Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Uma VM de administração é uma máquina virtual que cria para aceder de forma segura aos recursos do enclave para fins administrativos. Implementa VMs de administração na sub-rede de gestão do enclave e acede-as remotamente através do Azure Bastion. Servem como o seu ponto de acesso para uma administração focada e privilegiada de enclaves. Use-os para tarefas administrativas com tempo limitado, não para cargas de trabalho persistentes.
Criar uma VM de Administração
Use a VM de Administração para criar rapidamente uma VM que possa aceder e configurar os recursos do seu enclave.
Quando usar uma VM de administração
Use VMs de administração quando precisar:
- Realize tarefas administrativas privilegiadas no seu enclave
- Aceda a cargas de trabalho ou recursos do enclave fora do limite do enclave
- Resolução de problemas ou gestão da conectividade do enclave
Note
As VMs de administração são ferramentas administrativas, não recursos de carga de trabalho em produção. Para padrões de acesso específicos da carga de trabalho, considere criar uma carga de trabalho com os seus próprios terminais de acesso e ligações.
Máquina virtual de administração de acesso
Por defeito, o Azure Enclave fornece uma instância Azure Bastion dentro do grupo de recursos geridos pelo enclave para permitir que os proprietários da comunidade e do enclave acedam de forma segura às VMs administrativas através do Ambiente de Trabalho Remoto Protocol (RDP).
Ligue-se à VM de Administrador usando o Azure Bastion
No portal do Azure, aceda ao recurso VM de Administração.
Selecione
Connecte depois selecioneConnect via Bastion.Insira as suas credenciais para a VM de Administração e selecione Conectar.
Liga-te a recursos dentro do enclave
Depois de se ligar à VM de Admin, use o Ambiente de Trabalho Remoto para aceder a outras VMs dentro do enclave:
Quando aparecer o ambiente de trabalho da VM de Administração, selecione o menu Iniciar do Windows e entre
RDCno campo de pesquisa.Selecione a
Ambiente de Trabalho Remoto Connectionaplicação na lista.Introduza o endereço IP ou nome de host do recurso do enclave que pretende aceder usando o Ambiente de Trabalho Remoto.
Complete as suas tarefas administrativas na VM remota.
Gerir VMs de administração
Redefinir a palavra-passe da VM de administrador
Se esquecer a palavra-passe do sistema operativo da VM de Administrador, redefina-a a partir do portal do Azure:
- No portal do Azure, aceda ao recurso VM de Administração.
- No menu esquerdo, em Suporte + resolução de problemas, selecione
Reset password. - Selecione um método de reset e siga as instruções para definir uma nova palavra-passe.
- Introduza a sua nova palavra-passe duas vezes e selecione
Update.
Note
Para redefinir a palavra-passe, precisas do papel Azure Contributor no recurso VM.
Escolha o tamanho da VM de administrador
O tamanho da VM de Admin depende do número de administradores simultâneos que acedem ao enclave. VMs maiores suportam mais ligações simultâneas à Ambiente de Trabalho Remoto. Pode redimensionar a VM de Administração após a implementação a partir da página de Computação da VM no portal Azure.
Para recomendações de dimensionamento, consulte Dimensionamento de Máquinas Virtuais na documentação do Azure.
Personalizar a imagem da VM de administração
Por defeito, o Azure Enclave implementa VMs de Administração usando a imagem do Windows Server Datacenter do Azure Marketplace. Use uma imagem personalizada se precisar de ferramentas pré-configuradas, configurações de segurança ou padrões organizacionais.
Para usar uma imagem personalizada, forneça o ID do recurso da imagem no separador Avançado ao implementar a VM de Administração a partir do modelo do catálogo de serviços.
References
Conceptual
Tarefas relacionadas
- Implementar uma VM de Administração a partir do catálogo de serviço
- Criar pontos finais de enclave
- Conecte-se usando Azure Bastion