Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
По умолчанию весь сетевой трафик в анклаве разрешён согласно архитектуре продукта Azure Enclave. Это означает, что все ресурсы и хосты в пределах анклава могут обращаться друг к другу, обнаруживать друг друга и взаимодействовать друг с другом. Однако это создает потенциальную проблему для владельцев сообществ и анклавов при первоначальном создании ресурсов, связанных с Azure Enclave: как изначально перенести или загрузить свои данные в свои анклавы.
Overview
Если данные, которые необходимо переместить в анклав, находятся в учетной записи служба хранилища Azure, необходимо создать подключение к источнику данных, при необходимости скачать приложение, чтобы помочь скачать и скопировать или переместить, а затем выполнить операцию скачивания и копирования и перемещения. Выполните следующие подробные действия.
- Войдите в виртуальную машину администратора или любой другой ресурс, расположенный в частной сети анклава.
- Создайте конечную точку (на уровне сообщества или анклава) и подключение (нацеливание на анклав или сообщество и конечную точку), где находится данные.
- Как сделать конечную точку сообщества или конечную точку анклава для вашего IP-источника данных или внешней сети данных (пример этого может выглядеть следующим образом:
name: ep-mydatasource,source: 172.168.10.0/16,protocol: https.port: 443 - Как создать подключение для подключения сообщества или анклава к созданной выше конечной точке.
- Как сделать конечную точку сообщества или конечную точку анклава для вашего IP-источника данных или внешней сети данных (пример этого может выглядеть следующим образом:
- Используйте AzCopy, портал Azure или Обозреватель службы хранилища Azure на виртуальной машине анклав-администратора для передачи данных из расположения, указанного выше, в анклав.
- По умолчанию эти средства не устанавливаются на виртуальных машинах администратора или других компьютерах. Чтобы установить эти инструменты на ресурсы, находящиеся в частной сети анклава, необходимо создать конечную точку доступа и подключение к расположению, из которого загружаются эти инструменты.
- Azure Enclave рекомендует скачивать эти инструменты с помощью Azure Toolbox.
Скачивание инструментов из Azure Toolbox
Чтобы скачать инструменты из Azure Toolbox в анклав, Azure Enclave рекомендует создать для Azure Toolbox либо конечную точку анклава, либо конечную точку сообщества. Кроме того, владельцы анклава должны затем также создать подключение от анклава или сообщества к конечной точке Azure Toolbox. Ниже приведен пример создания подключения и конечной точки:
- Как сделать конечную точку сообщества или конечную точку анклава для вашего IP-источника данных или внешней сети данных (пример этого может выглядеть следующим образом:
name: ep-aztoolbox,source: <aztoolbox-fqdn>,protocol: https.port: 443Это таблица с текущими средами и соответствующими полностью определёнными доменными именами, которые необходимы для подключения к Azure Toolbox.
| Окружающая среда | Полное доменное имя (FQDN) |
|---|---|
| Test | prod.api.toolbox.azure-test.net |
| Комиссия США по ценным бумагам | |
| US Nat |
-
Как создать подключение для подключения либо сообщества, либо анклава к конечной точке, созданной выше

Если вам потребуется дополнительное устранение неполадок, чтобы исследовать подключения, см. статью "Создание подключения" на портале Azure или обращение в службу поддержки Azure.