Tutorial 1-2: Creare enclave in una community di Azure Enclave

Un enclave è un Rete virtuale di Azure isolato che fa parte di una community e ospita uno o più carichi di lavoro.

In questa esercitazione, parte 2 di otto, si creano due enclave nella community distribuita nell'esercitazione precedente. Gli enclavi diventano i nodi periferici nella topologia di rete hub-and-spoke della community.

In questa esercitazione, imparerai a:

  • Creare l'enclave Enclave-WebApp .
  • Creare l'enclave Enclave-DMZ .
  • Verificare che entrambe le enclave vengano distribuite correttamente.
  • Visualizzare e gestire le enclave nel portale di Azure.

Prima di iniziare

Completare l'esercitazione 1-1: Distribuire una community prima di iniziare questa esercitazione. È necessario:

  • Una community di enclave Azure esistente denominata cmt-fabrikam.
  • Gruppo di risorse denominato myResourceGroup per la risorsa enclave.
  • Autorizzazioni per creare le risorse Azure Enclave nella sottoscrizione di destinazione e nel gruppo di risorse.
  • Accesso al portale di Azure.

Per altre informazioni sulle impostazioni dell'enclave, vedere Creare un enclave nel portale di Azure e Che cos'è un enclave?.

Creare enclave usando Azure enclave

Prima di creare un'istanza dell'enclave, è necessario un gruppo di risorse. Un gruppo di risorse Azure è un contenitore logico in cui si distribuiscono e si gestiscono le risorse Azure. Azure Enclave crea anche risorse gestite per ogni enclave in un gruppo di risorse gestite.

Importante

Questa esercitazione usa myResourceGroup come segnaposto per il nome del gruppo di risorse. Se si vuole usare un nome diverso, sostituire myResourceGroup con il proprio nome del gruppo di risorse.

Il completamento delle distribuzioni di enclave può richiedere circa 30-45 minuti. Al termine della distribuzione, aprire l'enclave e verificare che Status sia Succeeded.

  1. Nella pagina Azure Enclave, selezionare Enclaves nel menu di sinistra.

Screenshot che mostra la pagina del portale dell'enclave Azure con l'elenco di enclave selezionato.

  1. Nella pagina Enclaves, seleziona Create.

  2. Immettere i dettagli di base per la prima enclave:

    • Subscription: selezionare una sottoscrizione esistente
    • Resource Group: myResourceGroup
    • Enclave name: ve-Enclave-WebApp
    • Region: East US
    • Community: Selezionare la cmt-fabrikam community creata nell'Esercitazione 1-1: Distribuire una community.
    • Dedicated hub:Selezionare Create new
      • Hub name: immettere dh-fabrikam-eastus e quindi selezionare Save

    Schermata che mostra la schermata per la creazione dell'enclave WebApp con i campi di base per l'ambiente del tutorial.

  3. Creare le subnet dell'enclave:

    1. Selezionare Next e selezionare + Subnet.

    2. Creare una subnet delegata al servizio app:

      • Name: common-subnet
      • Size: /26
      • Delegate subnet to a service:Selezionare Microsoft.Web/serverFarms

      Schermata che mostra i campi di input per la subnet dell'applicazione web.

    3. Seleziona Save.

    4. Creare una seconda subnet per altre risorse:

      • Name: common-subnet
      • Size: /26
    5. Seleziona Save.

      Schermata che mostra gli input per la subnet comune.

  4. Seleziona Next.

    Immettere i dettagli della modalità di manutenzione per la prima enclave:

    • Maintenance mode:Selezionare General
    • Principals: selezionare il nome
    • Justification:Selezionare Networking

    Schermata che mostra i campi di input della modalità di manutenzione dell'enclave.

    In questo tutorial, non si modificano le impostazioni di approvazione alla revisione dell'enclave. Per altre opzioni, vedere l'articolo configurare le approvazioni.

    La scheda Gestione criteri mostra anche le opzioni non disponibili perché nella community non è stato consentito ai proprietari dell'enclave di eseguire l'override dei criteri.

  5. Selezionare la scheda Enclave administration.

    1. Seleziona +.
    2. Per Roleselezionare Contributor.
    3. Per Principalsselezionare Choose Microsoft Entra principal e selezionare il nome.

    Screenshot che mostra gli input di amministrazione dell'enclave.

    Se selezioni la scheda Workload permissions, vedrai che le autorizzazioni dei carichi di lavoro vengono ereditate, quindi sei contributor nell'enclave e tale autorizzazione viene ereditata anche dai carichi di lavoro.

    Schermata che mostra i campi di input delle autorizzazioni del carico di lavoro dell'enclave.

  6. Selezionare Review + create, verificare le impostazioni e quindi selezionare Create.

  7. Per distribuire la seconda enclave, ripetere i passaggi 1 e 2. Create enclave Nella pagina immettere i dettagli di base seguenti:

    • Subscription: selezionare una sottoscrizione esistente
    • Resource Group: myResourceGroup
    • Enclave name: ve-Enclave-DMZ.
    • Region: East US
    • Community: Selezionare la cmt-fabrikam community creata nell'Esercitazione 1-1: Distribuire una community.
    • Dedicated hub: selezionare l'hub già creato denominato dh-fabrikam-eastus e quindi selezionare Save.

    Note

    Se l'hub dedicato non viene visualizzato nell'elenco, assicurarsi che la prima enclave sia stata creata, poiché tale passaggio crea l'hub dedicato.

    Mantenere le altre impostazioni come predefinite per questa esercitazione.

  8. Selezionare Review + create, verificare le impostazioni e quindi selezionare Create.

Convalidare la distribuzione

Dopo aver creato le risorse dell'enclave, è possibile visualizzarle nel portale di Azure dalla cmt-fabrikam community.

Schermata che mostra le enclave create elencate nella pagina degli enclavi.

Confermare che:

  • Enclave-WebApp e Enclave-DMZ vengono visualizzati nella Enclaves pagina.
  • Ogni enclave è visualizzato come StatusSucceeded.
  • Ogni enclave è associato alla cmt-fabrikam community.

Selezionare un nome di enclave per visualizzare e gestire l'enclave.

Schermata che mostra l'enclave WebApp creata nella relativa pagina di panoramica.

Pulire le risorse

Se continui con il tutorial successivo, mantieni entrambe le enclave. Il tutorial successivo usa queste risorse dell'enclave.

Se non sono necessarie le risorse di questa esercitazione, eliminare Enclave-WebApp e Enclave-DMZ dal portale di Azure.

Schermata che mostra l'enclave completata nella pagina del portale Azure Enclave.

Passaggi successivi

In questa esercitazione sono state create due enclave di esempio usando il portale di Azure. Nell'esercitazione successiva si apprenderà come creare carichi di lavoro all'interno dell'enclave.