Creare un enclave nel portale di Azure

Un enclave è un Rete virtuale di Azure isolato che appartiene a una community e ospita uno o più carichi di lavoro. I carichi di lavoro in un enclave sono isolati da altre enclave nella stessa community, a meno che non si abiliti in modo esplicito la connettività creando endpoint e connessioni.

In questa guida pratica si crea un enclave nel portale di Azure.

Prerequisiti

  • Per accedere a Azure Enclave, è necessaria una sottoscrizione Azure. Se non si ha già una sottoscrizione, creare un account gratuito prima di iniziare.
  • Prima di poter creare un enclave, è necessario creare una community usando il portale di Azure.
  • Se si usa DNS on-premises o personalizzato, pianifica come le risorse nell'enclave risolvono gli endpoint privati per Archiviazione di Azure, Key Vault e Log Analytics.

Accedere ad Azure

Accedi al portale di Azure.

Creare un enclave

Le distribuzioni di enclave possono richiedere alcuni minuti per il completamento. Al termine della distribuzione, aprire l'enclave e verificare che Status sia Succeeded.

  1. Immettere Azure Enclave nella ricerca.

  2. In Services selezionare Azure Enclave.

  3. Nella pagina Azure Enclave, selezionare Enclaves nel menu di sinistra.

    Screenshot che mostra la pagina del portale dell'enclave Azure con l'elenco di enclave selezionato.

  4. Nella pagina Enclaves, selezionare Create.

  5. Immettere i dettagli per l'enclave nella Basics scheda:

    • Subscription: selezionare una sottoscrizione esistente.
    • Resource group: creare un nuovo gruppo di risorse o selezionare un gruppo di risorse esistente.
    • Enclave name: immettere un nome per l'enclave, My-Enclavead esempio .
    • Region: selezionare l'area Azure in cui viene creata l'enclave.
    • Select a community: selezionare una community esistente.
    • Dedicated hub: selezionare l'hub dedicato da usare per l'enclave.

    Screenshot che mostra la pagina delle impostazioni di base dell'enclave durante la creazione dell'enclave nel portale.

  6. Seleziona Next. Network Nella scheda selezionare le dimensioni della rete, scegliere se la comunicazione della subnet dell'enclave è consentita per impostazione predefinita, creare subnet e abilitare Azure Bastion in base alle esigenze. Per indicazioni sulla pianificazione, vedere Rete virtuale di Azure concetti e procedure consigliate ePianificare le reti virtuali.

    Screenshot che mostra la pagina delle impostazioni di rete dell'enclave durante la creazione dell'enclave nel portale.

    Note

    Azure Enclave assegna automaticamente il blocco più idoneo dello spazio di indirizzi di rete in base alle reti esistenti assegnate alla comunità di destinazione.

  7. Seleziona Next. Maintenance mode Nella scheda scegliere se richiedere la modalità di manutenzione quando viene creata l'enclave. La modalità di manutenzione consente modifiche con privilegi alle risorse gestite fondamentali per la sicurezza dell'enclave. Altre informazioni sulla modalità di manutenzione.

    Screenshot che mostra la pagina delle impostazioni della modalità di manutenzione dell'enclave durante la creazione dell'enclave nel portale.

  8. Selezionare Next e nella Approvals scheda decidere quali impostazioni di approvazione applicare all'enclave.

    Screenshot che mostra la pagina delle impostazioni delle approvazioni dell'enclave durante la creazione dell'enclave nel portale.

  9. Selezionare Next e nella Policy management scheda e personalizzare le impostazioni in base alle esigenze.

    Screenshot che mostra la pagina delle impostazioni di gestione dei criteri di enclave durante la creazione dell'enclave nel portale.

  10. Seleziona Next. Monitoring Nella scheda selezionare dove vengono archiviati i log dell'enclave.

    Screenshot che mostra la pagina delle impostazioni di monitoraggio dell'enclave durante la creazione dell'enclave nel portale.

  11. Seleziona Next. Enclave administration Nella scheda selezionare gli utenti e i gruppi che devono avere accesso con privilegi al gruppo di risorse gestite per l'enclave.

    Screenshot che mostra la pagina delle impostazioni di amministrazione dell'enclave durante la creazione dell'enclave nel portale.

  12. Seleziona Next. Nella scheda Workload permissions, selezionare gli utenti e i gruppi che devono avere accesso privilegiato ai gruppi di risorse del carico di lavoro che vengono creati per le relative risorse.

    • RBAC Inheritance
      • Abilitato: l'ereditarietà standard del controllo degli accessi basato sui ruoli di Azure è abilitata per le risorse del carico di lavoro.
      • Disabilitato: solo le autorizzazioni definite nelle impostazioni di amministrazione del carico di lavoro si applicano alle risorse del carico di lavoro.
    • Reader Access
      • Consentito: l'ereditarietà standard del controllo degli accessi basato sui ruoli di Azure è abilitata solo per le autorizzazioni di lettura delle risorse del carico di lavoro.
      • Negata: l'accesso in lettura viene negato a meno che non venga definito in modo esplicito nelle impostazioni di amministrazione del carico di lavoro.
    • Workload Access Controls: definire le assegnazioni di ruolo e rifiutare le esclusioni di assegnazione sui gruppi di risorse del carico di lavoro.

    Screenshot che mostra la pagina delle impostazioni delle autorizzazioni del carico di lavoro dell'enclave durante la creazione dell'enclave nel portale.

  13. Selezionare Next e quindi creare eventuali tag per l'enclave.

  14. Selezionare Next e quindi Review + create, verificare che i dettagli dell'enclave siano corretti e quindi selezionare Create.

    Schermata che mostra l'enclave creata nella relativa pagina di panoramica.

References