Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Gebruik dit artikel om te onboarden naar Azure Enclave door de benodigde resource providers te registreren en de benodigde rechten voor te bereiden om Azure Enclave-resources in je abonnement te beheren.
Prerequisites
- U moet al een Azure tenant en abonnement hebben.
- U moet eigenaar zijn van een bestaand Azure-abonnement.
Registreer de benodigde resource providers en configureer NetworkWatcherRG toegang
Optie 1: PowerShell
PowerShell is de snelste manier om alle benodigde resource providers te registreren om Azure Enclave te gaan gebruiken.
Meld u aan bij uw Azure-tenant en open het abonnement.
Selecteer in de Azure portal het
Cloud Shellpictogram boven aan het venster.Stel de Azure context voor uw abonnement in. Voer bijvoorbeeld het volgende uit
Set-AzContext -Subscription <subscription-id>.Kopieer en plak deze code in Cloud Shell en druk op Enter.
# Register the Azure Enclave Resource Provider and grant permissions to the Resource Provider application $resourceProviders = @( "Microsoft.Advisor", "Microsoft.AlertsManagement", "Microsoft.Authorization", "Microsoft.Automation", "Microsoft.Billing", "Microsoft.Capacity", "Microsoft.ChangeAnalysis", "Microsoft.ClassicSubscription", "Microsoft.CognitiveServices", "Microsoft.Compute", "Microsoft.Consumption", "Microsoft.CostManagement", "Microsoft.DesktopVirtualization", "Microsoft.Features", "Microsoft.GuestConfiguration", "Microsoft.Insights", "Microsoft.KeyVault", "Microsoft.Logic", "Microsoft.ManagedIdentity", "Microsoft.MarketplaceOrdering", "Microsoft.Network", "Microsoft.OperationalInsights", "Microsoft.OperationsManagement", "Microsoft.PolicyInsights", "Microsoft.Portal", "Microsoft.ResourceGraph", "Microsoft.ResourceHealth", "Microsoft.ResourceNotifications", "Microsoft.Resources", "Microsoft.Security", "Microsoft.SecurityInsights", "Microsoft.SerialConsole", "Microsoft.SqlVirtualMachine", "Microsoft.Storage", "Microsoft.Support", "Microsoft.Web", "Microsoft.Mission" ) $resourceProviders | foreach {Register-AzResourceProvider -ProviderNamespace $_ -Verbose}(Optioneel) Schakel de
EncryptionAtHostfunctie in.De functie EncryptionAtHost maakt versleuteling op rekenhostniveau mogelijk.
# Register the feature az feature register --namespace Microsoft.Compute --name EncryptionAtHost # Check registration status (may take 10-15 minutes) az feature show --namespace Microsoft.Compute --name EncryptionAtHost # Once registered, refresh the provider az provider register --namespace Microsoft.ComputeNadat de update is voltooid, gaat u verder met Azure installatie of volgende stappen.
Optie 2: Azure Portal
Meld u aan bij uw Azure-tenant en open het abonnement.
Selecteer onder
Settingsde optieResource providers.Registreer de resourceproviders die worden vermeld in optie 1: PowerShell in het abonnement. Het PowerShell-script is de snelste optie en de gezaghebbende bron voor de vereiste registraties. Deze afbeeldingen geven de verwachte eindstatus weer.
Zoek en selecteer
Microsoft.Mission, en selecteerRegistervervolgens .Ga verder met Azure installatie of volgende stappen.
Ter referentie kunt u ook de algemene instructies bekijken voor het inschakelen van een preview-functie.
Toegang configureren NetworkWatcherRG
Om mogelijke problemen met het aanmaken van virtuele netwerkstroomlogs te voorkomen, zorg ervoor dat de NetworkWatcherRG resourcegroep in elk abonnement bestaat en dat de Mission Enclave app de Network Contributor rol op die groep heeft voordat je je eerste enclave aanmaakt. Als de network watcher-instantie automatisch wordt aangemaakt (bijvoorbeeld via een bestaande Azure-resource-implementatie in die regio), bekijk dan de roltoewijzing op je lijst van network watcher-instanties. Lees meer over Network Watcher.
Important
Als NetworkWatcherRG niet bestaat of de app Mission Enclave niet de rol Network Contributor heeft, kunnen enclave-implementaties mislukken wanneer ze flowlogboeken voor virtuele netwerken proberen te maken. De rollen Owner of Contributor werken ook, maar verlenen meer machtigingen dan nodig zijn.
Selecteer de
NetworkWatcherRGresourcegroep, selecteerAccess control (IAM)en selecteerAddenAdd role assignment.Typ
Network Contributor, selecteerNetwork Contributor, en selecteer vervolgensNext.Selecteer
Select members, typMission Enclavein het zoekvak, selecteer deMission Enclaveapp, en selecteerSelectdan enNext, vervolgensReview + assign.Zodra de update is voltooid, kunt u beginnen met het implementeren van Azure Enclave-resources.
Wanneer een community of enclave wordt gemaakt, probeert Azure Enclave de volgende stappen uit te voeren:
- Controleer of de
NetworkWatcherRGresourcegroep bestaat. Zo niet, probeer dan die resourcegroep op dezelfde locatie als de community aan te maken. - Controleer of de
Mission Enclaveapp al eenOwner,Contributor, ofNetwork Contributorroltoewijzing op heeft staanNetworkWatcherRG. Als een van deze rollen al aanwezig is — inclusief een reeds bestaandeOwner-toewijzing — laat Azure Enclave die staan in plaats van een aanvullende toewijzing te maken. Als geen van deze rollen aanwezig is, probeert Azure Enclave deMission Enclaveapp deContributorrol opNetworkWatcherRGtoe te wijzen. Deze elevatie wordt gedelegeerd namens de aangemelde gebruiker en vereist daarom dat de identiteit die de implementatie uitvoert over voldoende machtigingen beschikt (bijvoorbeeld User Access Administrator) om de rol toe te wijzen. - Als er een stap mislukt, kunnen enclave-implementaties mislukken bij het maken van stroomlogboeken voor virtuele netwerken.
Overgangsstappen voor bestaande preview-klanten
Bestaande preview-klanten moeten de Azure Enclave-resourceprovider opnieuw registreren, zodat hun abonnementen de nieuwste Azure Enclave-API en service-updates kunnen gebruiken.
Voer deze stappen uit om de nieuwste Azure Enclave-API te gebruiken:
- Ga in Azure Portal naar uw abonnement.
- Selecteer onder
Settingsde optieResource providers. - Zoek en selecteer
Microsoft.Mission, en selecteerRe-registervervolgens . - Herhaal deze stappen voor eventuele extra abonnementen.
Volgende stappen
Nadat u de Azure Enclave-resourceprovider hebt geregistreerd, kunt u beginnen met het implementeren van Azure Enclave-resources in uw abonnement.
Begin met het bouwen van uw Azure Enclave-community:
Netwerkconnectiviteit in uw community tot stand brengen:
Maak resources binnen uw workloads om te voldoen aan uw doelstellingen:
- Resources maken op basis van de servicecatalogus
- Resources maken met een sjabloon of Bicep-sjabloon op basis van deze voorbeelden