Tworzenie enklawy w portalu Azure

Enklawa to izolowana Azure Virtual Network, która należy do społeczności i hostuje co najmniej jedno obciążenie. Obciążenia w enklawie są odizolowane od innych enklaw w tej samej społeczności, chyba że jawnie włączysz łączność przez utworzenie punktów końcowych i połączeń.

W tym przewodniku z instrukcjami utworzysz enklawę w portalu Azure.

Prerequisites

  • Aby uzyskać dostęp do Azure enklawy, potrzebujesz subskrypcji Azure. Jeśli nie masz jeszcze subskrypcji, przed rozpoczęciem utwórz bezpłatne konto .
  • Przed utworzeniem enklawy należy utworzyć społeczność przy użyciu portalu Azure.
  • Jeśli używasz lokalnego lub niestandardowego systemu DNS, zaplanuj sposób rozpoznawania prywatnych punktów końcowych w enklawie zasobów dla Azure Storage, Key Vault i Log Analytics.

Zaloguj się do Azure

Zaloguj się do portalu Azure.

Tworzenie enklawy

Wdrożenie enklawy może potrwać kilka minut. Po zakończeniu wdrażania otwórz enklawę i sprawdź, czy Status to Succeeded.

  1. Wpisz Azure Enclave w wyszukiwarce.

  2. W Serviceswybierz pozycję Azure Enclave.

  3. Na stronie Azure Enclave wybierz Enclaves w menu po lewej stronie.

    Zrzut ekranu przedstawiający stronę portalu enklawy Azure z wybraną listą enklaw.

  4. Na stronie Enclaves wybierz pozycję Create.

  5. Wprowadź szczegóły enklawy na Basics karcie:

    • Subscription: Wybierz istniejącą subskrypcję.
    • Resource group: Utwórz nową grupę zasobów lub wybierz istniejącą grupę zasobów.
    • Enclave name: Wprowadź nazwę enklawy, na przykład My-Enclave.
    • Region: wybierz region Azure, w którym jest tworzona enklawa.
    • Select a community: Wybierz istniejącą społeczność.
    • Dedicated hub: Wybierz dedykowany koncentrator dla tej enklawy.

    Zrzut ekranu przedstawiający stronę ustawień podstaw enklawy podczas tworzenia enklawy w portalu.

  6. Wybierz opcję Next. Network Na karcie wybierz rozmiar sieci, wybierz, czy komunikacja podsieci enklawy jest domyślnie dozwolona, utwórz podsieci i włącz Azure Bastion zgodnie z potrzebami. Aby uzyskać wskazówki dotyczące planowania, zobacz Azure Virtual Network pojęcia i najlepsze rozwiązania oraz Planowanie sieci wirtualnych.

    Zrzut ekranu przedstawiający stronę ustawień sieci enklawy podczas tworzenia enklawy w portalu.

    Note

    Azure Enclave automatycznie przydziela kolejny najlepiej dopasowany blok sieciowej przestrzeni adresowej na podstawie istniejących sieci przydzielonych do społeczności docelowej.

  7. Wybierz opcję Next. Na karcie Maintenance mode wybierz, czy zażądać włączenia trybu konserwacji podczas tworzenia enklawy. Tryb konserwacji umożliwia uprzywilejowane zmiany zasobów zarządzanych, które mają krytyczne znaczenie dla zabezpieczeń enklawy. Dowiedz się więcej o trybie konserwacji.

    Zrzut ekranu przedstawiający stronę ustawień trybu konserwacji enklawy podczas tworzenia enklawy w portalu.

  8. Wybierz Next i na karcie Approvals zdecyduj, które ustawienia zatwierdzania zastosować do swojej enklawy.

    Zrzut ekranu przedstawiający stronę ustawień zatwierdzeń enklawy podczas tworzenia enklawy w portalu.

  9. Wybierz Next na karcie Policy management i dostosuj ustawienia według potrzeb.

    Zrzut ekranu przedstawiający stronę ustawień zarządzania zasadami enklawy podczas tworzenia enklawy w portalu.

  10. Wybierz opcję Next. Na karcie Monitoring wybierz miejsce przechowywania dzienników enklawy.

    Zrzut ekranu przedstawiający stronę ustawień monitorowania enklawy podczas tworzenia enklawy w portalu.

  11. Wybierz opcję Next. Enclave administration Na karcie wybierz użytkowników i grupy, które powinny mieć uprzywilejowany dostęp do zarządzanej grupy zasobów dla enklawy.

    Zrzut ekranu przedstawiający stronę ustawień administracji enklawy podczas tworzenia enklawy w portalu.

  12. Wybierz opcję Next. Na karcie Workload permissions wybierz użytkowników i grupy, które powinny mieć uprzywilejowany dostęp do grup zasobów obciążeń tworzonych dla ich zasobów.

    • RBAC Inheritance
      • Włączone: standardowe dziedziczenie Azure RBAC jest włączone dla zasobów obciążeń.
      • Wyłączone: tylko uprawnienia zdefiniowane w obszarze ustawienia administratora obciążenia mają zastosowanie do zasobów obciążenia.
    • Reader Access
      • Dozwolone: standardowe dziedziczenie RBAC na poziomie Standard jest włączone tylko dla uprawnień do odczytu zasobów obciążeń.
      • Odmowa: dostęp do odczytu jest zabroniony, chyba że został jawnie zdefiniowany w ustawieniach administratora obciążenia.
    • Workload Access Controls: Zdefiniuj przypisania ról i wykluczenia przypisań odmowy dla grup zasobów obciążenia.

    Zrzut ekranu przedstawiający stronę ustawień uprawnień obciążenia enklawy podczas tworzenia enklawy w portalu.

  13. Wybierz pozycję Next, a następnie utwórz dowolne tagi dla enklawy.

  14. Wybierz pozycję Next, a następnie wybierz pozycję Review + create, sprawdź, czy szczegóły enklawy są poprawne, a następnie wybierz pozycję Create.

    Zrzut ekranu przedstawiający utworzoną enklawę na stronie przeglądu.

References