Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Un enclave es un Azure Virtual Network aislado que pertenece a una comunidad y hospeda una o varias cargas de trabajo. Las cargas de trabajo de un enclave están aisladas de otros enclaves de la misma comunidad a menos que habilite explícitamente la conectividad mediante la creación de puntos de conexión y conexiones.
En esta guía paso a paso, creará un enclave en el portal de Azure.
Prerequisites
- Para acceder a Azure Enclave, necesita una suscripción de Azure. Si todavía no tiene una suscripción, cree una cuenta gratuita antes de empezar.
- Para poder crear un enclave, debe crear una comunidad mediante el portal de Azure.
- Si usa DNS local o personalizado, planee cómo los recursos del enclave resuelven los puntos de conexión privados para Azure Storage, Key Vault y Log Analytics.
Iniciar sesión en Azure
Inicie sesión en Azure Portal.
Creación de un enclave
Las implementaciones de enclave pueden tardar varios minutos en completarse. Una vez completada la implementación, abra el enclave y compruebe que Status es Succeeded.
Escriba
Azure Enclaveen la búsqueda.En
Services, seleccioneAzure Enclave.En la
Azure Enclavepágina, seleccioneEnclavesen el menú izquierdo.En la
Enclavespágina, seleccioneCreate.Escriba los detalles del enclave en la
Basicspestaña:-
Subscription: seleccione una suscripción existente. -
Resource group: cree un nuevo grupo de recursos o seleccione un grupo de recursos existente. -
Enclave name: escriba un nombre para el enclave, por ejemplo,My-Enclave. -
Region: seleccione la región Azure donde se crea el enclave. -
Select a community: seleccione una comunidad existente. -
Dedicated hub: seleccione el centro dedicado que se va a usar para este enclave.
-
Seleccione
Next. En laNetworkpestaña, seleccione el tamaño de red, elija si la comunicación de subred del enclave está permitida de forma predeterminada, cree subredes y habilite Azure Bastion según sea necesario. Para obtener instrucciones de planeación, consulte Azure Virtual Network conceptos y procedimientos recomendados yPlaneamiento de redes virtuales.Nota:
Azure Enclave asigna automáticamente el siguiente bloque de direcciones de red más adecuado en función de las redes existentes asignadas a la comunidad de destino.
Seleccione
Next. En laMaintenance modepestaña, elija si desea solicitar el modo de mantenimiento cuando se cree el enclave. El modo de mantenimiento permite cambios con privilegios en los recursos administrados críticos para la seguridad del enclave. Obtenga más información sobre el modo de mantenimiento.Seleccione
Nexty, en laApprovalspestaña, decida qué configuración de aprobación se aplicará al enclave.Seleccione
Nexty, en laPolicy managementpestaña, personalice la configuración según sea necesario.Seleccione
Next. En la pestañaMonitoring, seleccione dónde se almacenan los registros del enclave.Seleccione
Next. En laEnclave administrationpestaña, seleccione los usuarios y grupos que deben tener acceso con privilegios al grupo de recursos administrado para el enclave.Seleccione
Next. En laWorkload permissionspestaña, seleccione los usuarios y grupos que deben tener acceso con privilegios a los grupos de recursos de carga de trabajo que cree para sus recursos.RBAC Inheritance- Habilitado: la herencia estándar de RBAC de Azure está habilitada para los recursos de carga de trabajo.
- Deshabilitado: solo se aplican los permisos definidos en la configuración del administrador de cargas de trabajo a los recursos de carga de trabajo.
Reader Access- Permitido: la herencia RBAC estándar está habilitada solo para permisos de lectura sobre los recursos de la carga de trabajo.
- Denegado: se deniega el acceso de lectura a menos que se defina explícitamente en la configuración del administrador de cargas de trabajo.
-
Workload Access Controls: Define asignaciones de roles y deniega exclusiones de asignación en uno o varios grupos de recursos de carga de trabajo.
Seleccione
Nexty, a continuación, cree las etiquetas para el enclave.Seleccione
Nexty, a continuación, seleccioneReview + create, compruebe que los detalles de su enclave son correctos y, después, seleccioneCreate.