untuk menyelidiki pembuatan Koneksi, lihat Membuat Koneksi dari portal Azure atau menghubungi Dukungan Azure.

References