Erstellen einer Enklave im Azure-Portal

Eine Enklave ist eine isolierte Azure Virtual Network, die zu einer Community gehört und eine oder mehrere Workloads hosten. Workloads in einer Enklave sind von anderen Enklaven in derselben Community isoliert, es sei denn, Sie aktivieren die Konnektivität explizit, indem Sie Endpunkte und Verbindungen erstellen.

In dieser Anleitung erstellen Sie eine Enklave im Azure Portal.

Voraussetzungen

  • Um auf Azure Enklave zuzugreifen, benötigen Sie ein Azure-Abonnement. Wenn Sie noch kein Abonnement haben, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.
  • Bevor Sie eine Enklave erstellen können, müssen Sie mithilfe des Azure-Portals eine Community erstellen.
  • Wenn Sie lokale oder benutzerdefinierte DNS verwenden, planen Sie, wie Ressourcen in der Enklave private Endpunkte für Azure Storage, Key Vault und Log Analytics auflösen.

Anmelden bei Azure

Melden Sie sich im Azure-Portal an.

Erstellen einer Enklave

Die Bereitstellung von Enklaven kann mehrere Minuten dauern. Nachdem die Bereitstellung abgeschlossen ist, öffnen Sie Ihre Enklave und überprüfen Sie, ob StatusSucceeded ist.

  1. Geben Sie Azure Enclave in die Suche ein.

  2. Wählen Sie unter ServicesAzure Enclave aus.

  3. Wählen Sie im linken Menü auf der Azure Enclave-Seite Enclaves aus.

    Screenshot der Azure Enklave-Portalseite, auf der die Enklavenliste ausgewählt ist.

  4. Wählen Sie auf der EnclavesSeite Create aus.

  5. Geben Sie Details für Ihre Enklave auf der Basics Registerkarte ein:

    • Subscription: Wählen Sie ein vorhandenes Abonnement aus.
    • Resource group: Erstellen Sie eine neue Ressourcengruppe, oder wählen Sie eine vorhandene Ressourcengruppe aus.
    • Enclave name: Geben Sie einen Namen für die Enklave ein, My-Enclavez. B. .
    • Region: Wählen Sie die Azure Region aus, in der die Enklave erstellt wird.
    • Select a community: Wählen Sie eine vorhandene Community aus.
    • Dedicated hub: Wählen Sie den dedizierten Hub aus, der für diese Enklave verwendet werden soll.

    Screenshot der Seite

  6. Wähle Next aus. Wählen Sie auf der Network Registerkarte die Netzwerkgröße aus, wählen Sie aus, ob die Subnetzkommunikation standardmäßig zulässig ist, Subnetze erstellen und bei Bedarf Azure Bastion aktivieren. Anleitungen zur Planung finden Sie unter Azure Virtual Network Konzepte und bewährte Methoden und Planen virtueller Netzwerke.

    Screenshot der Seite

    Note

    Azure Enclave weist automatisch den nächsten am besten geeigneten Block des Netzwerkadressraums basierend auf den vorhandenen Netzwerken zu, die der Zielcommunity zugeordnet sind.

  7. Wähle Next aus. Wählen Sie auf der Maintenance mode Registerkarte aus, ob der Wartungsmodus angefordert werden soll, wenn die Enklave erstellt wird. Der Wartungsmodus ermöglicht privilegierte Änderungen an verwalteten Ressourcen, die für die Sicherheit von entscheidender Bedeutung sind. Erfahren Sie mehr über den Wartungsmodus.

    Screenshot mit der Seite mit den Einstellungen für den Enklavenwartungsmodus bei der Erstellung eines Enklaven im Portal.

  8. Wählen Sie Next aus und entscheiden Sie auf der Registerkarte Approvals, welche Genehmigungseinstellungen Sie auf Ihre Enklave anwenden möchten.

    Screenshot der Seite

  9. Wählen Sie Next aus, wechseln Sie zur Registerkarte Policy management und passen Sie Ihre Einstellungen nach Bedarf an.

    Screenshot der Seite

  10. Wähle Next aus. Wählen Sie auf der Monitoring Registerkarte aus, wo Enklavenprotokolle gespeichert sind.

    Screenshot der Seite mit den Enklavenüberwachungseinstellungen während der Erstellung von Enklaven im Portal.

  11. Wähle Next aus. Wählen Sie auf der Enclave administration Registerkarte die Benutzer und Gruppen aus, die privilegierten Zugriff auf die verwaltete Ressourcengruppe für die Enklave haben sollen.

    Screenshot der Seite

  12. Wähle Next aus. Wählen Sie auf der Workload permissions Registerkarte die Benutzer und Gruppen aus, die privilegierten Zugriff auf Arbeitsauslastungsressourcengruppen haben sollen, die Sie für ihre Ressourcen erstellen.

    • RBAC Inheritance
      • Aktiviert: Die Standard-Azure RBAC-Vererbung ist für Workloadressourcen aktiviert.
      • Deaktiviert: Nur berechtigungen, die unter den Workload-Administratoreinstellungen definiert sind, gelten für Workloadressourcen.
    • Reader Access
      • Zulässig: Die Standard-RBAC-Vererbung ist nur für Leseberechtigungen für Workloadressourcen aktiviert.
      • Verweigert: Lesezugriff wird verweigert, es sei denn, dies ist explizit unter den Workload-Administratoreinstellungen definiert.
    • Workload Access Controls: Definieren Sie Rollenzuweisungen und Ablehnungszuweisungsausschlüsse über Ressourcengruppen des Workloads.

    Screenshot der Seite mit den Einstellungen für Enklaven-Workloadberechtigungen während der Erstellung von Enklaven im Portal.

  13. Wählen Sie Next aus, und erstellen Sie dann beliebige Tags für Ihre Enklave.

  14. Wählen Sie Next aus und anschließend Review + create, vergewissern Sie sich, dass die Details für Ihre Enklave korrekt sind, und wählen Sie dann Create.

    Screenshot der erstellten Enklave auf der Übersichtsseite.

References