Criar um enclave no portal Azure

Um enclave é uma Rede Virtual do Azure isolada que pertence a uma comunidade e aloja uma ou mais cargas de trabalho. As cargas de trabalho num enclave estão isoladas de outros enclaves na mesma comunidade, a menos que ative explicitamente a conectividade criando pontos finais e conexões.

Neste guia prático, cria um enclave no portal Azure.

Pré-requisitos

  • Para aceder ao Azure Enclave, precisa de uma subscrição do Azure. Se ainda não tiver uma subscrição, crie uma conta gratuita antes de começar.
  • Antes de poderes criar um enclave, tens de criar uma comunidade usando o portal Azure.
  • Se utilizar DNS no local ou personalizado, planeie como os recursos no enclave resolvem os pontos finais privados do Armazenamento do Azure, do Key Vault e do Log Analytics.

Iniciar sessão no Azure

Inicie sessão no portal Azure.

Criar um enclave

As implantações em Enclave podem demorar vários minutos a ser concluídas. Após a conclusão da implementação, abra o enclave e verifique se Status está Succeeded.

  1. Introduza Azure Enclave na caixa de pesquisa.

  2. Em Services, selecione Azure Enclave.

  3. Na Azure Enclave página, selecione Enclaves no menu à esquerda.

    Captura de ecrã a mostrar a página do portal do Azure Enclave com a lista de enclaves selecionada.

  4. Na Enclaves página, selecione Create.

  5. Insira os detalhes do seu enclave na Basics aba:

    • Subscription: Selecione uma subscrição existente.
    • Resource group: Criar um novo grupo de recursos ou selecionar um grupo de recursos existente.
    • Enclave name: Introduza um nome para o enclave, por exemplo, My-Enclave.
    • Region: Selecione a região Azure onde o enclave é criado.
    • Select a community: Selecione uma comunidade existente.
    • Dedicated hub: Selecione o hub dedicado a usar neste enclave.

    Captura de ecrã que mostra a página de definições básicas do enclave durante a criação do enclave no portal.

  6. Selecione Next. No separador Network, selecione o tamanho da rede, escolha se a comunicação da sub-rede do enclave é permitida por defeito, criar sub-redes e ative o Azure Bastion conforme necessário. Para orientações de planeamento, consulte conceitos e melhores práticas do Rede Virtual do Azure e Planeia redes virtuais.

    Captura de ecrã que mostra a página de definições de rede do enclave durante a criação do enclave no portal.

    Note

    O Azure Enclave aloca automaticamente o bloco seguinte com o melhor ajuste do espaço de endereços de rede com base nas redes existentes alocadas à comunidade de destino.

  7. Selecione Next. No separador Maintenance mode, escolha se pretende solicitar o modo de manutenção quando o enclave for criado. O modo de manutenção permite alterações privilegiadas aos recursos geridos que são críticas para a segurança do enclave. Saiba mais sobre o modo de manutenção.

    Captura de ecrã que mostra a página de definições do modo de manutenção do enclave durante a criação do enclave no portal.

  8. Selecione Next e, no separador Approvals, decida quais definições de aprovação aplicar ao seu enclave.

    Captura de ecrã que mostra a página de definições de aprovação do enclave durante a criação do enclave no portal.

  9. Selecione Next e, no separador Policy management, personalize as definições conforme necessário.

    Captura de ecrã que mostra a página de definições de gestão de políticas do enclave durante a criação do enclave no portal.

  10. Selecione Next. No separador Monitoring, selecione onde os registos do enclave são armazenados.

    Captura de ecrã que mostra a página de definições de monitorização do enclave durante a criação do enclave no portal.

  11. Selecione Next. No Enclave administration separador, selecione os utilizadores e grupos que deveriam ter acesso privilegiado ao grupo de recursos geridos para o enclave.

    Captura de ecrã que mostra a página de definições da administração do enclave durante a criação do enclave no portal.

  12. Selecione Next. No separador Workload permissions, selecione os utilizadores e grupos que devem ter acesso privilegiado a grupos de recursos de carga de trabalho que criar para os respetivos recursos.

    • RBAC Inheritance
      • Ativada: A herança padrão do Azure RBAC está ativada para recursos de carga de trabalho.
      • Desativado: Apenas as permissões definidas nas definições de administração da carga de trabalho se aplicam aos recursos da carga de trabalho.
    • Reader Access
      • Permitido: A herança padrão do RBAC está ativada apenas para permissões de leitura sobre recursos de carga de trabalho.
      • Negado: O acesso à leitura é negado, salvo se for explicitamente definido nas definições administrativas da carga de trabalho.
    • Workload Access Controls: Definir atribuições de funções e negar exclusões de atribuição sobre grupo(s) de recursos de carga de trabalho.

    Captura de ecrã que mostra a página de definições de permissões da carga de trabalho do enclave durante a criação do enclave no portal.

  13. Seleciona Next, e depois cria quaisquer etiquetas para o teu enclave.

  14. Selecione Next, e depois selecione Review + create, validar que os detalhes do seu enclave estão corretos, e depois selecionar Create.

    Captura de ecrã que mostra o enclave criado na sua página de visão geral.

References