Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Podczas tworzenia maszyny wirtualnej administratora w enklawie wszystkie zasoby i hosty w enklawie są dostępne za pośrednictwem maszyny wirtualnej administratora.
W przypadku niektórych właścicieli enklawy domyślny wzorzec dostępu wokół maszyny wirtualnej administratora może nie spełniać Twoich wymagań z różnych powodów. Na przykład właściciele enklawy mogą mieć wymagania, które nie zezwalają na usługę Azure Bastion.
Obecnie Azure Bastion jest usługą Azure do zabezpieczania połączeń zdalnych przy użyciu prywatnych adresów IP. Jest to oczekiwane zachowanie dla enklawy Azure. Jednak jeśli właściciele enklawy wymagają alternatywnej metody połączenia, mogą ręcznie wdrożyć zestaw Virtual Machines (nazywanych hostami sesji w Azure Virtual Desktop), aby uzyskać dostęp do enklawy. Można to zrobić przy użyciu natywnych zasobów sieciowych chmury Azure i usługi Azure Enclave.
Prerequisites
Utwórz społeczność i enklawę.
Utwórz usługę Azure Virtual Desktop w portalu Azure w ramach obciążenia usługi Azure Enclave
-
Utwórz obciążenie z dowolną określoną nazwą (na przykład
wl-avd-mgmt-pool). -
Wdróż zasoby usługi Azure Virtual Desktop do grupy zasobów obciążenia (na przykład
wl-avd-mgmt-pool).- Utwórz zasoby Azure Virtual Desktop przy użyciu szablonu Maszyny wirtualnej w katalogu usług.
- Alternatywnie postępuj zgodnie z instrukcjami wdrażania Azure Virtual Desktop, aby wdrożyć Azure Virtual Desktop. We wszystkich krokach wdrażających zasoby platformy Azure do grupy zasobów wybierz grupę zasobów obciążenia (na przykład
wl-avd-mgmt-pool).
- Utwórz punkt końcowy społeczności, aby uzyskać niezbędne informacje sieciowe dotyczące adresu URL.
- Utwórz punkt końcowy enklawy dla niezbędnych informacji sieciowych dotyczących reguły IP/CIDR/port/protokół.
- Utwórz połączenie enklawy, aby uzyskać dostęp do usługi Azure Virtual Desktop w Azure z określonych enklaw.