Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Um enclave é um Rede Virtual do Azure isolado que pertence a uma comunidade e hospeda uma ou mais cargas de trabalho. As cargas de trabalho em um enclave são isoladas de outros enclaves na mesma comunidade, a menos que você habilite explicitamente a conectividade criando pontos de extremidade e conexões.
Neste guia de instruções, você cria um enclave no portal Azure.
Pré-requisitos
- Para acessar Azure Enclave, você precisa de uma assinatura Azure. Se você ainda não tiver uma assinatura, crie uma conta gratuita antes de começar.
- Antes de criar um enclave, você deve criar uma comunidade usando o portal Azure.
- Se você usa DNS local ou personalizado, planeje como os recursos no enclave resolvem os pontos de extremidade privados para o Armazenamento do Azure, o Key Vault e o Log Analytics.
Entrar no Azure
Entre no portal do Azure.
Criar um enclave
As implantações de enclave podem levar vários minutos para serem concluídas. Após a conclusão da implantação, abra seu enclave e verifique se Status é Succeeded.
Insira
Azure Enclavena pesquisa.Em
Services, selecioneAzure Enclave.Na página
Azure Enclave, selecioneEnclavesno menu à esquerda.Na página
Enclaves, selecioneCreate.Insira os detalhes do seu enclave na guia
Basics:-
Subscription: selecione uma assinatura existente. -
Resource group: crie um novo grupo de recursos ou selecione um grupo de recursos existente. -
Enclave name: insira um nome para o enclave, por exemplo,My-Enclave. -
Region: selecione a região Azure em que o enclave é criado. -
Select a community: selecione uma comunidade existente. -
Dedicated hub: selecione o hub dedicado a ser usado para este enclave.
-
Selecione
Next. Na guiaNetwork, selecione o tamanho da rede, escolha se a comunicação de sub-rede do enclave é permitida por padrão, crie sub-redes e habilite Azure Bastion conforme necessário. Para obter diretrizes de planejamento, consulte Rede Virtual do Azure conceitos e práticas recomendadas e planejar redes virtuais.Note
O Azure Enclave aloca automaticamente o próximo bloco mais adequado do espaço de endereços de rede com base nas redes existentes alocadas para a comunidade de destino.
Selecione
Next. Na guiaMaintenance mode, escolha se deseja solicitar o modo de manutenção quando o enclave for criado. O modo de manutenção permite alterações privilegiadas em recursos gerenciados que são essenciais para a segurança do enclave. Saiba mais sobre o modo de manutenção.Selecione
Nexte, naApprovalsguia, decida quais configurações de aprovação aplicar ao seu enclave.Selecione
Next, vá para a guiaPolicy managemente personalize suas configurações conforme necessário.Selecione
Next. Na guiaMonitoring, selecione onde os logs do enclave ficam armazenados.Selecione
Next. Na guiaEnclave administration, selecione os usuários e grupos que devem ter acesso privilegiado ao grupo de recursos gerenciados para o enclave.Selecione
Next. Na guiaWorkload permissions, selecione os usuários e grupos que devem ter acesso privilegiado aos grupos de recursos de carga de trabalho criados para seus recursos.RBAC Inheritance- Habilitado: herança RBAC padrão do Azure está habilitada para recursos de carga de trabalho.
- Desabilitado: somente as permissões definidas nas configurações de administrador de carga de trabalho se aplicam aos recursos de carga de trabalho.
Reader Access- Permitido: a herança RBAC padrão está habilitada para permissões somente de leitura sobre recursos de carga de trabalho.
- Negado: o acesso de leitura é negado, a menos que seja definido explicitamente nas configurações de administrador de carga de trabalho.
-
Workload Access Controls: defina atribuições de função e exclusões de atribuição de negação em grupos de recursos de carga de trabalho.
Selecione
Nexte, em seguida, crie quaisquer tags para seu enclave.Selecione
Next, depois selecioneReview + create, valide se os detalhes do enclave estão corretos e, em seguida, selecioneCreate.