Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Gunakan panduan memulai cepat ini untuk mulai menggunakan Azure Enclave dengan mendaftarkan penyedia sumber daya yang diperlukan dan memberikan hak akses yang diperlukan untuk mengelola sumber daya Azure Enclave di langganan Anda.
Prasyarat
- Anda harus sudah memiliki tenant dan langganan Azure.
- Anda harus menjadi Pemilik langganan Azure yang sudah ada.
Mendaftarkan Microsoft.Mission penyedia sumber daya dan memberikan izin
Opsi 1: PowerShell
PowerShell adalah cara tercepat untuk mendaftarkan penyedia sumber daya yang diperlukan.
Anda dapat menjalankan kode berikut untuk mendaftarkan semua penyedia sumber daya yang diperlukan dengan cepat untuk mulai menggunakan Azure Enclave.
Masuk ke penyewa Azure Anda dan buka langganan.
Di portal Azure, pilih
Cloud Shellikon di bagian atas jendela.
Atur konteks Azure untuk langganan Anda. Sebagai contoh, jalankan
Set-AzContext -Subscription <subscription-id>.Salin dan tempel kode ini ke Cloud Shell, lalu tekan Enter.
# Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application
$resourceProviders = @(
"Microsoft.Advisor",
"Microsoft.AlertsManagement",
"Microsoft.Authorization",
"Microsoft.Automation",
"Microsoft.Billing",
"Microsoft.Capacity",
"Microsoft.ChangeAnalysis",
"Microsoft.ClassicSubscription",
"Microsoft.CognitiveServices",
"Microsoft.Compute",
"Microsoft.Consumption",
"Microsoft.CostManagement",
"Microsoft.DesktopVirtualization",
"Microsoft.Features",
"Microsoft.GuestConfiguration",
"Microsoft.insights",
"Microsoft.KeyVault",
"Microsoft.Logic",
"Microsoft.ManagedIdentity",
"Microsoft.MarketplaceOrdering",
"Microsoft.Network",
"Microsoft.OperationalInsights",
"Microsoft.OperationsManagement",
"Microsoft.PolicyInsights",
"Microsoft.Portal",
"Microsoft.ResourceGraph",
"Microsoft.ResourceHealth",
"Microsoft.ResourceNotifications",
"Microsoft.Resources",
"Microsoft.Security",
"Microsoft.SecurityInsights",
"Microsoft.SerialConsole",
"Microsoft.SqlVirtualMachine",
"Microsoft.Storage",
"Microsoft.support",
"Microsoft.Web",
"Microsoft.Mission"
)
$resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}
- (Opsional)
EncryptionAtHostMengaktifkan fitur
Fitur EncryptionAtHost memungkinkan enkripsi di tingkat host komputasi.
# Register the feature
az feature register --namespace Microsoft.Compute --name EncryptionAtHost
# Check registration status (may take 10-15 minutes)
az feature show --namespace Microsoft.Compute --name EncryptionAtHost
# Once registered, refresh the provider
az provider register --namespace Microsoft.Compute
- Setelah pembaruan selesai, lanjutkan ke penyiapan Azure atau langkah berikutnya.
Opsi 2: portal Azure
Masuk ke penyewa Azure Anda dan buka langganan.
Di bawah Pengaturan, buka Penyedia sumber daya.
Daftarkan penyedia sumber daya yang tercantum di Opsi 1: PowerShell dalam langganan. Skrip PowerShell adalah opsi tercepat dan sumber otoritatif untuk pendaftaran yang diperlukan. Gambar-gambar ini menunjukkan status akhir yang diharapkan.
Cari dan pilih
Microsoft.Mission, lalu pilih Daftar.
Lanjutkan ke penyiapan Azure atau langkah berikutnya.
Sebagai referensi, Anda juga dapat meninjau instruksi umum untuk mengaktifkan fitur pratinjau.
Konfigurasikan grup sumber daya Network Watcher
Untuk menghindari potensi masalah dengan pembuatan log alur jaringan virtual, siapkan NetworkWatcherRG grup sumber daya secara manual terlebih dahulu dan tetapkan peran aplikasi Mission Enclave pada grup sumber daya tersebutOwner, atau verifikasi bahwa penyiapan dan penetapan peran terjadi secara otomatis sebelum membuat enklave pertama Anda dalam langganan.
Untuk mengurangi masalah potensial ini, untuk setiap langganan, buat grup sumber daya NetworkWatcher secara manual yang disebut NetworkWatcherRG dalam langganan baru, lalu berikan Mission Enclave Aplikasi Owner Enklave Azure di NetworkWatcherRG:
NetworkWatcherRGPilih grup sumber daya, pilihAccess control (IAM), lalu pilihAdddanAdd role assignment.Pilih
Privileged administrator roles, pilihowner, lalu pilihNext.Pilih
Select members, ketikMission Enclavedi pencarian dan pilih aplikasiMission Enclave, pilihSelect, laluNext.Jika langganan Anda memerlukan kondisi, pilih
Allow user to assign all roles except privileged administrator roles Owner, UAA, RBAC (Recommended), lalu pilihReview + assign.Setelah pembaruan selesai, Anda dapat mulai menyebarkan sumber daya enklave Azure.
Saat komunitas atau enklave dibuat, Azure Enklave mencoba langkah-langkah berikut:
- Periksa apakah
NetworkWatcherRGada. Jika tidak, coba buat grup sumber daya tersebut. - Periksa apakah
Mission EnclaveAplikasi memiliki penugasan permanenOwnerpadaNetworkWatcherRG. Jika tidak, coba tetapkanMission EnclaveAplikasi sebagai penugasan permanenOwnerpadaNetworkWatcherRG. Bahkan jika ada izin yang diwariskanOwner, pembuatan penugasan permanenOwnerakan dicoba. - Jika ada langkah yang gagal, penyebaran enklave mungkin gagal saat mencoba membuat log alur lalu lintas jaringan virtual.
Langkah-langkah transisi untuk pelanggan pratinjau yang sudah ada
Pelanggan pratinjau yang ada harus mendaftarkan ulang penyedia sumber daya Azure Enclave sehingga langganan mereka dapat menggunakan API enklave Azure terbaru dan pembaruan layanan.
Selesaikan langkah-langkah ini untuk menggunakan API Enklave Azure terbaru:
- Di portal Azure, navigasikan ke langganan Anda.
- Di bawah Pengaturan, buka Penyedia sumber daya.
- Cari dan pilih
Microsoft.Mission, lalu pilih Daftar ulang. - Ulangi langkah-langkah ini untuk langganan tambahan apa pun.
Langkah berikutnya
Setelah mendaftarkan penyedia sumber Azure Enclave, Anda dapat mulai menyebarkan sumber daya enklave Azure ke dalam langganan Anda.
Mulai bangun komunitas Enklave Azure Anda:
Membangun konektivitas jaringan dalam komunitas Anda:
Buat sumber daya dalam beban kerja Anda untuk memenuhi tujuan Anda:
- Membuat sumber daya dari katalog layanan
- Buat sumber daya dengan templat atau templat Bicep berdasarkan contoh-contoh ini