Understanding admin VMs in Azure Enclave

Een admin-VM is een virtuele machine die je maakt om veilig toegang te krijgen tot enclave-bronnen voor administratieve doeleinden. Deploy admin-VM's naar het beheersubnet van de enclave en gebruik deze op afstand via Azure Bastion. Ze dienen als je toegangspunt voor gerichte, bevoorrechte enclave-administratie. Gebruik ze voor tijdsbeperkte administratieve taken, niet voor persistente workloads.

Een vm met beheerdersrechten maken

Gebruik de beheer-VM om snel een VIRTUELE machine te maken die toegang heeft tot uw enclave-resources en deze kan configureren.

Wanneer gebruik je een beheer-VM

Gebruik admin-VM's wanneer je moet:

  • Voer bevoorrechte administratieve taken uit in je enclave
  • Toegang tot enclave-workloads of -resources van buiten de enclavegrens
  • Probleemoplossing of beheer de connectiviteit van de enclave

Note

Admin-VM's zijn administratieve tools, geen productieworkload-resources. Voor workload-specifieke toegangspatronen kun je overwegen een workload te creëren met eigen toegangspunten en verbindingen.

Toegangsbeheer-VM

Standaard stelt Azure Enclave een Azure Bastion-instantie beschikbaar binnen de enclave managed resource group om community- en enclave-eigenaren in staat te stellen beheer-VM's veilig te benaderen via Extern bureaublad Protocol (RDP).

Connect to the Admin VM via Azure Bastion

  1. Ga in het Azure-portaal naar de Admin VM-resource.

  2. Selecteer Connect en selecteer vervolgens Connect via Bastion.

    Schermafbeelding van de overzichtspagina van de virtuele machine met de vervolgkeuzeknop Verbinding maken gemarkeerd.

  3. Voer je inloggegevens in voor de Admin VM en selecteer Verbinden.

    Schermopname die laat zien waar u uw referenties kunt invoeren om u aan te melden bij de virtuele machine.

Verbind met bronnen binnen de enclave

Nadat je verbinding maakt met de Admin VM, gebruik je Extern bureaublad om toegang te krijgen tot andere VM's binnen de enclave:

  1. Wanneer het Admin VM-bureaublad verschijnt, selecteer je het Windows Start-menu en voer je het in RDC het zoekveld.

    Schermopname van de bureaubladweergave van de vm-beheerder met Extern bureaublad Verbinding gemarkeerd in het menu Start.

  2. Selecteer de Extern bureaublad Connection toepassing in de lijst.

  3. Voer het IP-adres of de hostnaam in van de enclave-resource die je wilt bereiken via Extern bureaublad.

    Schermopname van het aanmeldingsscherm voor de externe virtuele machine.

  4. Voltooi je administratieve taken op de remote VM.

    Schermopname van de externe verbinding met de virtuele machine.

Beheer beheer-VM's

Reset het wachtwoord van de beheer-VM

Als je het wachtwoord van het besturingssysteem van de Admin-VM vergeet, reset het dan via het Azure-portaal:

  1. Ga in het Azure-portaal naar de Admin VM-resource.
  2. Selecteer in het linkermenu onder Support + probleemoplossingReset password .
  3. Selecteer een resetmethode en volg de instructies om een nieuw wachtwoord in te stellen.
  4. Voer je nieuwe wachtwoord twee keer in en selecteer Update.

Note

Om het wachtwoord te resetten, heb je de rol Azure Contributor nodig op de VM-resource.

Kies de grootte van de beheerders-VM

De grootte van de Admin VM hangt af van het aantal gelijktijdige beheerders dat toegang heeft tot de enclave. Grotere VM's ondersteunen meer gelijktijdige Extern bureaublad-verbindingen. Je kunt de Admin-VM na de uitrol aanpassen vanaf de Compute-pagina van de VM in het Azure-portaal.

Voor aanbevelingen voor afmetingen, zie Virtual Machine sizing in Azure-documentatie.

Pas het admin VM-image aan

Standaard deployeert Azure Enclave Admin VM's door gebruik te maken van de Windows Server Datacenter-image uit de Azure Marketplace. Gebruik een aangepaste image als je vooraf geconfigureerde tools, beveiligingsconfiguraties of organisatiestandaarden nodig hebt.

Om een aangepaste image te gebruiken, vul je de imageresource ID in het tabblad Geavanceerde wanneer je de Admin VM uit de servicecatalogustemplate uitrolt.

References

Conceptueel

Externe middelen