Azure Enclave'i kullanmaya başlayın

Bu makaleyi kullanarak Azure Enclave'e entegre olmak için gerekli kaynak sağlayıcılarını kaydedip aboneliğinizde Azure Enclave kaynaklarını yönetmek için gerekli izinleri hazırlayın.

Prerequisites

  • Zaten bir Azure kiracısına ve aboneliğe sahip olmanız gerekir.
  • Mevcut bir Azure aboneliğinin Sahibi olmanız gerekir.

Gerekli kaynak sağlayıcıları kaydedin ve erişimi yapılandırın NetworkWatcherRG

1. Seçenek: PowerShell

PowerShell, gerekli kaynak sağlayıcılarını kaydetmenin en hızlı yoludur.

Azure Kapanım'ı kullanmaya başlamak için gerekli tüm kaynak sağlayıcılarını hızla kaydetmek için aşağıdaki kodu çalıştırabilirsiniz.

  1. Azure kiracınızda oturum açın ve aboneliği açın.

  2. Azure portalında Cloud Shell pencerenin üst kısmındaki simgeyi seçin.

    Portaldaki Cloud Shell simgesinin konumunu gösteren ekran görüntüsü.

  3. Aboneliğiniz için Azure bağlamını ayarlayın. Örneğin, komutunu çalıştırın Set-AzContext -Subscription <subscription-id>.

  4. Bu kodu kopyalayıp Cloud Shell yapıştırın ve enter tuşuna basın.

# Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application

$resourceProviders = @(
   "Microsoft.Advisor",
   "Microsoft.AlertsManagement",
   "Microsoft.Authorization",
   "Microsoft.Automation",
   "Microsoft.Billing",
   "Microsoft.Capacity",
   "Microsoft.ChangeAnalysis",
   "Microsoft.ClassicSubscription",
   "Microsoft.CognitiveServices",
   "Microsoft.Compute",
   "Microsoft.Consumption",
   "Microsoft.CostManagement",
   "Microsoft.DesktopVirtualization",
   "Microsoft.Features",
   "Microsoft.GuestConfiguration",
   "Microsoft.Insights",
   "Microsoft.KeyVault",
   "Microsoft.Logic",
   "Microsoft.ManagedIdentity",
   "Microsoft.MarketplaceOrdering",
   "Microsoft.Network",
   "Microsoft.OperationalInsights",
   "Microsoft.OperationsManagement",
   "Microsoft.PolicyInsights",
   "Microsoft.Portal",
   "Microsoft.ResourceGraph",
   "Microsoft.ResourceHealth",
   "Microsoft.ResourceNotifications",
   "Microsoft.Resources",
   "Microsoft.Security",
   "Microsoft.SecurityInsights",
   "Microsoft.SerialConsole",
   "Microsoft.SqlVirtualMachine",
   "Microsoft.Storage",
   "Microsoft.Support",
   "Microsoft.Web",
   "Microsoft.Mission"
)

$resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}

  1. (İsteğe bağlı) EncryptionAtHost Özelliği etkinleştirme

EncryptionAtHost özelliği, işlem ana bilgisayar düzeyinde şifrelemeyi etkinleştirir.

# Register the feature
az feature register --namespace Microsoft.Compute --name EncryptionAtHost

# Check registration status (may take 10-15 minutes)
az feature show --namespace Microsoft.Compute --name EncryptionAtHost

# Once registered, refresh the provider
az provider register --namespace Microsoft.Compute
  1. Güncelleştirme tamamlandıktan sonra Azure kurulumuna veya sonraki adımlara geçin.

2. Seçenek: Azure portalı

  1. Azure kiracınızda oturum açın ve aboneliği açın.

  2. Ayarlar'ın altında Kaynak sağlayıcıları'nı seçin.

  3. Seçenek 1: PowerShell'de listelenen kaynak sağlayıcılarını abonelikte kaydedin. PowerShell betiği, gerekli kayıtlar için en hızlı seçenek ve yetkili kaynaktır. Bu görüntüler beklenen bitiş durumunu gösterir.

    Azure Enclave için gereken ilk kaynak sağlayıcısı kümesini gösteren ekran görüntüsü.

    Azure Enclave için gereken ikinci kaynak sağlayıcısı kümesini gösteren ekran görüntüsü.

  4. Microsoft.Mission öğesini arayıp seçin ve ardından Register öğesini seçin.

    Microsoft.Mission kaynak sağlayıcısının başarıyla kaydedildiğini gösteren ekran görüntüsü.

  5. Azure kurulumuna veya sonraki adımlara geçin.

Bilgi için, önizleme özelliğini etkinleştirmeye ilişkin genel yönergeleri de gözden geçirebilirsiniz.

NetworkWatcherRG erişimi yapılandırma

Sanal ağ akışı logu oluşturma ile ilgili olası sorunları önlemek için, ilk yerleşiminizi oluşturmadan önce her abonelikte kaynak NetworkWatcherRG grubunun var olduğundan ve Mission Enclave uygulamanın o grupta rol Owner oynadığından emin olun. Abonelik otomatik olarak grup ve rolü oluşturuysa, zaten var olup olmadığını doğrulayın.

  1. NetworkWatcherRG kaynak grubunu seçin, Access control (IAM) seçin, ardından Add ve Add role assignment seçin.

    NetworkWatcherRG kaynak grubunda rol ataması seçimini gösteren ekran görüntüsü.

  2. Seçin Privileged administrator roles, seçin Owner, sonra seçin Next.

    Görev atama sihirbazında Sahip rol seçimini gösteren ekran görüntüsü.

  3. Select members öğesini seçin, arama kutusuna Mission Enclave yazın, Mission Enclave uygulamasını seçin ve ardından Select ve Next öğelerini seçin.

    Üyeler seçme cihazında Mission Enclave uygulaması seçimini gösteren ekran görüntüsü.

  4. Aboneliğiniz bir koşul gerektiriyorsa Allow user to assign all roles except privileged administrator roles Owner, UAA, RBAC (Recommended) öğesini seçin, ardından Review + assign öğesini seçin.

    Abonelik gerektirdiğinde rol atama seçim koşullarını gösteren ekran görüntüsü.

  5. Güncelleştirme tamamlandıktan sonra Azure Kapanım kaynaklarını dağıtmaya başlayabilirsiniz.

Bir topluluk veya kapanım oluşturulduğunda, Azure Enclave aşağıdaki adımları dener:

  1. öğesinin NetworkWatcherRG mevcut olup olmadığını denetleyin. Aksi takdirde, bu kaynak grubunu oluşturmayı deneme.
  2. Mission Enclave üzerinde Owner Uygulaması için kalıcı bir NetworkWatcherRG atama olup olmadığını denetleyin. Aksi takdirde, Mission Enclave uygulamayı Owner kalıcı bir atama olarak atamaya çalışın NetworkWatcherRG. Devralınan Owner bir izin olsa bile, kalıcı Owner bir atama oluşturulmaya çalışılır.
  3. Herhangi bir adım başarısız olursa, sanal ağ akış günlükleri oluşturmaya çalışılırken enklav dağıtımları başarısız olabilir.

Mevcut önizleme müşterileri için geçiş adımları

Mevcut önizleme müşterilerinin, aboneliklerinin en son Azure Enclave API’sini ve hizmet güncelleştirmelerini kullanabilmesi için Azure Enclave kaynak sağlayıcısını yeniden kaydetmesi gerekir.

En son Azure Kapanım API'sini kullanmak için şu adımları tamamlayın:

  1. Azure Portal'da aboneliğinize gidin.
  2. Ayarlar'ın altında Kaynak sağlayıcıları'nı seçin.
  3. Microsoft.Mission öğesini arayın ve seçin, ardından Yeniden kaydet seçeneğini belirleyin.
  4. Ek abonelikler için bu adımları yineleyin.

Sonraki Adımlar

Azure Kapanım kaynak sağlayıcısını kaydettikten sonra Azure Kapanım kaynaklarını aboneliğinize dağıtmaya başlayabilirsiniz.