Compreender máquinas virtuales de administrador no Azure Enclave

Uma VM de administração é uma máquina virtual que cria para aceder de forma segura aos recursos do enclave para fins administrativos. Implementa VMs de administração na sub-rede de gestão do enclave e acede-as remotamente através do Azure Bastion. Servem como o seu ponto de acesso para uma administração focada e privilegiada de enclaves. Use-os para tarefas administrativas com tempo limitado, não para cargas de trabalho persistentes.

Criar uma VM de Administração

Use a VM de Administração para criar rapidamente uma VM que possa aceder e configurar os recursos do seu enclave.

Quando usar uma VM de administração

Use VMs de administração quando precisar:

  • Realize tarefas administrativas privilegiadas no seu enclave
  • Aceda a cargas de trabalho ou recursos do enclave fora do limite do enclave
  • Resolução de problemas ou gestão da conectividade do enclave

Note

As VMs de administração são ferramentas administrativas, não recursos de carga de trabalho em produção. Para padrões de acesso específicos da carga de trabalho, considere criar uma carga de trabalho com os seus próprios terminais de acesso e ligações.

Máquina virtual de administração de acesso

Por defeito, o Azure Enclave fornece uma instância Azure Bastion dentro do grupo de recursos geridos pelo enclave para permitir que os proprietários da comunidade e do enclave acedam de forma segura às VMs administrativas através do Ambiente de Trabalho Remoto Protocol (RDP).

Ligue-se à VM de Administrador usando o Azure Bastion

  1. No portal do Azure, aceda ao recurso VM de Administração.

  2. Selecione Connect e depois selecione Connect via Bastion.

    Captura de ecrã que mostra a página de descrição geral da máquina virtual com o botão pendente Ligar destacado.

  3. Insira as suas credenciais para a VM de Administração e selecione Conectar.

    Captura de ecrã a mostrar onde introduzir as suas credenciais para iniciar sessão na máquina virtual.

Liga-te a recursos dentro do enclave

Depois de se ligar à VM de Admin, use o Ambiente de Trabalho Remoto para aceder a outras VMs dentro do enclave:

  1. Quando aparecer o ambiente de trabalho da VM de Administração, selecione o menu Iniciar do Windows e entre RDC no campo de pesquisa.

    Captura de ecrã a mostrar a vista do desktop da VM de administração com Ambiente de Trabalho Remoto Connection destacada no menu iniciar.

  2. Selecione a Ambiente de Trabalho Remoto Connection aplicação na lista.

  3. Introduza o endereço IP ou nome de host do recurso do enclave que pretende aceder usando o Ambiente de Trabalho Remoto.

    Captura de ecrã que mostra o ecrã de login da máquina virtual remota.

  4. Complete as suas tarefas administrativas na VM remota.

    Captura de ecrã que mostra a ligação remota à máquina virtual.

Gerir VMs de administração

Redefinir a palavra-passe da VM de administrador

Se esquecer a palavra-passe do sistema operativo da VM de Administrador, redefina-a a partir do portal do Azure:

  1. No portal do Azure, aceda ao recurso VM de Administração.
  2. No menu esquerdo, em Suporte + resolução de problemas, selecione Reset password.
  3. Selecione um método de reset e siga as instruções para definir uma nova palavra-passe.
  4. Introduza a sua nova palavra-passe duas vezes e selecione Update.

Note

Para redefinir a palavra-passe, precisas do papel Azure Contributor no recurso VM.

Escolha o tamanho da VM de administrador

O tamanho da VM de Admin depende do número de administradores simultâneos que acedem ao enclave. VMs maiores suportam mais ligações simultâneas à Ambiente de Trabalho Remoto. Pode redimensionar a VM de Administração após a implementação a partir da página de Computação da VM no portal Azure.

Para recomendações de dimensionamento, consulte Dimensionamento de Máquinas Virtuais na documentação do Azure.

Personalizar a imagem da VM de administração

Por defeito, o Azure Enclave implementa VMs de Administração usando a imagem do Windows Server Datacenter do Azure Marketplace. Use uma imagem personalizada se precisar de ferramentas pré-configuradas, configurações de segurança ou padrões organizacionais.

Para usar uma imagem personalizada, forneça o ID do recurso da imagem no separador Avançado ao implementar a VM de Administração a partir do modelo do catálogo de serviços.

References

Conceptual

Recursos externos