Azure Enclave'i kullanmaya başlayın

Bu makaleyi kullanarak Azure Enclave'e entegre olmak için gerekli kaynak sağlayıcılarını kaydedip aboneliğinizde Azure Enclave kaynaklarını yönetmek için gerekli izinleri hazırlayın.

Prerequisites

  • Zaten bir Azure kiracısına ve aboneliğe sahip olmanız gerekir.
  • Mevcut bir Azure aboneliğinin Sahibi olmanız gerekir.

Gerekli kaynak sağlayıcıları kaydedin ve erişimi yapılandırın NetworkWatcherRG

1. Seçenek: PowerShell

PowerShell, Azure Enclave'i kullanmaya başlamak için gerekli tüm kaynak sağlayıcılarını en hızlı şekilde kaydetmenin yoludur.

  1. Azure kiracınızda oturum açın ve aboneliği açın.

  2. Azure portalında Cloud Shell pencerenin üst kısmındaki simgeyi seçin.

    Portaldaki Cloud Shell simgesinin konumunu gösteren ekran görüntüsü.

  3. Aboneliğiniz için Azure bağlamını ayarlayın. Örneğin, komutunu çalıştırın Set-AzContext -Subscription <subscription-id>.

  4. Bu kodu kopyalayıp Cloud Shell yapıştırın ve enter tuşuna basın.

    # Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application 
    
    $resourceProviders = @(
       "Microsoft.Advisor",
       "Microsoft.AlertsManagement",
       "Microsoft.Authorization",
       "Microsoft.Automation",
       "Microsoft.Billing",
       "Microsoft.Capacity",
       "Microsoft.ChangeAnalysis",
       "Microsoft.ClassicSubscription",
       "Microsoft.CognitiveServices",
       "Microsoft.Compute",
       "Microsoft.Consumption",
       "Microsoft.CostManagement",
       "Microsoft.DesktopVirtualization",
       "Microsoft.Features",
       "Microsoft.GuestConfiguration",
       "Microsoft.Insights",
       "Microsoft.KeyVault",
       "Microsoft.Logic",
       "Microsoft.ManagedIdentity",
       "Microsoft.MarketplaceOrdering",
       "Microsoft.Network",
       "Microsoft.OperationalInsights",
       "Microsoft.OperationsManagement",
       "Microsoft.PolicyInsights",
       "Microsoft.Portal",
       "Microsoft.ResourceGraph",
       "Microsoft.ResourceHealth",
       "Microsoft.ResourceNotifications",
       "Microsoft.Resources",
       "Microsoft.Security",
       "Microsoft.SecurityInsights",
       "Microsoft.SerialConsole",
       "Microsoft.SqlVirtualMachine",
       "Microsoft.Storage",
       "Microsoft.Support",
       "Microsoft.Web",
       "Microsoft.Mission"
    )
    
    $resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}
    
    
  5. (İsteğe bağlı) Özelliği EncryptionAtHost etkinleştirin.

    EncryptionAtHost özelliği, işlem ana bilgisayar düzeyinde şifrelemeyi etkinleştirir.

    # Register the feature
    az feature register --namespace Microsoft.Compute --name EncryptionAtHost
    
    # Check registration status (may take 10-15 minutes)
    az feature show --namespace Microsoft.Compute --name EncryptionAtHost
    
    # Once registered, refresh the provider
    az provider register --namespace Microsoft.Compute
    
  6. Güncelleştirme tamamlandıktan sonra Azure kurulumuna veya sonraki adımlara geçin.

2. Seçenek: Azure portalı

  1. Azure kiracınızda oturum açın ve aboneliği açın.

  2. Settings altında Resource providers öğesini seçin.

  3. Seçenek 1: PowerShell'de listelenen kaynak sağlayıcılarını abonelikte kaydedin. PowerShell betiği, gerekli kayıtlar için en hızlı seçenek ve yetkili kaynaktır. Bu görüntüler beklenen bitiş durumunu gösterir.

    Azure Enclave için gereken ilk kaynak sağlayıcısı kümesini gösteren ekran görüntüsü.

    Azure Enclave için gereken ikinci kaynak sağlayıcısı kümesini gösteren ekran görüntüsü.

  4. Microsoft.Mission öğesini arayıp seçin ve ardından Register öğesini seçin.

    Microsoft.Mission kaynak sağlayıcısının başarıyla kaydedildiğini gösteren ekran görüntüsü.

  5. Azure kurulumuna veya sonraki adımlara geçin.

Bilgi için, önizleme özelliğini etkinleştirmeye ilişkin genel yönergeleri de gözden geçirebilirsiniz.

NetworkWatcherRG erişimi yapılandırma

Sanal ağ akış günlüğünün oluşturulmasıyla ilgili olası sorunları önlemek için, ilk enclave’inizi oluşturmadan önce her abonelikte NetworkWatcherRG kaynak grubunun mevcut olduğundan ve Mission Enclave uygulamasının bu grup üzerinde Network Contributor rolüne sahip olduğundan emin olun. Ağ gözetici örneği otomatik olarak oluşturulursa (örneğin, o bölgedeki mevcut bir Azure kaynak dağıtımı aracılığıyla), ağ gözetici örnekleri listenizdeki rol atamasını gözden geçirin. Ağ İzleyicisi hakkında daha fazla bilgi edinin.

Important

Eğer NetworkWatcherRG mevcut değilse veya Mission Enclave uygulaması üzerinde Network Contributor rolüne sahip değilse, sanal ağ akış günlükleri oluşturmaya çalışırken enclave dağıtımları başarısız olabilir. Contributor veya Owner rolleri de işe yarar, ancak gerekenden daha fazla izin sağlar.

  1. NetworkWatcherRG kaynak grubunu seçin, Access control (IAM) seçin, ardından Add ve Add role assignment seçin.

    NetworkWatcherRG kaynak grubunda rol ataması seçimini gösteren ekran görüntüsü.

  2. Yaz Network Contributor, seçin Network Contributor, sonra seçin Next.

    Rol atama sihirbazında Network Contributor rolünün seçimini gösteren ekran görüntüsü.

  3. Select members öğesini seçin, arama kutusuna Mission Enclave yazın, Mission Enclave uygulamasını seçin ve ardından Review + assign ile Next seçeneklerini, sonra da Select seçeneğini belirleyin.

    Üyeler seçme cihazında Mission Enclave uygulaması seçimini gösteren ekran görüntüsü.

  4. Güncelleştirme tamamlandıktan sonra Azure Kapanım kaynaklarını dağıtmaya başlayabilirsiniz.

Bir topluluk veya kapanım oluşturulduğunda, Azure Enclave aşağıdaki adımları dener:

  1. Kaynak grubunun NetworkWatcherRG var olup olmadığını kontrol et. Eğer olmazsa, o kaynak grubunu toplulukla aynı yerde oluşturmaya çalışın.
  2. NetworkWatcherRG üzerinde, Mission Enclave uygulamasının zaten Owner, Contributor veya Network Contributor rol atamasına sahip olup olmadığını denetleyin. Bu rollerden herhangi biri zaten mevcutsa — önceden var Owner olan bir atama da dahil — Azure Enclave ek bir atama oluşturmak yerine onları yerinde bırakır. Eğer bu rollerden hiçbiri mevcut değilse, Azure Enclave NetworkWatcherRG üzerinde Mission Enclave uygulamasına Contributor rolünü atamaya çalışır. Bu yükseltme, giriş yapan arayan adına devredilir, bu nedenle görevi vermek için dağıtım kimliğinin yeterli izne sahip olması (örneğin, Kullanıcı Erişim Yöneticisi) gereklidir.
  3. Herhangi bir adım başarısız olursa, sanal ağ akış günlükleri oluşturmaya çalışılırken enklav dağıtımları başarısız olabilir.

Mevcut önizleme müşterileri için geçiş adımları

Mevcut önizleme müşterilerinin, aboneliklerinin en son Azure Enclave API’sini ve hizmet güncelleştirmelerini kullanabilmesi için Azure Enclave kaynak sağlayıcısını yeniden kaydetmesi gerekir.

En son Azure Kapanım API'sini kullanmak için şu adımları tamamlayın:

  1. Azure Portal'da aboneliğinize gidin.
  2. Settings altında Resource providers öğesini seçin.
  3. Microsoft.Mission öğesini arayıp seçin ve ardından Re-register öğesini seçin.
  4. Ek abonelikler için bu adımları yineleyin.

Sonraki Adımlar

Azure Kapanım kaynak sağlayıcısını kaydettikten sonra Azure Kapanım kaynaklarını aboneliğinize dağıtmaya başlayabilirsiniz.