Zusammenfassung
Ihre Organisation verwendet Azure Virtual Desktop, um virtualisierte Desktops und Apps bereitzustellen. Um die Netzwerksicherheitsanforderungen zu erfüllen, haben Sie Azure Firewall eingesetzt, um den ausgehenden Datenverkehr von Sitzungshosts einzuschränken.
Sie haben die folgenden Schritte zum Bereitstellen der Azure Firewall zum Schutz eines Azure Virtual Desktop-Hostpools abgeschlossen:
Einrichten des Netzwerks:
- Erstellt ein virtuelles Hubnetzwerk, das ein Subnetz für die Firewallbereitstellung enthält.
- Sie haben das virtuelle Hub-Netzwerk per Peering mit dem virtuellen Netzwerk verknüpft, das vom Azure Virtual Desktop-Hostpool verwendet wird.
Bereitgestellte Azure-Firewall:
- Bereitgestellte Azure Firewall mit einer Firewallrichtlinie in einem Subnetz im virtuellen Hubnetzwerk.
- DNS-Proxy aktiviert und das virtuelle Netzwerk des Sitzungshosts so konfiguriert, dass für die DNS-Auflösung die Firewall verwendet wird.
- Erstellt eine Standardroute, die Datenverkehr ohne eine spezifischere Route an die private IP-Adresse der Firewall sendet.
- Es wurde eine
WindowsVirtualDesktop-Diensttagroute erstellt, die Gateway-, Broker- und Weiterleitungs-RDP-Datenverkehr direkt an den Dienst sendet.
Azure Firewall-Regeln erstellt:
- Es wurden Anwendungsregeln für den Azure Virtual Desktop-Dienst sowie unterstützende Endpunkte und Zertifikatvalidierungsendpunkte konfiguriert.
- Eine FQDN-Netzwerkregel für Windows Aktivierung konfiguriert.
- Überprüfung des Zugriffs auf erforderliche Endpunkte mit dem URL-Tool für den Azure Virtual Desktop-Agent.
Überprüfen Sie bei einer Produktionsbereitstellung regelmäßig die erforderliche Azure Virtual Desktop Endpunktliste, überwachen Azure Firewall Protokolle und Metriken, und aktualisieren Sie die Firewallrichtlinie, wenn sich die Dienstanforderungen ändern. Gewähren Sie Benutzeranwendungen erst dann Zugriff, nachdem Ihre Organisation die Zieladressen genehmigt hat.
Aufräumen
In diesem Modul haben Sie Ressourcen unter Verwendung Ihres Azure-Abonnements erstellt. Sie sollten diese Ressourcen bereinigen, damit Ihnen keine weiteren Kosten in Rechnung gestellt werden. Sie können einzelne Ressourcen oder die gesamte Ressourcengruppe mit allen darin enthaltenen Ressourcen löschen.
Erfahren Sie mehr
- Grundlegendes zur Azure Virtual Desktop-Netzwerkkonnektivität
- Verwenden Sie Azure Firewall zum Schutz von Azure Virtual Desktop-Bereitstellungen
- Erforderliche FQDNs und Endpunkte für Azure Virtual Desktop
- Überprüfen des Zugriffs auf erforderliche FQDNs und Endpunkte für Azure Virtual Desktop
- Proxyserverrichtlinien für Azure Virtual Desktop
- Office 365-IP-Adresse und URL-Webdienst
- Verwenden von Microsoft Edge-Befehlszeilenoptionen zum Konfigurieren von Proxyeinstellungen