Creación de un enclave en el portal de Azure

Un enclave es un Azure Virtual Network aislado que pertenece a una comunidad y hospeda una o varias cargas de trabajo. Las cargas de trabajo de un enclave están aisladas de otros enclaves de la misma comunidad a menos que habilite explícitamente la conectividad mediante la creación de puntos de conexión y conexiones.

En esta guía paso a paso, creará un enclave en el portal de Azure.

Prerequisites

  • Para acceder a Azure Enclave, necesita una suscripción de Azure. Si todavía no tiene una suscripción, cree una cuenta gratuita antes de empezar.
  • Para poder crear un enclave, debe crear una comunidad mediante el portal de Azure.
  • Si usa DNS local o personalizado, planee cómo los recursos del enclave resuelven los puntos de conexión privados para Azure Storage, Key Vault y Log Analytics.

Iniciar sesión en Azure

Inicie sesión en Azure Portal.

Creación de un enclave

Las implementaciones de enclave pueden tardar varios minutos en completarse. Una vez completada la implementación, abra el enclave y compruebe que Status es Succeeded.

  1. Escriba Azure Enclave en la búsqueda.

  2. En Services, seleccione Azure Enclave.

  3. En la Azure Enclave página, seleccione Enclaves en el menú izquierdo.

    Captura de pantalla que muestra la página del portal de enclave de Azure con la lista de enclaves seleccionada.

  4. En la Enclaves página, seleccione Create.

  5. Escriba los detalles del enclave en la Basics pestaña:

    • Subscription: seleccione una suscripción existente.
    • Resource group: cree un nuevo grupo de recursos o seleccione un grupo de recursos existente.
    • Enclave name: escriba un nombre para el enclave, por ejemplo, My-Enclave.
    • Region: seleccione la región Azure donde se crea el enclave.
    • Select a community: seleccione una comunidad existente.
    • Dedicated hub: seleccione el centro dedicado que se va a usar para este enclave.

    Captura de pantalla que muestra la página de configuración básica del enclave durante la creación del enclave en el portal.

  6. Seleccione Next. En la Network pestaña, seleccione el tamaño de red, elija si la comunicación de subred del enclave está permitida de forma predeterminada, cree subredes y habilite Azure Bastion según sea necesario. Para obtener instrucciones de planeación, consulte Azure Virtual Network conceptos y procedimientos recomendados yPlaneamiento de redes virtuales.

    Captura de pantalla que muestra la página de configuración de red del enclave durante la creación del enclave en el portal.

    Nota:

    Azure Enclave asigna automáticamente el siguiente bloque de direcciones de red más adecuado en función de las redes existentes asignadas a la comunidad de destino.

  7. Seleccione Next. En la Maintenance mode pestaña, elija si desea solicitar el modo de mantenimiento cuando se cree el enclave. El modo de mantenimiento permite cambios con privilegios en los recursos administrados críticos para la seguridad del enclave. Obtenga más información sobre el modo de mantenimiento.

    Captura de pantalla que muestra la página de configuración del modo de mantenimiento del enclave durante la creación del enclave en el portal.

  8. Seleccione Next y, en la Approvals pestaña, decida qué configuración de aprobación se aplicará al enclave.

    Captura de pantalla que muestra la página de configuración de aprobaciones del enclave durante la creación del enclave en el portal.

  9. Seleccione Next y, en la Policy management pestaña, personalice la configuración según sea necesario.

    Captura de pantalla que muestra la página de configuración de administración de directivas de enclave durante la creación del enclave en el portal.

  10. Seleccione Next. En la pestaña Monitoring, seleccione dónde se almacenan los registros del enclave.

    Captura de pantalla que muestra la página de configuración de supervisión del enclave durante la creación del enclave en el portal.

  11. Seleccione Next. En la Enclave administration pestaña, seleccione los usuarios y grupos que deben tener acceso con privilegios al grupo de recursos administrado para el enclave.

    Captura de pantalla que muestra la página de configuración de administración del enclave durante la creación del enclave en el portal.

  12. Seleccione Next. En la Workload permissions pestaña, seleccione los usuarios y grupos que deben tener acceso con privilegios a los grupos de recursos de carga de trabajo que cree para sus recursos.

    • RBAC Inheritance
      • Habilitado: la herencia estándar de RBAC de Azure está habilitada para los recursos de carga de trabajo.
      • Deshabilitado: solo se aplican los permisos definidos en la configuración del administrador de cargas de trabajo a los recursos de carga de trabajo.
    • Reader Access
      • Permitido: la herencia RBAC estándar está habilitada solo para permisos de lectura sobre los recursos de la carga de trabajo.
      • Denegado: se deniega el acceso de lectura a menos que se defina explícitamente en la configuración del administrador de cargas de trabajo.
    • Workload Access Controls: Define asignaciones de roles y deniega exclusiones de asignación en uno o varios grupos de recursos de carga de trabajo.

    Captura de pantalla que muestra la página de configuración de permisos de carga de trabajo del enclave durante la creación del enclave en el portal.

  13. Seleccione Nexty, a continuación, cree las etiquetas para el enclave.

  14. Seleccione Next y, a continuación, seleccione Review + create, compruebe que los detalles de su enclave son correctos y, después, seleccione Create.

    Captura de pantalla que muestra el enclave creado en su página de vista general.

References