Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Al crear una máquina virtual de administración en el enclave, se puede acceder a todos los recursos y hosts del enclave a través de la máquina virtual de administración.
Para determinados propietarios del enclave, es posible que el patrón de acceso predeterminado que rodea a la máquina virtual de administración no cumpla los requisitos por diversos motivos. Por ejemplo, los propietarios de enclaves pueden tener requisitos que no permitan el servicio Azure Bastion.
Actualmente, Azure Bastion es el servicio Azure para conexiones remotas seguras mediante direcciones IP privadas. Este es el comportamiento esperado para Azure Enclave. Sin embargo, si los propietarios de enclaves necesitan un método de conexión alternativo, pueden implementar manualmente un conjunto de Virtual Machines (denominados hosts de sesión en Azure Virtual Desktop) para acceder a su enclave. Esto se puede hacer mediante recursos nativos de red en la nube Azure y Azure Enclave.
Prerequisites
Crear Azure Virtual Desktop mediante el portal de Azure en una carga de trabajo de Azure Enclave
-
Cree una carga de trabajo con cualquier nombre especificado (por ejemplo,
wl-avd-mgmt-pool). -
Implemente los recursos de Azure Virtual Desktop en el grupo de recursos de la carga de trabajo (por ejemplo,
wl-avd-mgmt-pool).- Cree los recursos de Azure Virtual Desktop con la plantilla «Máquina virtual» del catálogo de servicios.
- Como alternativa, siga las instrucciones de implementación de Azure Virtual Desktop para implementar Azure Virtual Desktop. Para todos los pasos que implementan recursos de Azure dirigidos a un grupo de recursos, seleccione el grupo de recursos de la carga de trabajo (por ejemplo,
wl-avd-mgmt-pool).
- Cree un punto de conexión de la comunidad para obtener la información de red necesaria sobre la URL.
- Crea un punto de conexión de enclave para obtener la información de red necesaria sobre reglas de IP, CIDR, puertos y protocolos.
- Cree la conexión de enclave para que pueda acceder al servicio Azure Virtual Desktop en Azure desde enclaves especificados.