Lernprogramm 1-5: Erstellen von Enklaven oder Community-Endpunktressourcen in Azure Enklave

Community-Endpunkte ermöglichen Enklaven in einer Community, Verbindungen mit Ressourcen außerhalb der Communitygrenze herzustellen, um öffentliche Websites, öffentliche IP-Adressen und externe private Netzwerke über Site-to-Site(S2S)-VPN- oder ExpressRoute-Verbindungen einzuschließen. Enklave-Endpunkte ermöglichen es anderen, eine Verbindung mit Ihrem Dienst herzustellen, indem sie die Mittel definiert, mit denen eingehender Datenverkehr in eine bestimmte Enklave fließen darf, sobald eine Verbindung hergestellt wird.

In diesem Lernprogramm, Teil sechs von acht, erstellen Sie Community- und Enklavenendpunktressourcen. Hier erfahren Sie, wie Sie:

  • Community-Endpunktressourcen in Communitys erstellen
  • Enklaven-Endpunktressourcen in Enklaven erstellen
  • Zeigen Sie Ihre Endpunkte im Azure-Portal an

Bevor Sie anfangen

In den vorherigen Lernprogrammen haben Sie eine Community und eine Enklave mit dem Azure-Portal erstellt.

Erstellen eines Enklavenendpunkts

  1. Navigieren Sie zu einer Enklave, die einen Dienst hosten möchte, den Sie anderen Enklaven in der Community zur Verfügung stellen möchten.

  2. Wählen Sie auf der Seite Ihrer Enklave links Enclave Endpoints aus und anschließend Create.

    Screenshot der hervorgehobenen Schaltfläche

  3. Geben Sie Ihren Enklavenendpunktnamen ein, und wählen Sie dann Folgendes aus Next:

    • Enklave-Endpunktname: Name des Enklavenendpunkts ee-MyService
  4. Geben Sie die Endpunktregeln für Ihre App ein:

    • Wählen Sie diese Option + Add aus, um Endpunktregeln hinzuzufügen, die den Zugriff auf Ihre App darstellen.
      • Regelname: WebAppEndpointRules
      • Ziel-IP/CIDR-Bereich: <See the information box that gives your enclave webapp-subnet range (for example 10.0.2.0/26) and make sure there are no commas at the end>
      • Protokoll: ANY
      • Hafen: 443

    Screenshot des Enklaven-Endpunkterstellungsbildschirms, in dem auch das Dialogfeld

  5. Wählen Sie Save aus, wählen Sie Review + Create aus und wählen Sie Create aus.

  6. Nachdem das Portal die Endpunktressource erstellt hat, kannst du sie im Azure Portal von den Enclave-WebApp Enclave Endpoints aus ansehen.

    Screenshot der seite

Community-Endpunkt erstellen

  1. Gehe zur Community cmt-fabrikam , wähle Community Endpoints, und dann wähle Create.

    Screenshot, der keine vorhandenen Community-Endpunkte anzeigt.

  2. Geben Sie den Namen des Community-Endpunkts ein, und wählen Sie dann Next aus:

    • Name des Community-Endpunkts: ce-fabrikam-website
  3. Geben Sie die Endpunktregeln für Ihre App ein:

    • Wählen Sie diese Option + Add aus, um Endpunktregeln hinzuzufügen, die den Zugriff auf Ihre App darstellen.
      • Regelname: Website-Rule
      • Zieltyp: FQDN
      • Ziel: *.microsoft.com
      • Protokoll: HTTPS
      • Hafen: 443

    Screenshot der Erstellungsseite für den Communityendpunkt mit den erforderlichen Eingaben.

  4. Wählen Sie Save aus, wählen Sie Review + Create aus und wählen Sie Create aus.

  5. Nachdem das Portal die Endpunktressource erstellt hat, kannst du sie im Azure Portal auf der Enclave-WebApp Enclave-Endpunktseite ansehen.

    Screenshot mit dem fertig eingerichteten Community-Endpunkt.

Erstellen einer Enklavenverbindung

Erstellen Sie eine Enklaveverbindung aus der Web-App-Enklave zum Community-Endpunkt, damit die App die erforderliche Website außerhalb der Community erreichen kann.

  1. Wählen Sie in der cmt-fabrikam Community die Option Enclave Connectionsaus, und wählen Sie Createdann

    Screenshot, der keine vorhandenen Enklavenverbindungen zeigt.

  2. Geben Sie die Details für Ihre App/Ihren Dienst ein.

    • Ressourcengruppe: myResourceGroup
    • Enklavenverbindungsname: Name der Verbindung ec-fabrikam-external-connection
    • Community: Wählen Sie cmt-fabrikam aus der Dropdownliste
    • Quelltyp: Auswählen Enclave
    • Source-Enklave: Wählen Sie ve-Enclave-WebApp im Dropdown-Menü aus
    • Quell-IP-Adressen/CIDR-Bereiche: <See the information box that gives your enclave subnet range (for example 10.0.2.0/26) and make sure there are no commas at the end>
    • Zielendpunkttyp: Auswählen Community Endpoint
    • Zielendpunkt: Wählen Sie ce-fabrikam-website aus der Dropdownliste

    Screenshot der erforderlichen Informationen, die in die Enklavenverbindungsseite eingegeben wurden.

  3. Wählen Sie Review + Create und dann Create

    Screenshot, der zeigt, dass die Bereitstellung abgeschlossen ist und die Verbindung auf eine Genehmigung wartet.

  4. Nachdem das Portal die Endpunktressource erstellt hat, kannst du sie im Azure-Portal unter cmt-fabrikamEnclave Connections ansehen. Es ist jedoch getrennt, da die Community Genehmigungen für alle neuen Enklavenverbindungen sowie für Aktualisierungen dieser Verbindungen verlangt.

    Screenshot, der die erstellte Enklavenverbindung im Status „Getrennt“ zeigt, solange die Genehmigung noch aussteht.

  5. Überprüfen Sie die ausstehenden Freigaben für die Enklave links in Approvals.

    Screenshot der ausstehenden Verbindungsgenehmigung.

  6. Genehmigen sie die ausstehenden Genehmigungen, und der Verbindungsstatus wird automatisch auf den connected Status aktualisiert. Weitere Informationen zum Überprüfen von Genehmigungsanforderungen finden Sie unter Verwalten von Genehmigungsanforderungen. Informationen zu Einstellungen für die Genehmigung von Ressourcentypen finden Sie unter Konfigurieren von Genehmigungseinstellungen.

Bereinigen von Ressourcen

Wenn Sie die in diesem Tutorial erstellten End- und Verbindungsressourcen nicht mehr benötigen, löschen Sie sie, um unnötige Kosten zu vermeiden.

Warnung

Das Löschen von Endpunkt- und Verbindungsressourcen ist dauerhaft und kann nicht rückgängig gemacht werden. Überprüfen Sie abhängige Arbeitslasten und aktive Verkehrswege vor der Löschung.

Vor dem Löschen:

  • Überprüfen Sie, dass keine Arbeitslasten von diesen Endpunkten oder Verbindungen abhängen.

Empfohlene Löschreihenfolge:

  1. Enklavenverbindungen löschen.
  2. Enclave-Endpunkte löschen.
  3. Lösche Community-Endpunkte.

Um Enklavenverbindungen zu löschen:

  1. Im Azure-Portal gehe zu deiner Community (zum Beispiel, cmt-fabrikam).
  2. Wähle Enclave Connections aus.
  3. Wählen Sie die Enklave-Verbindung aus, die gelöscht werden soll (zum Beispiel ec-fabrikam-external-connection).
  4. Wähle Delete aus.
  5. Bestätigen Sie den Löschvorgang.

Um Enklaven-Endpunkte zu löschen:

  1. Im Azure-Portal gehe zur Quellenklave (zum Beispiel, ve-Enclave-WebApp).
  2. Wähle Enclave Endpoints aus.
  3. Wählen Sie den Enklave-Endpunkt aus, den gelöscht werden soll (zum Beispiel ee-MyService).
  4. Wähle Delete aus.
  5. Bestätigen Sie den Löschvorgang.

Um Community-Endpunkte zu löschen:

  1. Im Azure-Portal gehe zu deiner Community (zum Beispiel, cmt-fabrikam).
  2. Wähle Community Endpoints aus.
  3. Wählen Sie den zu löschenden Community-Endpunkt ce-fabrikam-websiteaus (zum Beispiel ).
  4. Wähle Delete aus.
  5. Bestätigen Sie den Löschvorgang.

Was gelöscht wird:

  • Enclave-Verbindungsressourcen, die du in diesem Tutorial erstellt hast.
  • Enclave-Endpunktressourcen, die du in diesem Tutorial erstellt hast.
  • Community-Endpunktressourcen, die du in diesem Tutorial erstellt hast.

Was beibehalten wird:

  • Community- und Enklave-Ressourcen.
  • Arbeitslasten und Subnetzressourcen.
  • Genehmigungseinstellungen und andere nicht zusammenhängende Azure Enclave-Ressourcen.

Nächste Schritte

In diesem Tutorial haben Sie Community- und Enclave-Endpunkte mithilfe des Azure-Portals bereitgestellt. Sie haben auch Folgendes gelernt:

Im nächsten Lernprogramm erfahren Sie, wie Sie Verbindungen mithilfe dieser Endpunkte erstellen.