Memahami admin VMs in Azure Enclave

VM admin adalah mesin virtual yang Anda buat untuk mengakses sumber daya enclave secara aman untuk tujuan administratif. Sebarkan VM admin ke subnet manajemen enclave dan aksesnya secara jarak jauh melalui Azure Bastion. Mereka berfungsi sebagai titik akses Anda untuk administrasi enclave yang fokus dan istimewa. Gunakan mereka untuk tugas administratif dengan batas waktu, bukan beban kerja yang terus-menerus.

Buat VM Admin

Gunakan VM Admin untuk membuat VM dengan cepat yang dapat mengakses dan mengonfigurasi sumber daya enklave Anda.

Kapan menggunakan VM admin

Gunakan VM admin saat Anda membutuhkan:

  • Lakukan tugas administratif yang berhak istimewa di enclave Anda
  • Akses beban kerja atau sumber daya enclave dari luar batas enclave
  • Memecahkan masalah atau mengelola konektivitas enclave

Note

VM admin adalah alat administratif, bukan sumber daya beban produksi. Untuk pola akses spesifik beban kerja, pertimbangkan untuk membuat beban kerja dengan titik akhir akses dan koneksi sendiri.

Akses admin VM

Secara default, Azure Enclave menyediakan instance Azure Bastion dalam grup sumber daya terkelola enclave untuk memungkinkan pemilik komunitas dan enclave mengakses VM admin secara aman melalui Desktop Jauh Protocol (RDP).

Terhubung ke VM Admin menggunakan Azure Bastion

  1. Di portal Azure, buka sumber Admin VM.

  2. Pilih Connect lalu pilih Connect via Bastion.

    Cuplikan layar memperlihatkan halaman gambaran umum komputer virtual dengan tombol dropdown sambungkan disorot.

  3. Masukkan kredensial Anda untuk VM Admin dan pilih Connect.

    Cuplikan layar memperlihatkan tempat memasukkan kredensial Anda untuk masuk ke komputer virtual.

Terhubung ke sumber daya di dalam enclave

Setelah Anda terhubung ke VM Admin, gunakan Desktop Jauh untuk mengakses VM lain di dalam enclave:

  1. Saat desktop Admin VM muncul, pilih menu Start Windows dan masukkan RDC ke kolom pencarian.

    Cuplikan layar memperlihatkan tampilan desktop VM admin dengan koneksi Desktop Jauh disorot di menu mulai.

  2. Desktop Jauh Connection Pilih aplikasi dari daftar.

  3. Masukkan alamat IP atau nama host sumber daya enclave yang ingin Anda akses menggunakan Desktop Jauh.

    Cuplikan layar memperlihatkan layar masuk untuk komputer virtual jarak jauh.

  4. Selesaikan tugas administratif Anda di VM jarak jauh.

    Cuplikan layar memperlihatkan koneksi jarak jauh ke komputer virtual.

Kelola VM admin

Reset kata sandi admin VM

Jika Anda lupa kata sandi sistem operasi Admin VM, resetlah dari portal Azure:

  1. Di portal Azure, buka sumber Admin VM.
  2. Di menu kiri di bawah Support + troubleshooting, pilih Reset password.
  3. Pilih metode reset dan ikuti petunjuk untuk mengatur kata sandi baru.
  4. Masukkan kata sandi baru Anda dua kali dan pilih Update.

Note

Untuk mengatur ulang kata sandi, Anda memerlukan peran Azure Contributor pada sumber daya VM.

Pilih ukuran VM admin

Ukuran VM Admin tergantung pada jumlah administrator yang mengakses enclave secara bersamaan. VM yang lebih besar mendukung lebih banyak koneksi Desktop Jauh secara bersamaan. Anda dapat mengubah ukuran VM Admin setelah deployment dari halaman Compute VM di portal Azure.

Untuk rekomendasi ukuran, lihat dokumentasi penukuran Mesin Virtual di Azure.

Sesuaikan citra VM admin

Secara default, Azure Enclave menerapkan VM Admin menggunakan citra Datacenter Windows Server dari Marketplace Azure. Gunakan citra kustom jika Anda membutuhkan alat yang sudah dikonfigurasi, konfigurasi keamanan, atau standar organisasi.

Untuk menggunakan gambar kustom, berikan ID sumber daya gambar di tab Advanced saat mendistribusikan VM Admin dari template katalog layanan.

References

Konseptual

Sumber daya eksternal