Criar um enclave no portal Azure

Um enclave é um Rede Virtual do Azure isolado que pertence a uma comunidade e hospeda uma ou mais cargas de trabalho. As cargas de trabalho em um enclave são isoladas de outros enclaves na mesma comunidade, a menos que você habilite explicitamente a conectividade criando pontos de extremidade e conexões.

Neste guia de instruções, você cria um enclave no portal Azure.

Pré-requisitos

  • Para acessar Azure Enclave, você precisa de uma assinatura Azure. Se você ainda não tiver uma assinatura, crie uma conta gratuita antes de começar.
  • Antes de criar um enclave, você deve criar uma comunidade usando o portal Azure.
  • Se você usa DNS local ou personalizado, planeje como os recursos no enclave resolvem os pontos de extremidade privados para o Armazenamento do Azure, o Key Vault e o Log Analytics.

Entrar no Azure

Entre no portal do Azure.

Criar um enclave

As implantações de enclave podem levar vários minutos para serem concluídas. Após a conclusão da implantação, abra seu enclave e verifique se Status é Succeeded.

  1. Insira Azure Enclave na pesquisa.

  2. Em Services, selecione Azure Enclave.

  3. Na página Azure Enclave, selecione Enclaves no menu à esquerda.

    Captura de tela mostrando a página do portal do enclave Azure com a lista de enclaves selecionada.

  4. Na página Enclaves, selecione Create.

  5. Insira os detalhes do seu enclave na guia Basics:

    • Subscription: selecione uma assinatura existente.
    • Resource group: crie um novo grupo de recursos ou selecione um grupo de recursos existente.
    • Enclave name: insira um nome para o enclave, por exemplo, My-Enclave.
    • Region: selecione a região Azure em que o enclave é criado.
    • Select a community: selecione uma comunidade existente.
    • Dedicated hub: selecione o hub dedicado a ser usado para este enclave.

    Captura de tela mostrando a página de configurações básicas do enclave durante a criação do enclave no portal.

  6. Selecione Next. Na guiaNetwork, selecione o tamanho da rede, escolha se a comunicação de sub-rede do enclave é permitida por padrão, crie sub-redes e habilite Azure Bastion conforme necessário. Para obter diretrizes de planejamento, consulte Rede Virtual do Azure conceitos e práticas recomendadas e planejar redes virtuais.

    Captura de tela mostrando a página de configurações de rede do enclave durante a criação do enclave no portal.

    Note

    O Azure Enclave aloca automaticamente o próximo bloco mais adequado do espaço de endereços de rede com base nas redes existentes alocadas para a comunidade de destino.

  7. Selecione Next. Na guia Maintenance mode , escolha se deseja solicitar o modo de manutenção quando o enclave for criado. O modo de manutenção permite alterações privilegiadas em recursos gerenciados que são essenciais para a segurança do enclave. Saiba mais sobre o modo de manutenção.

    Captura de tela mostrando a página de configurações do modo de manutenção do enclave durante a criação do enclave no portal.

  8. Selecione Next e, na Approvals guia, decida quais configurações de aprovação aplicar ao seu enclave.

    Captura de tela mostrando a página de configurações de aprovações do enclave durante a criação do enclave no portal.

  9. Selecione Next, vá para a guia Policy management e personalize suas configurações conforme necessário.

    Captura de tela mostrando a página de configurações de gerenciamento de política de enclave durante a criação do enclave no portal.

  10. Selecione Next. Na guia Monitoring, selecione onde os logs do enclave ficam armazenados.

    Captura de tela mostrando a página de configurações de monitoramento do enclave durante a criação do enclave no portal.

  11. Selecione Next. Na guia Enclave administration , selecione os usuários e grupos que devem ter acesso privilegiado ao grupo de recursos gerenciados para o enclave.

    Captura de tela mostrando a página de configurações de administração do enclave durante a criação do enclave no portal.

  12. Selecione Next. Na guia Workload permissions , selecione os usuários e grupos que devem ter acesso privilegiado aos grupos de recursos de carga de trabalho criados para seus recursos.

    • RBAC Inheritance
      • Habilitado: herança RBAC padrão do Azure está habilitada para recursos de carga de trabalho.
      • Desabilitado: somente as permissões definidas nas configurações de administrador de carga de trabalho se aplicam aos recursos de carga de trabalho.
    • Reader Access
      • Permitido: a herança RBAC padrão está habilitada para permissões somente de leitura sobre recursos de carga de trabalho.
      • Negado: o acesso de leitura é negado, a menos que seja definido explicitamente nas configurações de administrador de carga de trabalho.
    • Workload Access Controls: defina atribuições de função e exclusões de atribuição de negação em grupos de recursos de carga de trabalho.

    Captura de tela mostrando a página de configurações de permissões de carga de trabalho do enclave durante a criação do enclave no portal.

  13. Selecione Next e, em seguida, crie quaisquer tags para seu enclave.

  14. Selecione Next, depois selecione Review + create, valide se os detalhes do enclave estão corretos e, em seguida, selecione Create.

    Captura de tela mostrando o enclave criado na página de visão geral.

References