Tworzenie obciążeń Azure Virtual Desktop

Podczas tworzenia maszyny wirtualnej administratora w enklawie wszystkie zasoby i hosty w enklawie są dostępne za pośrednictwem maszyny wirtualnej administratora.

W przypadku niektórych właścicieli enklawy domyślny wzorzec dostępu wokół maszyny wirtualnej administratora może nie spełniać Twoich wymagań z różnych powodów. Na przykład właściciele enklawy mogą mieć wymagania, które nie zezwalają na usługę Azure Bastion.

Obecnie Azure Bastion jest usługą Azure do zabezpieczania połączeń zdalnych przy użyciu prywatnych adresów IP. Jest to oczekiwane zachowanie dla enklawy Azure. Jednak jeśli właściciele enklawy wymagają alternatywnej metody połączenia, mogą ręcznie wdrożyć zestaw Virtual Machines (nazywanych hostami sesji w Azure Virtual Desktop), aby uzyskać dostęp do enklawy. Można to zrobić przy użyciu natywnych zasobów sieciowych chmury Azure i usługi Azure Enclave.

Prerequisites

Utwórz społeczność i enklawę.

Utwórz usługę Azure Virtual Desktop w portalu Azure w ramach obciążenia usługi Azure Enclave

  1. Utwórz obciążenie z dowolną określoną nazwą (na przykład wl-avd-mgmt-pool).
  2. Wdróż zasoby usługi Azure Virtual Desktop do grupy zasobów obciążenia (na przykład wl-avd-mgmt-pool).
  3. Utwórz punkt końcowy społeczności, aby uzyskać niezbędne informacje sieciowe dotyczące adresu URL.
  4. Utwórz punkt końcowy enklawy dla niezbędnych informacji sieciowych dotyczących reguły IP/CIDR/port/protokół.
  5. Utwórz połączenie enklawy, aby uzyskać dostęp do usługi Azure Virtual Desktop w Azure z określonych enklaw.

References