Mulai menggunakan Azure Enclave

Gunakan panduan memulai cepat ini untuk mulai menggunakan Azure Enclave dengan mendaftarkan penyedia sumber daya yang diperlukan dan memberikan hak akses yang diperlukan untuk mengelola sumber daya Azure Enclave di langganan Anda.

Prasyarat

  • Anda harus sudah memiliki tenant dan langganan Azure.
  • Anda harus menjadi Pemilik langganan Azure yang sudah ada.

Mendaftarkan Microsoft.Mission penyedia sumber daya dan memberikan izin

Opsi 1: PowerShell

PowerShell adalah cara tercepat untuk mendaftarkan penyedia sumber daya yang diperlukan.

Anda dapat menjalankan kode berikut untuk mendaftarkan semua penyedia sumber daya yang diperlukan dengan cepat untuk mulai menggunakan Azure Enclave.

  1. Masuk ke penyewa Azure Anda dan buka langganan.

  2. Di portal Azure, pilih Cloud Shell ikon di bagian atas jendela.

    Cuplikan layar memperlihatkan lokasi ikon Cloud Shell di portal.

  3. Atur konteks Azure untuk langganan Anda. Sebagai contoh, jalankan Set-AzContext -Subscription <subscription-id>.

  4. Salin dan tempel kode ini ke Cloud Shell, lalu tekan Enter.

# Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application

$resourceProviders = @(
   "Microsoft.Advisor",
   "Microsoft.AlertsManagement",
   "Microsoft.Authorization",
   "Microsoft.Automation",
   "Microsoft.Billing",
   "Microsoft.Capacity",
   "Microsoft.ChangeAnalysis",
   "Microsoft.ClassicSubscription",
   "Microsoft.CognitiveServices",
   "Microsoft.Compute",
   "Microsoft.Consumption",
   "Microsoft.CostManagement",
   "Microsoft.DesktopVirtualization",
   "Microsoft.Features",
   "Microsoft.GuestConfiguration",
   "Microsoft.insights",
   "Microsoft.KeyVault",
   "Microsoft.Logic",
   "Microsoft.ManagedIdentity",
   "Microsoft.MarketplaceOrdering",
   "Microsoft.Network",
   "Microsoft.OperationalInsights",
   "Microsoft.OperationsManagement",
   "Microsoft.PolicyInsights",
   "Microsoft.Portal",
   "Microsoft.ResourceGraph",
   "Microsoft.ResourceHealth",
   "Microsoft.ResourceNotifications",
   "Microsoft.Resources",
   "Microsoft.Security",
   "Microsoft.SecurityInsights",
   "Microsoft.SerialConsole",
   "Microsoft.SqlVirtualMachine",
   "Microsoft.Storage",
   "Microsoft.support",
   "Microsoft.Web",
   "Microsoft.Mission"
)

$resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}

  1. (Opsional) EncryptionAtHost Mengaktifkan fitur

Fitur EncryptionAtHost memungkinkan enkripsi di tingkat host komputasi.

# Register the feature
az feature register --namespace Microsoft.Compute --name EncryptionAtHost

# Check registration status (may take 10-15 minutes)
az feature show --namespace Microsoft.Compute --name EncryptionAtHost

# Once registered, refresh the provider
az provider register --namespace Microsoft.Compute
  1. Setelah pembaruan selesai, lanjutkan ke penyiapan Azure atau langkah berikutnya.

Opsi 2: portal Azure

  1. Masuk ke penyewa Azure Anda dan buka langganan.

  2. Di bawah Pengaturan, buka Penyedia sumber daya.

  3. Daftarkan penyedia sumber daya yang tercantum di Opsi 1: PowerShell dalam langganan. Skrip PowerShell adalah opsi tercepat dan sumber otoritatif untuk pendaftaran yang diperlukan. Gambar-gambar ini menunjukkan status akhir yang diharapkan.

    Cuplikan layar memperlihatkan kumpulan penyedia sumber daya pertama yang diperlukan oleh Azure Enklave.

    Cuplikan layar memperlihatkan kumpulan penyedia sumber daya kedua yang diperlukan oleh Azure Enclave.

  4. Cari dan pilih Microsoft.Mission, lalu pilih Daftar.

    Cuplikan layar yang menunjukkan penyedia sumber daya Microsoft.Mission berhasil didaftarkan.

  5. Lanjutkan ke penyiapan Azure atau langkah berikutnya.

Sebagai referensi, Anda juga dapat meninjau instruksi umum untuk mengaktifkan fitur pratinjau.

Konfigurasikan grup sumber daya Network Watcher

Untuk menghindari potensi masalah dengan pembuatan log alur jaringan virtual, siapkan NetworkWatcherRG grup sumber daya secara manual terlebih dahulu dan tetapkan peran aplikasi Mission Enclave pada grup sumber daya tersebutOwner, atau verifikasi bahwa penyiapan dan penetapan peran terjadi secara otomatis sebelum membuat enklave pertama Anda dalam langganan.

Untuk mengurangi masalah potensial ini, untuk setiap langganan, buat grup sumber daya NetworkWatcher secara manual yang disebut NetworkWatcherRG dalam langganan baru, lalu berikan Mission Enclave Aplikasi Owner Enklave Azure di NetworkWatcherRG:

  1. NetworkWatcherRG Pilih grup sumber daya, pilih Access control (IAM), lalu pilih Add dan Add role assignment.

    Cuplikan layar memperlihatkan grup sumber daya tambahkan pilihan peran di portal.

  2. Pilih Privileged administrator roles, pilih owner, lalu pilih Next.

    Cuplikan layar memperlihatkan tampilan tambahkan pemilihan peran pemilik di portal.

  3. Pilih Select members, ketik Mission Enclave di pencarian dan pilih aplikasi Mission Enclave, pilih Select, lalu Next.

    Cuplikan layar memperlihatkan cara memilih aplikasi Mission Enclave di portal.

  4. Jika langganan Anda memerlukan kondisi, pilih Allow user to assign all roles except privileged administrator roles Owner, UAA, RBAC (Recommended), lalu pilih Review + assign.

    Cuplikan layar memperlihatkan tampilan tambahkan kondisi jika langganan Anda memerlukannya.

  5. Setelah pembaruan selesai, Anda dapat mulai menyebarkan sumber daya enklave Azure.

Saat komunitas atau enklave dibuat, Azure Enklave mencoba langkah-langkah berikut:

  1. Periksa apakah NetworkWatcherRG ada. Jika tidak, coba buat grup sumber daya tersebut.
  2. Periksa apakah Mission Enclave Aplikasi memiliki penugasan permanen Owner pada NetworkWatcherRG. Jika tidak, coba tetapkan Mission Enclave Aplikasi sebagai penugasan permanen Owner pada NetworkWatcherRG. Bahkan jika ada izin yang diwariskan Owner , pembuatan penugasan permanen Owner akan dicoba.
  3. Jika ada langkah yang gagal, penyebaran enklave mungkin gagal saat mencoba membuat log alur lalu lintas jaringan virtual.

Langkah-langkah transisi untuk pelanggan pratinjau yang sudah ada

Pelanggan pratinjau yang ada harus mendaftarkan ulang penyedia sumber daya Azure Enclave sehingga langganan mereka dapat menggunakan API enklave Azure terbaru dan pembaruan layanan.

Selesaikan langkah-langkah ini untuk menggunakan API Enklave Azure terbaru:

  1. Di portal Azure, navigasikan ke langganan Anda.
  2. Di bawah Pengaturan, buka Penyedia sumber daya.
  3. Cari dan pilih Microsoft.Mission, lalu pilih Daftar ulang.
  4. Ulangi langkah-langkah ini untuk langganan tambahan apa pun.

Langkah berikutnya

Setelah mendaftarkan penyedia sumber Azure Enclave, Anda dapat mulai menyebarkan sumber daya enklave Azure ke dalam langganan Anda.