Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Een admin-VM is een virtuele machine die je maakt om veilig toegang te krijgen tot enclave-bronnen voor administratieve doeleinden. Deploy admin-VM's naar het beheersubnet van de enclave en gebruik deze op afstand via Azure Bastion. Ze dienen als je toegangspunt voor gerichte, bevoorrechte enclave-administratie. Gebruik ze voor tijdsbeperkte administratieve taken, niet voor persistente workloads.
Een vm met beheerdersrechten maken
Gebruik de beheer-VM om snel een VIRTUELE machine te maken die toegang heeft tot uw enclave-resources en deze kan configureren.
Wanneer gebruik je een beheer-VM
Gebruik admin-VM's wanneer je moet:
- Voer bevoorrechte administratieve taken uit in je enclave
- Toegang tot enclave-workloads of -resources van buiten de enclavegrens
- Probleemoplossing of beheer de connectiviteit van de enclave
Note
Admin-VM's zijn administratieve tools, geen productieworkload-resources. Voor workload-specifieke toegangspatronen kun je overwegen een workload te creëren met eigen toegangspunten en verbindingen.
Toegangsbeheer-VM
Standaard stelt Azure Enclave een Azure Bastion-instantie beschikbaar binnen de enclave managed resource group om community- en enclave-eigenaren in staat te stellen beheer-VM's veilig te benaderen via Extern bureaublad Protocol (RDP).
Connect to the Admin VM via Azure Bastion
Ga in het Azure-portaal naar de Admin VM-resource.
Selecteer
Connecten selecteer vervolgensConnect via Bastion.Voer je inloggegevens in voor de Admin VM en selecteer Verbinden.
Verbind met bronnen binnen de enclave
Nadat je verbinding maakt met de Admin VM, gebruik je Extern bureaublad om toegang te krijgen tot andere VM's binnen de enclave:
Wanneer het Admin VM-bureaublad verschijnt, selecteer je het Windows Start-menu en voer je het in
RDChet zoekveld.Selecteer de
Extern bureaublad Connectiontoepassing in de lijst.Voer het IP-adres of de hostnaam in van de enclave-resource die je wilt bereiken via Extern bureaublad.
Voltooi je administratieve taken op de remote VM.
Beheer beheer-VM's
Reset het wachtwoord van de beheer-VM
Als je het wachtwoord van het besturingssysteem van de Admin-VM vergeet, reset het dan via het Azure-portaal:
- Ga in het Azure-portaal naar de Admin VM-resource.
- Selecteer in het linkermenu onder Support + probleemoplossing
Reset password. - Selecteer een resetmethode en volg de instructies om een nieuw wachtwoord in te stellen.
- Voer je nieuwe wachtwoord twee keer in en selecteer
Update.
Note
Om het wachtwoord te resetten, heb je de rol Azure Contributor nodig op de VM-resource.
Kies de grootte van de beheerders-VM
De grootte van de Admin VM hangt af van het aantal gelijktijdige beheerders dat toegang heeft tot de enclave. Grotere VM's ondersteunen meer gelijktijdige Extern bureaublad-verbindingen. Je kunt de Admin-VM na de uitrol aanpassen vanaf de Compute-pagina van de VM in het Azure-portaal.
Voor aanbevelingen voor afmetingen, zie Virtual Machine sizing in Azure-documentatie.
Pas het admin VM-image aan
Standaard deployeert Azure Enclave Admin VM's door gebruik te maken van de Windows Server Datacenter-image uit de Azure Marketplace. Gebruik een aangepaste image als je vooraf geconfigureerde tools, beveiligingsconfiguraties of organisatiestandaarden nodig hebt.
Om een aangepaste image te gebruiken, vul je de imageresource ID in het tabblad Geavanceerde wanneer je de Admin VM uit de servicecatalogustemplate uitrolt.