Creación de cargas de trabajo de Azure Virtual Desktop

Al crear una máquina virtual de administración en el enclave, se puede acceder a todos los recursos y hosts del enclave a través de la máquina virtual de administración.

Para determinados propietarios del enclave, es posible que el patrón de acceso predeterminado que rodea a la máquina virtual de administración no cumpla los requisitos por diversos motivos. Por ejemplo, los propietarios de enclaves pueden tener requisitos que no permitan el servicio Azure Bastion.

Actualmente, Azure Bastion es el servicio Azure para conexiones remotas seguras mediante direcciones IP privadas. Este es el comportamiento esperado para Azure Enclave. Sin embargo, si los propietarios de enclaves necesitan un método de conexión alternativo, pueden implementar manualmente un conjunto de Virtual Machines (denominados hosts de sesión en Azure Virtual Desktop) para acceder a su enclave. Esto se puede hacer mediante recursos nativos de red en la nube Azure y Azure Enclave.

Prerequisites

Cree una comunidad y enclave.

Crear Azure Virtual Desktop mediante el portal de Azure en una carga de trabajo de Azure Enclave

  1. Cree una carga de trabajo con cualquier nombre especificado (por ejemplo, wl-avd-mgmt-pool).
  2. Implemente los recursos de Azure Virtual Desktop en el grupo de recursos de la carga de trabajo (por ejemplo, wl-avd-mgmt-pool).
  3. Cree un punto de conexión de la comunidad para obtener la información de red necesaria sobre la URL.
  4. Crea un punto de conexión de enclave para obtener la información de red necesaria sobre reglas de IP, CIDR, puertos y protocolos.
  5. Cree la conexión de enclave para que pueda acceder al servicio Azure Virtual Desktop en Azure desde enclaves especificados.

References