Zusammenfassung

Abgeschlossen

Ihre Organisation verwendet Azure Virtual Desktop, um virtualisierte Desktops und Apps bereitzustellen. Um die Netzwerksicherheitsanforderungen zu erfüllen, haben Sie Azure Firewall eingesetzt, um den ausgehenden Datenverkehr von Sitzungshosts einzuschränken.

Sie haben die folgenden Schritte zum Bereitstellen der Azure Firewall zum Schutz eines Azure Virtual Desktop-Hostpools abgeschlossen:

  1. Einrichten des Netzwerks:

    • Erstellt ein virtuelles Hubnetzwerk, das ein Subnetz für die Firewallbereitstellung enthält.
    • Sie haben das virtuelle Hub-Netzwerk per Peering mit dem virtuellen Netzwerk verknüpft, das vom Azure Virtual Desktop-Hostpool verwendet wird.
  2. Bereitgestellte Azure-Firewall:

    • Bereitgestellte Azure Firewall mit einer Firewallrichtlinie in einem Subnetz im virtuellen Hubnetzwerk.
    • DNS-Proxy aktiviert und das virtuelle Netzwerk des Sitzungshosts so konfiguriert, dass für die DNS-Auflösung die Firewall verwendet wird.
    • Erstellt eine Standardroute, die Datenverkehr ohne eine spezifischere Route an die private IP-Adresse der Firewall sendet.
    • Es wurde eine WindowsVirtualDesktop-Diensttagroute erstellt, die Gateway-, Broker- und Weiterleitungs-RDP-Datenverkehr direkt an den Dienst sendet.
  3. Azure Firewall-Regeln erstellt:

    • Es wurden Anwendungsregeln für den Azure Virtual Desktop-Dienst sowie unterstützende Endpunkte und Zertifikatvalidierungsendpunkte konfiguriert.
    • Eine FQDN-Netzwerkregel für Windows Aktivierung konfiguriert.
    • Überprüfung des Zugriffs auf erforderliche Endpunkte mit dem URL-Tool für den Azure Virtual Desktop-Agent.

Überprüfen Sie bei einer Produktionsbereitstellung regelmäßig die erforderliche Azure Virtual Desktop Endpunktliste, überwachen Azure Firewall Protokolle und Metriken, und aktualisieren Sie die Firewallrichtlinie, wenn sich die Dienstanforderungen ändern. Gewähren Sie Benutzeranwendungen erst dann Zugriff, nachdem Ihre Organisation die Zieladressen genehmigt hat.

Aufräumen

In diesem Modul haben Sie Ressourcen unter Verwendung Ihres Azure-Abonnements erstellt. Sie sollten diese Ressourcen bereinigen, damit Ihnen keine weiteren Kosten in Rechnung gestellt werden. Sie können einzelne Ressourcen oder die gesamte Ressourcengruppe mit allen darin enthaltenen Ressourcen löschen.

Erfahren Sie mehr