Lernprogramm 1-2: Erstellen von Enklaven in einer Azure Enklave Community

Eine Enklave ist eine isolierte Azure Virtual Network, die Teil einer Community ist und eine oder mehrere Workloads hosten.

In diesem Lernprogramm, Teil 2 von acht, erstellen Sie zwei Enklaven in der Community, die Sie im vorherigen Lernprogramm bereitgestellt haben. Die Enklaven werden zu Speichen in der Community Hub-and-Spoke-Netzwerktopologie.

In diesem Tutorial lernen Sie:

  • Erstellen Sie die Enclave-WebApp Enklave.
  • Erstellen Sie die Enclave-DMZ Enklave.
  • Vergewissern Sie sich, dass beide Enklaven erfolgreich bereitgestellt wurden.
  • Anzeigen und Verwalten von Enklaven im Azure-Portal.

Bevor Sie anfangen

Schließen Sie Tutorial 1-1: Bereitstellen einer Community ab, bevor Sie dieses Tutorial beginnen. Sie benötigen:

  • Eine vorhandene Azure Enklave Community namens cmt-fabrikam.
  • Eine Ressourcengruppe mit dem Namen myResourceGroup für die Enklaveressource.
  • Berechtigungen zum Erstellen von Azure Enclave-Ressourcen im Zielabonnement und in der Ressourcengruppe.
  • Zugriff auf das Azure-Portal.

Weitere Informationen zu Enklaveneinstellungen finden Sie unter Erstellen einer Enklave im Azure Portal und was ist eine Enklave?.

Erstellen von Enklaven mit Azure Enklave

Bevor Sie eine Enklaveninstanz erstellen, benötigen Sie eine Ressourcengruppe. Eine Azure-Ressourcengruppe ist ein logischer Container, in dem Sie Azure-Ressourcen bereitstellen und verwalten. Azure Enclave erstellt auch verwaltete Ressourcen für jede Enklave in einer verwalteten Ressourcengruppe.

Important

In diesem Lernprogramm wird myResourceGroup als Platzhalter für den Namen der Ressourcengruppe verwendet. Wenn Sie einen anderen Namen verwenden möchten, ersetzen Sie myResourceGroup durch den Namen Ihrer eigenen Ressourcengruppe.

Die Bereitstellung von Enklaven kann etwa 30 bis 45 Minuten dauern. Nachdem die Bereitstellung abgeschlossen ist, öffnen Sie Ihre Enklave und überprüfen Sie, ob StatusSucceeded ist.

  1. Wählen Sie im linken Menü auf der Azure Enclave-Seite Enclaves aus.

Screenshot der Azure Enklave-Portalseite, auf der die Enklavenliste ausgewählt ist.

  1. Wählen Sie auf der EnclavesSeite Create aus.

  2. Geben Sie die grundlegenden Details für Ihre erste Enklave ein:

    • Subscription: Auswählen eines vorhandenen Abonnements
    • Resource Group: myResourceGroup
    • Enclave name: ve-Enclave-WebApp
    • Region: East US
    • Community: Wählen Sie die cmt-fabrikam Community aus, die Sie in Lernprogramm 1-1 erstellt haben: Bereitstellen einer Community.
    • Dedicated hub: Wählen Sie Create new
      • Hub name: Geben Sie die Eingabetaste dh-fabrikam-eastus ein, und wählen Sie dann Save

    Screenshot des Bildschirms

  3. Erstellen Sie die Enklaven-Subnetze:

    1. Wählen Sie Next aus und wählen Sie + Subnet aus.

    2. Erstellen Sie ein subnetz, das an App Service delegiert wurde:

      • Name: common-subnet
      • Size: /26
      • Delegate subnet to a service: Wählen Sie Microsoft.Web/serverFarms

      Screenshot der Eingaben für das Web-App-Subnetz.

    3. Wähle Save aus.

    4. Erstellen Sie ein zweites Subnetz für andere Ressourcen:

      • Name: common-subnet
      • Size: /26
    5. Wähle Save aus.

      Screenshot mit den Eingaben für das gemeinsame Subnetz.

  4. Wähle Next aus.

    Geben Sie die Wartungsmodusdetails für Ihre erste Enklave ein:

    • Maintenance mode: Wählen Sie General
    • Principals: Wählen Sie Ihren Namen aus.
    • Justification: Wählen Sie Networking

    Screenshot mit den Eingaben für den Enklavenwartungsmodus.

    In diesem Tutorial ändern Sie die Freigabeeinstellungen bei der Enklavenüberprüfung nicht. Weitere Optionen finden Sie im Artikel "Konfigurieren von Genehmigungen".

    Auf der Registerkarte „Richtlinienverwaltung“ werden die Optionen ebenfalls als nicht verfügbar angezeigt, da Sie den Enklavenbesitzern in der Community nicht erlaubt haben, die Richtlinie zu überschreiben.

  5. Wählen Sie die Registerkarte Enclave administration aus.

    1. Wähle + aus.
    2. Wählen Sie Role für Contributor aus.
    3. Wählen Sie für PrincipalsChoose Microsoft Entra principal und dann Ihren Namen aus.

    Screenshot der Enklavenverwaltungseingaben.

    Wenn Sie die Registerkarte Workload permissions auswählen, sehen Sie, dass die Workload-Berechtigungen vererbt werden, sodass Sie auf der Enklave contributor sind und diese Berechtigung auch an die Workloads vererbt wird.

    Screenshot mit den Eingaben für die Berechtigungen von Enklave-Workloads.

  6. Wählen Sie Review + create aus, überprüfen Sie die Einstellungen, und wählen Sie dann Create aus.

  7. Wiederholen Sie die Schritte 1 und 2, um die zweite Enklave bereitzustellen. Geben Sie auf der Create enclave Seite die folgenden grundlegenden Details ein:

    • Subscription: Auswählen eines vorhandenen Abonnements
    • Resource Group: myResourceGroup
    • Enclave name: ve-Enclave-DMZ.
    • Region: East US
    • Community: Wählen Sie die cmt-fabrikam Community aus, die Sie in Lernprogramm 1-1 erstellt haben: Bereitstellen einer Community.
    • Dedicated hub: Wählen Sie den Hub aus, den Sie bereits erstellt haben und der dh-fabrikam-eastus heißt, und wählen Sie dann Save aus.

    Note

    Wenn der dedizierte Hub nicht in der Liste angezeigt wird, stellen Sie sicher, dass die erste Enklave erstellt wurde, da dieser Schritt den dedizierten Hub erstellt.

    Behalten Sie die anderen Einstellungen als Standard für dieses Lernprogramm bei.

  8. Wählen Sie Review + create aus, überprüfen Sie die Einstellungen, und wählen Sie dann Create aus.

Validierung der Bereitstellung

Nachdem die Enklavenressourcen erstellt wurden, können Sie sie im Azure Portal der cmt-fabrikam Community anzeigen.

Screenshot, der die erstellten Enklaven zeigt, die auf der Enklaven-Seite aufgelistet sind.

Bestätigen Sie Folgendes:

  • Enclave-WebApp und Enclave-DMZ werden auf der Enclaves-Seite angezeigt.
  • Jede Enklave zeigt Status als Succeeded.
  • Jede Enklave ist mit der cmt-fabrikam Gemeinschaft verbunden.

Wählen Sie einen Enklavennamen aus, um die Enklave anzuzeigen und zu verwalten.

Screenshot, der die erstellte WebApp-Enklave auf ihrer Übersichtsseite zeigt.

Bereinigen von Ressourcen

Wenn Sie mit dem nächsten Tutorial weitermachen, behalten Sie beide Enklaven. Im nächsten Lernprogramm werden diese Enklavenressourcen verwendet.

Wenn Sie die Ressourcen aus diesem Lernprogramm nicht benötigen, löschen Sie Enclave-WebApp und Enclave-DMZ im Azure-Portal.

Screenshot der abgeschlossenen Enklave auf der Azure Enklave-Portalseite.

Nächste Schritte

In diesem Lernprogramm haben Sie zwei Beispielenklaven mithilfe des Azure Portals erstellt. Im nächsten Lernprogramm erfahren Sie, wie Sie Workloads in Ihrer Enklave erstellen.