Понимание admin VM in Azure Enclave

Админ-виртуальная машина — это виртуальная машина, которую вы создаёте для безопасного доступа к ресурсам энклава с административными целями. Развернуть администраторские виртуальные машины в подсети управления энклава и получить к ним удалённый доступ через Бастион Azure. Они служат вашей точкой доступа к целенаправленному, привилегированному администрированию анклава. Используйте их для административных задач, ограниченных по времени, а не для постоянных рабочих нагрузок.

Создание виртуальной машины администратора

Используйте виртуальную машину администратора , чтобы быстро создать виртуальную машину, которая может получить доступ к ресурсам анклава и настроить их.

Когда использовать админ-виртуальную машину

Используйте административные виртуальные машины, когда это необходимо:

  • Выполняйте привилегированные административные задачи в вашем анклаве
  • Доступ к рабочим нагрузкам или ресурсам анклава из-за пределов границ анклава
  • Устранение неполадок или управление подключением между энклавами

Замечание

Административные виртуальные машины — это административные инструменты, а не производственные ресурсы. Для шаблонов доступа, специфичных для рабочей нагрузки, рассмотрите возможность создания рабочей нагрузки с её собственными конечными точками доступа и соединениями.

Access admin VM

По умолчанию Azure Enclave предоставляет экземпляр Бастион Azure внутри управляемой группы ресурсов enclave, позволяющий владельцам сообщества и enclave безопасно получать доступ к административным виртуальным машинам через Remote Desktop Protocol (RDP).

Подключитесь к Admin VM с помощью Бастион Azure

  1. В портале Azure перейдите к ресурсу Admin VM.

  2. Выберите Connect и выберите Connect via Bastion.

    Снимок экрана: страница обзора виртуальной машины с выделенной кнопкой раскрывающегося списка «Подключиться».

  3. Введите свои учетные данные для Admin VM и выберите Connect.

    Снимок экрана: где ввести учетные данные для входа в виртуальную машину.

Подключитесь к ресурсам внутри анклава

После подключения к Admin VM используйте Remote Desktop для доступа к другим виртуальным машинам внутри анклава:

  1. Когда появится рабочий стол виртуальной машины администратора, выберите меню «Пуск» Windows и войдите RDC в поле поиска.

    Снимок экрана: представление рабочего стола виртуальной машины администратора с выделенным Remote Desktop подключением в меню

  2. Remote Desktop Connection Выберите приложение из списка.

  3. Введите IP-адрес или имя хоста ресурса, к которому хотите получить доступ, используя Remote Desktop.

    Снимок экрана: экран входа для удаленной виртуальной машины.

  4. Выполняйте административные задачи на удалённой виртуальной машине.

    Снимок экрана: удаленное подключение к виртуальной машине.

Управление виртуальными машинами администратора

Сбросьте пароль от администратора виртуальной машины

Если вы забыли пароль от ОС от виртуальной машины администратора, сбросьте его через портал Azure:

  1. В портале Azure перейдите к ресурсу Admin VM.
  2. В левом меню в разделе Поддержка + устранение неполадок выберите Reset password.
  3. Выберите метод сброса и следуйте инструкциям, чтобы установить новый пароль.
  4. Введите новый пароль дважды и выберите Update.

Замечание

Чтобы сбросить пароль, нужна роль Azure Contributor на ресурсе виртуальной машины.

Выберите размер виртуальной машины администратора

Размер виртуальной машины администратора зависит от количества одновременных администраторов, обращающихся к энклаву. Крупные виртуальные машины поддерживают больше одновременных соединений Remote Desktop. Вы можете изменить размер Админ-виртуальной машины после развертывания на странице вычислений в портале Azure.

Для рекомендаций по размерам см. раздел Virtual Machine sizing в документации Azure.

Настройте образ виртуальной машины администратора

По умолчанию Azure Enclave развёртает Admin VM, используя образ Windows Server Datacenter из Azure Marketplace. Используйте пользовательский образ, если нужны заранее настроенные инструменты, конфигурации безопасности или стандарты организации.

Чтобы использовать пользовательский образ, при развертывании Admin VM из шаблона каталога сервисов введите ID ресурса изображения во вкладке «Расширенно».

References

Концептуальный

Внешние ресурсы