Передача данных в анклав

По умолчанию весь сетевой трафик в анклаве разрешён согласно архитектуре продукта Azure Enclave. Это означает, что все ресурсы и хосты в пределах анклава могут обращаться друг к другу, обнаруживать друг друга и взаимодействовать друг с другом. Однако это создает потенциальную проблему для владельцев сообществ и анклавов при первоначальном создании ресурсов, связанных с Azure Enclave: как изначально перенести или загрузить свои данные в свои анклавы.

Overview

Если данные, которые необходимо переместить в анклав, находятся в учетной записи служба хранилища Azure, необходимо создать подключение к источнику данных, при необходимости скачать приложение, чтобы помочь скачать и скопировать или переместить, а затем выполнить операцию скачивания и копирования и перемещения. Выполните следующие подробные действия.

  1. Войдите в виртуальную машину администратора или любой другой ресурс, расположенный в частной сети анклава.
  2. Создайте конечную точку (на уровне сообщества или анклава) и подключение (нацеливание на анклав или сообщество и конечную точку), где находится данные.
  3. Используйте AzCopy, портал Azure или Обозреватель службы хранилища Azure на виртуальной машине анклав-администратора для передачи данных из расположения, указанного выше, в анклав.
    • По умолчанию эти средства не устанавливаются на виртуальных машинах администратора или других компьютерах. Чтобы установить эти инструменты на ресурсы, находящиеся в частной сети анклава, необходимо создать конечную точку доступа и подключение к расположению, из которого загружаются эти инструменты.
    • Azure Enclave рекомендует скачивать эти инструменты с помощью Azure Toolbox.

Схема, показывающая анклав, подключающийся к учетной записи хранения за пределами сообщества.

Скачивание инструментов из Azure Toolbox

Чтобы скачать инструменты из Azure Toolbox в анклав, Azure Enclave рекомендует создать для Azure Toolbox либо конечную точку анклава, либо конечную точку сообщества. Кроме того, владельцы анклава должны затем также создать подключение от анклава или сообщества к конечной точке Azure Toolbox. Ниже приведен пример создания подключения и конечной точки:

  • Как сделать конечную точку сообщества или конечную точку анклава для вашего IP-источника данных или внешней сети данных (пример этого может выглядеть следующим образом: name: ep-aztoolbox, source: <aztoolbox-fqdn>, protocol: https. port: 443 Это таблица с текущими средами и соответствующими полностью определёнными доменными именами, которые необходимы для подключения к Azure Toolbox.
Окружающая среда Полное доменное имя (FQDN)
Test prod.api.toolbox.azure-test.net
Комиссия США по ценным бумагам
US Nat

Если вам потребуется дополнительное устранение неполадок, чтобы исследовать подключения, см. статью "Создание подключения" на портале Azure или обращение в службу поддержки Azure.

References