Azure Virtual Desktop-workloads maken

Wanneer u een beheer-VM in uw enclave maakt, zijn alle resources en hosts binnen uw enclave bereikbaar via de beheer-VM.

Voor bepaalde enclave-eigenaren voldoet het standaardtoegangspatroon rondom de beheer-VM mogelijk om verschillende redenen niet aan uw vereisten. Enclave-eigenaren kunnen bijvoorbeeld vereisten hebben die de Azure Bastion-service niet mogelijk maken.

Momenteel is Azure Bastion de Azure-service voor beveiligde externe verbindingen met behulp van privé-IP-adressen. Dit is verwacht gedrag voor Azure Enclave. Als enclave-eigenaren echter een alternatieve verbindingsmethode vereisen, kunnen ze handmatig een set Virtual Machines (sessiehosts genoemd in Azure Virtual Desktop) implementeren om toegang te krijgen tot uw enclave. Dit kan worden gedaan met systeemeigen Azure cloudnetwerkresources en Azure Enclave.

Prerequisites

Maak een community en enclave.

Azure Virtual Desktop maken via Azure portal in een Azure Enclave-workload

  1. Maak een workload met een opgegeven naam (bijvoorbeeld wl-avd-mgmt-pool).
  2. Implementeer Azure Virtual Desktop-resources in de resourcegroep voor de workload (bijvoorbeeld wl-avd-mgmt-pool).
  3. Maak een community-eindpunt voor de benodigde URL-netwerkinformatie.
  4. Maak enclave-eindpunt voor de benodigde IP-/CIDR-/poort-/protocolregelnetwerkinformatie.
  5. Maak de enclaveverbinding zodat u toegang hebt tot de Azure Virtual Desktop-service in Azure van opgegeven enclaves.

References