Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Wanneer u een beheer-VM in uw enclave maakt, zijn alle resources en hosts binnen uw enclave bereikbaar via de beheer-VM.
Voor bepaalde enclave-eigenaren voldoet het standaardtoegangspatroon rondom de beheer-VM mogelijk om verschillende redenen niet aan uw vereisten. Enclave-eigenaren kunnen bijvoorbeeld vereisten hebben die de Azure Bastion-service niet mogelijk maken.
Momenteel is Azure Bastion de Azure-service voor beveiligde externe verbindingen met behulp van privé-IP-adressen. Dit is verwacht gedrag voor Azure Enclave. Als enclave-eigenaren echter een alternatieve verbindingsmethode vereisen, kunnen ze handmatig een set Virtual Machines (sessiehosts genoemd in Azure Virtual Desktop) implementeren om toegang te krijgen tot uw enclave. Dit kan worden gedaan met systeemeigen Azure cloudnetwerkresources en Azure Enclave.
Prerequisites
Maak een community en enclave.
Azure Virtual Desktop maken via Azure portal in een Azure Enclave-workload
-
Maak een workload met een opgegeven naam (bijvoorbeeld
wl-avd-mgmt-pool). -
Implementeer Azure Virtual Desktop-resources in de resourcegroep voor de workload (bijvoorbeeld
wl-avd-mgmt-pool).- Maak de Azure Virtual Desktop-resources met behulp van de sjabloon Virtuele machine in de servicecatalogus.
- U kunt ook de Azure Virtual Desktop implementatie-instructies volgen om Azure Virtual Desktop te implementeren. Selecteer voor alle stappen die Azure-resources implementeren en gericht zijn op een resourcegroep de workload-resourcegroep (bijvoorbeeld
wl-avd-mgmt-pool).
- Maak een community-eindpunt voor de benodigde URL-netwerkinformatie.
- Maak enclave-eindpunt voor de benodigde IP-/CIDR-/poort-/protocolregelnetwerkinformatie.
- Maak de enclaveverbinding zodat u toegang hebt tot de Azure Virtual Desktop-service in Azure van opgegeven enclaves.