Entendendo VMs administradoras no Azure Enclave

Uma VM de administração é uma máquina virtual que você cria para acessar com segurança recursos do enclave para fins administrativos. Implante VMs administrativas na sub-rede de gerenciamento do enclave e acesse-as remotamente pelo Azure Bastion. Eles servem como seu ponto de acesso para uma administração focada e privilegiada de enclaves. Use-os para tarefas administrativas com tempo limitado, não para cargas de trabalho persistentes.

Criar uma VM de administrador

Use a VM do Administrador para criar rapidamente uma VM que possa acessar e configurar seus recursos de enclave.

Quando usar uma VM de administração

Use VMs de administrador quando precisar:

  • Realize tarefas administrativas privilegiadas no seu enclave
  • Acesse cargas de trabalho ou recursos do enclave de fora do limite do enclave
  • Solucionar problemas ou gerenciar conectividade de enclave

Note

VMs administrativas são ferramentas administrativas, não recursos de carga de trabalho em produção. Para padrões de acesso específicos de carga de trabalho, considere criar uma carga de trabalho com seus próprios endpoints de acesso e conexões.

VM de administrador de acesso

Por padrão, o Azure Enclave fornece uma instância Azure Bastion dentro do grupo de recursos gerenciados do enclave para permitir que proprietários da comunidade e do enclave acessem com segurança VMs administrativas por meio do Área de Trabalho Remota Protocol (RDP).

Conecte-se à VM de Administração usando o Azure Bastion

  1. No portal do Azure, acesse o recurso VM de Administrador.

  2. Selecione Connect e então selecione Connect via Bastion.

    Captura de tela mostrando a página de visão geral da máquina virtual com o botão conectar suspenso realçado.

  3. Insira suas credenciais para a VM de Administrador e selecione Conectar.

    Captura de tela mostrando onde inserir suas credenciais para fazer logon na máquina virtual.

Conecte-se a recursos dentro do enclave

Depois de se conectar à VM de Admin, use o Área de Trabalho Remota para acessar outras VMs dentro do enclave:

  1. Quando aparecer a área de trabalho da VM de Administrador, selecione o menu Iniciar do Windows e entre RDC no campo de busca.

    Captura de tela mostrando a exibição da área de trabalho da VM do administrador com Área de Trabalho Remota Conexão realçada no menu iniciar.

  2. Selecione o Área de Trabalho Remota Connection aplicativo na lista.

  3. Insira o endereço IP ou nome de host do recurso do enclave que você deseja acessar usando o Área de Trabalho Remota.

    Captura de tela mostrando a tela de logon da máquina virtual remota.

  4. Complete suas tarefas administrativas na VM remota.

    Captura de tela mostrando a conexão remota com a máquina virtual.

Gerenciar VMs administrativas

Redefina a senha da VM de administrador

Se você esquecer a senha do sistema operacional da VM de Administrador, resete-a pelo portal do Azure:

  1. No portal do Azure, acesse o recurso VM de Administrador.
  2. No menu esquerdo, em Suporte + solução de problemas, selecione Reset password.
  3. Selecione um método de reset e siga os prompts para definir uma nova senha.
  4. Digite sua nova senha duas vezes e selecione Update.

Note

Para redefinir a senha, você precisa da função Azure Contributor no recurso da VM.

Escolha o tamanho da VM de administrador

O tamanho da VM de Admin depende do número de administradores acessando simultaneamente o enclave. VMs maiores suportam mais conexões simultâneas com Área de Trabalho Remota. Você pode redimensionar a VM de Administração após a implantação a partir da página de Computação da VM no portal do Azure.

Para recomendações de tamanho, veja Dimensionamento de Máquinas Virtuais na documentação do Azure.

Personalize a imagem da VM de administração

Por padrão, o Azure Enclave implanta VMs de Administrador usando a imagem do Windows Server Datacenter do Azure Marketplace. Use uma imagem personalizada se precisar de ferramentas pré-configuradas, configurações de segurança ou padrões organizacionais.

Para usar uma imagem personalizada, forneça o ID do recurso da imagem na aba Avançado ao implantar a VM de Administração a partir do modelo do catálogo de serviços.

References

Conceitual

Recursos externos