Поделиться через


Развертывание службы защиты узла

Одной из наиболее важных целей предоставления размещенной среды является обеспечение безопасности виртуальных машин, работающих в среде. Поставщики облачных служб и администраторы корпоративного частного облака могут использовать защищенную структуру для создания более безопасной среды для виртуальных машин. Защищенная структура состоит из одной службы защиты узла (HGS), которая обычно представлена кластером из трех узлов, одним или несколькими защищенными узлами и набором экранированных виртуальных машин.

Видео: развертывание защищенной структуры

Задачи развертывания для защищенных структур и экранированных виртуальных машин

В следующей таблице описаны задачи по развертыванию защищенной структуры и созданию экранированных виртуальных машин в соответствии с разными ролями администратора. Обратите внимание, что когда администратор HGS настраивает HGS с авторизованными узлами Hyper-V, администратор структуры собирает и предоставляет сведения о узлах одновременно.

Шаг и ссылка на содержимое Image
1. Проверка необходимых компонентов HGS Шаг 1, проверка необходимых компонентов
2. Настройка первого узла HGS Шаг 2. Настройка первого узла HGS
3. Настройка дополнительных узлов HGS Шаг 3. Настройка дополнительных узлов HGS
4. Настройка DNS структуры Шаг 4. Настройка DNS структуры
5. Проверьте необходимые условия для узла (ключ) и проверьте необходимые условия для узла (TPM) Шаг 5. Подтверждение ключа предварительных условий узла и TPM (доверенного платформенного модуля) узла
6. Создание ключа узла (ключ) исбор сведений о узле (TPM) Шаг 6, создание ключа узла и сбор сведений о узле
7. Настройка HGS с информацией о узле Шаг 7. Добавление сведений о узле в HGS
8. Убедитесь, что хосты могут заверять Шаг 8: подтверждение возможности аттестации узла
9. Настройка VMM (необязательно) Шаг 9. Настройка VMM (необязательно)
10. Создание дисков шаблонов Шаг 10. Создание дисков шаблонов
11. Создание вспомогательного диска экранирования виртуальной машины для VMM (необязательно) Шаг 11. Создание диска справки по экранирование виртуальной машины для VMM
12. Настройка Windows Azure Pack (необязательно) Шаг 12. Настройка Пакета Windows Azure (необязательно)
13 Создать файл данных экранирования Шаг 13. Создание файла данных экранирования
14. Создание экранированных виртуальных машин с помощью Windows Azure Pack Шаг 14. Создание экранированных виртуальных машин с помощью Windows Azure Pack
15. Создание экранированных виртуальных машин с помощью VMM Шаг 15. Создание экранированных виртуальных машин с помощью VMM

Additional References