Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Skorzystaj z tego artykułu, aby zaangażować się w Azure Enklawę, rejestrując wymaganych dostawców zasobów i przygotowując uprawnienia potrzebne do zarządzania zasobami Azure Enklawy w ramach swojej subskrypcji.
Prerequisites
- Musisz już mieć dzierżawę platformy Azure i subskrypcję.
- Musisz być właścicielem istniejącej subskrypcji Azure.
Zarejestruj wymaganych dostawców zasobów i konfiguruj NetworkWatcherRG dostęp
Opcja 1. PowerShell
Program PowerShell to najszybszy sposób rejestrowania wymaganych dostawców zasobów.
Możesz uruchomić następujący kod, aby szybko zarejestrować wszystkich wymaganych dostawców zasobów, aby rozpocząć korzystanie z Azure enklawy.
Zaloguj się do dzierżawy Azure i otwórz subskrypcję.
W portalu Azure wybierz ikonę
Cloud Shellw górnej części okna.
Ustaw kontekst Azure dla subskrypcji. Na przykład uruchom
Set-AzContext -Subscription <subscription-id>.Skopiuj i wklej ten kod do Cloud Shell, a następnie naciśnij klawisz Enter.
# Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application
$resourceProviders = @(
"Microsoft.Advisor",
"Microsoft.AlertsManagement",
"Microsoft.Authorization",
"Microsoft.Automation",
"Microsoft.Billing",
"Microsoft.Capacity",
"Microsoft.ChangeAnalysis",
"Microsoft.ClassicSubscription",
"Microsoft.CognitiveServices",
"Microsoft.Compute",
"Microsoft.Consumption",
"Microsoft.CostManagement",
"Microsoft.DesktopVirtualization",
"Microsoft.Features",
"Microsoft.GuestConfiguration",
"Microsoft.Insights",
"Microsoft.KeyVault",
"Microsoft.Logic",
"Microsoft.ManagedIdentity",
"Microsoft.MarketplaceOrdering",
"Microsoft.Network",
"Microsoft.OperationalInsights",
"Microsoft.OperationsManagement",
"Microsoft.PolicyInsights",
"Microsoft.Portal",
"Microsoft.ResourceGraph",
"Microsoft.ResourceHealth",
"Microsoft.ResourceNotifications",
"Microsoft.Resources",
"Microsoft.Security",
"Microsoft.SecurityInsights",
"Microsoft.SerialConsole",
"Microsoft.SqlVirtualMachine",
"Microsoft.Storage",
"Microsoft.Support",
"Microsoft.Web",
"Microsoft.Mission"
)
$resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}
- (Opcjonalnie) Włącz funkcję
EncryptionAtHost
Funkcja EncryptionAtHost umożliwia szyfrowanie na poziomie hosta obliczeniowego.
# Register the feature
az feature register --namespace Microsoft.Compute --name EncryptionAtHost
# Check registration status (may take 10-15 minutes)
az feature show --namespace Microsoft.Compute --name EncryptionAtHost
# Once registered, refresh the provider
az provider register --namespace Microsoft.Compute
- Po zakończeniu aktualizacji przejdź do konfiguracji platformy Azure lub kolejnych kroków.
Opcja 2. Witryna Azure Portal
Zaloguj się do dzierżawy Azure i otwórz subskrypcję.
W obszarze Ustawienia wybierz opcję Dostawcy zasobów.
Zarejestruj dostawców zasobów wymienionych w opcji 1: Program PowerShell w subskrypcji. Skrypt programu PowerShell jest najszybszą opcją i autorytatywnym źródłem wymaganych rejestracji. Te obrazy pokazują oczekiwany stan końcowy.
Wyszukaj i wybierz pozycję
Microsoft.Mission, a następnie wybierz pozycjęRegister.
Przejdź do konfiguracji platformy Azure lub kolejnych kroków.
Aby uzyskać informacje, możesz również zapoznać się z ogólnymi instrukcjami dotyczącymi włączania funkcji w wersji zapoznawczej.
Skonfiguruj dostęp NetworkWatcherRG
Aby uniknąć potencjalnych problemów z tworzeniem wirtualnych dzienników przepływu sieci , upewnij się, że NetworkWatcherRG grupa zasobów istnieje w każdej subskrypcji i że Mission Enclave aplikacja ma tę Owner rolę w tej grupie, zanim utworzysz pierwszą enklawę. Jeśli subskrypcja automatycznie tworzy grupę i rolę, sprawdź, czy już istnieją.
Wybierz grupę
NetworkWatcherRGzasobów, wybierz pozycjęAccess control (IAM), a następnie wybierz pozycjęAddiAdd role assignment.Wybierz
Privileged administrator roles, wybierzOwner, a następnie wybierzNext.Wybierz
Select members, wpiszMission Enclavew pole wyszukiwania, wybierzMission Enclaveaplikację, a następnie wybierzSelectiNext.Jeśli subskrypcja wymaga warunku, wybierz pozycję
Allow user to assign all roles except privileged administrator roles Owner, UAA, RBAC (Recommended), a następnie wybierz pozycjęReview + assign.Po zakończeniu aktualizacji możesz rozpocząć wdrażanie zasobów usługi Azure Enclave.
Gdy zostanie utworzona społeczność lub enklawa, usługa Azure Enclave podejmuje próbę wykonania następujących kroków:
- Sprawdź, czy
NetworkWatcherRGelement istnieje. Jeśli nie, spróbuj utworzyć grupę zasobów. - Sprawdź, czy aplikacja
Mission Enclavema stałe przypisanieOwnerdoNetworkWatcherRG. Jeśli nie, spróbuj przypisać aplikacjęMission Enclavejako stałe przypisanieOwnernaNetworkWatcherRG. Nawet jeśli istnieje dziedziczone uprawnienieOwner, podejmowana jest próba utworzenia trwałego przypisaniaOwner. - Jeśli jakikolwiek krok zakończy się niepowodzeniem, wdrożenia enklawy mogą zakończyć się niepowodzeniem podczas próby utworzenia dzienników przepływu sieci wirtualnej.
Kroki przejścia dla istniejących klientów w wersji zapoznawczej
Obecni klienci korzystający z wersji zapoznawczej muszą ponownie zarejestrować dostawcę zasobów Azure Enclave, aby ich subskrypcje mogły korzystać z najnowszego interfejsu API usługi Azure Enclave i aktualizacji usługi.
Wykonaj następujące kroki, aby użyć najnowszego interfejsu API enklawy Azure:
- W portalu Azure przejdź do swoich subskrypcji.
- W obszarze Ustawienia wybierz opcję Dostawcy zasobów.
- Wyszukaj i wybierz pozycję
Microsoft.Mission, a następnie wybierz pozycję Zarejestruj ponownie. - Powtórz te kroki dla wszystkich dodatkowych subskrypcji.
Następne kroki
Po zarejestrowaniu dostawcy zasobów Azure Enclave możesz rozpocząć wdrażanie zasobów Azure Enclave w ramach swojej subskrypcji.
Rozpocznij tworzenie społeczności enklawy Azure:
Ustanów łączność sieciową w społeczności:
Twórz zasoby w ramach swoich obciążeń roboczych, aby osiągnąć swoje cele:
- Tworzenie zasobów z katalogu usług
- Tworzenie zasobów przy użyciu szablonu lub szablonu bicep na podstawie tych przykładów