Memahami VM Admin di enklave Azure

Komputer Virtual (VM) yang dibuat untuk mengakses sumber daya enklave dengan aman untuk tujuan administratif dan dapat diakses dari jarak jauh melalui Azure Bastion. VM ini ditujukan sebagai sumber daya sementara untuk administrasi sistem darurat (break-glass) pada enklave dan sumber daya di dalamnya

Buat VM Admin

Gunakan VM Admin untuk membuat VM dengan cepat yang dapat mengakses dan mengonfigurasi sumber daya enklave Anda.

Akses Admin VM

Secara default, Azure Enclave membuat instans Azure Bastion bagi pemilik komunitas atau enklave untuk mengakses enklave mereka.

Mengaktifkan akses enklave ke portal Azure

Akses ke portal Azure dibatasi secara bawaan untuk enklave. Ini berarti Anda perlu membuat aturan dan koneksi titik akhir untuk mengakses portal Azure dari dalam Admin VM atau enklave.

Mengakses enklave melalui Azure Bastion

Azure Enclave secara asli menggunakan kontrol antarmuka pengguna Azure yang ada untuk memungkinkan akses ke VM Admin. Pelajari selengkapnya tentang cara Menyambungkan ke VM Windows menggunakan RDP - Azure Bastion.

Untuk komunitas dan pemilik enklave tertentu, model akses default ini mungkin tidak cukup terperinci. Misalnya, beberapa pemilik enklave mungkin memiliki persyaratan peraturan untuk beban kerja mereka yang tidak mengotorisasi Azure Bastion.

Jika perilaku default VM Admin atau konfigurasi yang diizinkan Azure Enclave untuk diubah tidak memadai untuk skenario penggunaan Anda, Azure Enclave merekomendasikan membuat beban kerja, Mesin Virtual di dalam beban kerja, titik akhir, dan koneksi yang berfungsi serupa dengan VM Admin.

  1. Setelah Anda membuat VM Admin, navigasikan ke sumber daya Komputer Virtual tersebut di portal Azure.
  2. Pilih Connect lalu pilih Connect via Bastion.

Cuplikan layar memperlihatkan halaman gambaran umum komputer virtual dengan tombol dropdown sambungkan disorot.

  1. Masukkan kredensial Anda untuk VM admin dan pilih Connect.

Cuplikan layar memperlihatkan tempat memasukkan kredensial Anda untuk masuk ke komputer virtual.

  1. Setelah Anda melihat desktop untuk VM Admin, pilih ikon menu mulai windows dan masukkan RDC di bidang pencarian.

Cuplikan layar memperlihatkan tampilan desktop VM admin dengan koneksi Desktop Jauh disorot di menu mulai.

  1. Desktop Jauh Connection Pilih aplikasi dari daftar.
  2. Masukkan alamat IP VM yang ingin Anda akses di enklave.

Cuplikan layar memperlihatkan layar masuk untuk komputer virtual jarak jauh.

  1. Lakukan tugas yang Anda butuhkan pada komputer virtual jarak jauh.

Cuplikan layar memperlihatkan koneksi jarak jauh ke komputer virtual.

Atur ulang kata sandi

Anda dapat mengatur ulang kata sandi dengan instruksi di bawah ini. Mulai dari portal:

  1. Pilih nama VM untuk membuka sumber daya VM tersebut
  2. Gulir ke bagian bawah bilah dan pilih "Atur Ulang Kata Sandi"
  3. Masukkan kata sandi baru dua kali dan pilih "Perbarui"

Ukuran

Anda dapat menyesuaikan ukuran VM untuk Azure VM Admin Enklave berdasarkan jumlah pengguna yang Anda harapkan pada VM secara bersamaan.

Image

Pemilik komunitas dan enklave mungkin juga memiliki kekhawatiran mengenai gambar VM default yang digunakan untuk VM ini. Saat ini, Azure Enclave menggunakan citra Windows Server Datacenter dari Marketplace Azure untuk VM admin. Anda dapat memilih gambar kustom Anda sendiri dengan memberikan ID sumber daya di tab tingkat lanjut templat Admin VM .

References