Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makaleyi kullanarak Azure Enclave'e entegre olmak için gerekli kaynak sağlayıcılarını kaydedip aboneliğinizde Azure Enclave kaynaklarını yönetmek için gerekli izinleri hazırlayın.
Prerequisites
- Zaten bir Azure kiracısına ve aboneliğe sahip olmanız gerekir.
- Mevcut bir Azure aboneliğinin Sahibi olmanız gerekir.
Gerekli kaynak sağlayıcıları kaydedin ve erişimi yapılandırın NetworkWatcherRG
1. Seçenek: PowerShell
PowerShell, gerekli kaynak sağlayıcılarını kaydetmenin en hızlı yoludur.
Azure Kapanım'ı kullanmaya başlamak için gerekli tüm kaynak sağlayıcılarını hızla kaydetmek için aşağıdaki kodu çalıştırabilirsiniz.
Azure kiracınızda oturum açın ve aboneliği açın.
Azure portalında
Cloud Shellpencerenin üst kısmındaki simgeyi seçin.
Aboneliğiniz için Azure bağlamını ayarlayın. Örneğin, komutunu çalıştırın
Set-AzContext -Subscription <subscription-id>.Bu kodu kopyalayıp Cloud Shell yapıştırın ve enter tuşuna basın.
# Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application
$resourceProviders = @(
"Microsoft.Advisor",
"Microsoft.AlertsManagement",
"Microsoft.Authorization",
"Microsoft.Automation",
"Microsoft.Billing",
"Microsoft.Capacity",
"Microsoft.ChangeAnalysis",
"Microsoft.ClassicSubscription",
"Microsoft.CognitiveServices",
"Microsoft.Compute",
"Microsoft.Consumption",
"Microsoft.CostManagement",
"Microsoft.DesktopVirtualization",
"Microsoft.Features",
"Microsoft.GuestConfiguration",
"Microsoft.Insights",
"Microsoft.KeyVault",
"Microsoft.Logic",
"Microsoft.ManagedIdentity",
"Microsoft.MarketplaceOrdering",
"Microsoft.Network",
"Microsoft.OperationalInsights",
"Microsoft.OperationsManagement",
"Microsoft.PolicyInsights",
"Microsoft.Portal",
"Microsoft.ResourceGraph",
"Microsoft.ResourceHealth",
"Microsoft.ResourceNotifications",
"Microsoft.Resources",
"Microsoft.Security",
"Microsoft.SecurityInsights",
"Microsoft.SerialConsole",
"Microsoft.SqlVirtualMachine",
"Microsoft.Storage",
"Microsoft.Support",
"Microsoft.Web",
"Microsoft.Mission"
)
$resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}
- (İsteğe bağlı)
EncryptionAtHostÖzelliği etkinleştirme
EncryptionAtHost özelliği, işlem ana bilgisayar düzeyinde şifrelemeyi etkinleştirir.
# Register the feature
az feature register --namespace Microsoft.Compute --name EncryptionAtHost
# Check registration status (may take 10-15 minutes)
az feature show --namespace Microsoft.Compute --name EncryptionAtHost
# Once registered, refresh the provider
az provider register --namespace Microsoft.Compute
- Güncelleştirme tamamlandıktan sonra Azure kurulumuna veya sonraki adımlara geçin.
2. Seçenek: Azure portalı
Azure kiracınızda oturum açın ve aboneliği açın.
Ayarlar'ın altında Kaynak sağlayıcıları'nı seçin.
Seçenek 1: PowerShell'de listelenen kaynak sağlayıcılarını abonelikte kaydedin. PowerShell betiği, gerekli kayıtlar için en hızlı seçenek ve yetkili kaynaktır. Bu görüntüler beklenen bitiş durumunu gösterir.
Microsoft.Missionöğesini arayıp seçin ve ardındanRegisteröğesini seçin.
Azure kurulumuna veya sonraki adımlara geçin.
Bilgi için, önizleme özelliğini etkinleştirmeye ilişkin genel yönergeleri de gözden geçirebilirsiniz.
NetworkWatcherRG erişimi yapılandırma
Sanal ağ akışı logu oluşturma ile ilgili olası sorunları önlemek için, ilk yerleşiminizi oluşturmadan önce her abonelikte kaynak NetworkWatcherRG grubunun var olduğundan ve Mission Enclave uygulamanın o grupta rol Owner oynadığından emin olun. Abonelik otomatik olarak grup ve rolü oluşturuysa, zaten var olup olmadığını doğrulayın.
NetworkWatcherRGkaynak grubunu seçin,Access control (IAM)seçin, ardındanAddveAdd role assignmentseçin.Seçin
Privileged administrator roles, seçinOwner, sonra seçinNext.Select membersöğesini seçin, arama kutusunaMission Enclaveyazın,Mission Enclaveuygulamasını seçin ve ardındanSelectveNextöğelerini seçin.Aboneliğiniz bir koşul gerektiriyorsa
Allow user to assign all roles except privileged administrator roles Owner, UAA, RBAC (Recommended)öğesini seçin, ardındanReview + assignöğesini seçin.Güncelleştirme tamamlandıktan sonra Azure Kapanım kaynaklarını dağıtmaya başlayabilirsiniz.
Bir topluluk veya kapanım oluşturulduğunda, Azure Enclave aşağıdaki adımları dener:
- öğesinin
NetworkWatcherRGmevcut olup olmadığını denetleyin. Aksi takdirde, bu kaynak grubunu oluşturmayı deneme. -
Mission EnclaveüzerindeOwnerUygulaması için kalıcı birNetworkWatcherRGatama olup olmadığını denetleyin. Aksi takdirde,Mission EnclaveuygulamayıOwnerkalıcı bir atama olarak atamaya çalışınNetworkWatcherRG. DevralınanOwnerbir izin olsa bile, kalıcıOwnerbir atama oluşturulmaya çalışılır. - Herhangi bir adım başarısız olursa, sanal ağ akış günlükleri oluşturmaya çalışılırken enklav dağıtımları başarısız olabilir.
Mevcut önizleme müşterileri için geçiş adımları
Mevcut önizleme müşterilerinin, aboneliklerinin en son Azure Enclave API’sini ve hizmet güncelleştirmelerini kullanabilmesi için Azure Enclave kaynak sağlayıcısını yeniden kaydetmesi gerekir.
En son Azure Kapanım API'sini kullanmak için şu adımları tamamlayın:
- Azure Portal'da aboneliğinize gidin.
- Ayarlar'ın altında Kaynak sağlayıcıları'nı seçin.
-
Microsoft.Missionöğesini arayın ve seçin, ardından Yeniden kaydet seçeneğini belirleyin. - Ek abonelikler için bu adımları yineleyin.
Sonraki Adımlar
Azure Kapanım kaynak sağlayıcısını kaydettikten sonra Azure Kapanım kaynaklarını aboneliğinize dağıtmaya başlayabilirsiniz.
Azure Kapanım topluluğunuzu oluşturmaya başlayın:
Topluluğunuzda ağ bağlantısı kurun:
Hedeflerinizi karşılamak için iş yükleriniz içinde kaynaklar oluşturun:
- Hizmet kataloğundan kaynak oluşturma
- Bu örneklerden bir şablon veya bicep şablonuyla kaynak oluşturma