Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Quando você cria uma VM de administrador em seu enclave, todos os recursos e hosts dentro do enclave podem ser acessados por meio da VM do Administrador.
Para determinados proprietários de enclave, o padrão de acesso padrão em torno da VM de administrador pode não atender aos seus requisitos por vários motivos. Por exemplo, os proprietários de enclave podem ter requisitos que não permitem o serviço de Azure Bastion.
Atualmente, Azure Bastion é o serviço Azure para conexões remotas seguras usando endereços IP privados. Esse é o comportamento esperado para Azure Enclave. No entanto, se os proprietários do enclave exigirem um método de conexão alternativo, eles poderão implantar manualmente um conjunto de Máquinas Virtuais (chamados hosts de sessão em Área de Trabalho Virtual do Azure) para acessar seu Enclave. Isso pode ser feito usando recursos de rede de nuvem Azure nativos e Azure Enclave.
Pré-requisitos
Crie uma comunidade e um Enclave.
Criar o Área de Trabalho Virtual do Azure por meio do portal do Azure em uma carga de trabalho do Azure Enclave
-
Crie uma carga de trabalho com qualquer nome especificado (por exemplo,
wl-avd-mgmt-pool). -
Implantar recursos do Área de Trabalho Virtual do Azure no grupo de recursos da carga de trabalho (por exemplo,
wl-avd-mgmt-pool).- Crie os recursos de Área de Trabalho Virtual do Azure usando o modelo de Máquina Virtual no catálogo de serviços.
- Como alternativa, siga as instruções de implantação Área de Trabalho Virtual do Azure para implantar Área de Trabalho Virtual do Azure. Para todas as etapas que implantam recursos do Azure com destino a um grupo de recursos, selecione o grupo de recursos da carga de trabalho (por exemplo,
wl-avd-mgmt-pool).
- Crie um endpoint da comunidade para obter as informações de rede de URL necessárias.
- Criar ponto de extremidade de enclave para informações de rede necessárias de regras de IP/CIDR/porta/protocolo.
- Crie a conexão de enclave para que você possa acessar o serviço Área de Trabalho Virtual do Azure em Azure de enclaves especificados.