Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Um enclave é uma Rede Virtual do Azure isolada que pertence a uma comunidade e aloja uma ou mais cargas de trabalho. As cargas de trabalho num enclave estão isoladas de outros enclaves na mesma comunidade, a menos que ative explicitamente a conectividade criando pontos finais e conexões.
Neste guia prático, cria um enclave no portal Azure.
Pré-requisitos
- Para aceder ao Azure Enclave, precisa de uma subscrição do Azure. Se ainda não tiver uma subscrição, crie uma conta gratuita antes de começar.
- Antes de poderes criar um enclave, tens de criar uma comunidade usando o portal Azure.
- Se utilizar DNS no local ou personalizado, planeie como os recursos no enclave resolvem os pontos finais privados do Armazenamento do Azure, do Key Vault e do Log Analytics.
Iniciar sessão no Azure
Inicie sessão no portal Azure.
Criar um enclave
As implantações em Enclave podem demorar vários minutos a ser concluídas. Após a conclusão da implementação, abra o enclave e verifique se Status está Succeeded.
Introduza
Azure Enclavena caixa de pesquisa.Em
Services, selecioneAzure Enclave.Na
Azure Enclavepágina, selecioneEnclavesno menu à esquerda.Na
Enclavespágina, selecioneCreate.Insira os detalhes do seu enclave na
Basicsaba:-
Subscription: Selecione uma subscrição existente. -
Resource group: Criar um novo grupo de recursos ou selecionar um grupo de recursos existente. -
Enclave name: Introduza um nome para o enclave, por exemplo,My-Enclave. -
Region: Selecione a região Azure onde o enclave é criado. -
Select a community: Selecione uma comunidade existente. -
Dedicated hub: Selecione o hub dedicado a usar neste enclave.
-
Selecione
Next. No separadorNetwork, selecione o tamanho da rede, escolha se a comunicação da sub-rede do enclave é permitida por defeito, criar sub-redes e ative o Azure Bastion conforme necessário. Para orientações de planeamento, consulte conceitos e melhores práticas do Rede Virtual do Azure e Planeia redes virtuais.Note
O Azure Enclave aloca automaticamente o bloco seguinte com o melhor ajuste do espaço de endereços de rede com base nas redes existentes alocadas à comunidade de destino.
Selecione
Next. No separadorMaintenance mode, escolha se pretende solicitar o modo de manutenção quando o enclave for criado. O modo de manutenção permite alterações privilegiadas aos recursos geridos que são críticas para a segurança do enclave. Saiba mais sobre o modo de manutenção.Selecione
Nexte, no separadorApprovals, decida quais definições de aprovação aplicar ao seu enclave.Selecione
Nexte, no separadorPolicy management, personalize as definições conforme necessário.Selecione
Next. No separadorMonitoring, selecione onde os registos do enclave são armazenados.Selecione
Next. NoEnclave administrationseparador, selecione os utilizadores e grupos que deveriam ter acesso privilegiado ao grupo de recursos geridos para o enclave.Selecione
Next. No separadorWorkload permissions, selecione os utilizadores e grupos que devem ter acesso privilegiado a grupos de recursos de carga de trabalho que criar para os respetivos recursos.RBAC Inheritance- Ativada: A herança padrão do Azure RBAC está ativada para recursos de carga de trabalho.
- Desativado: Apenas as permissões definidas nas definições de administração da carga de trabalho se aplicam aos recursos da carga de trabalho.
Reader Access- Permitido: A herança padrão do RBAC está ativada apenas para permissões de leitura sobre recursos de carga de trabalho.
- Negado: O acesso à leitura é negado, salvo se for explicitamente definido nas definições administrativas da carga de trabalho.
-
Workload Access Controls: Definir atribuições de funções e negar exclusões de atribuição sobre grupo(s) de recursos de carga de trabalho.
Seleciona
Next, e depois cria quaisquer etiquetas para o teu enclave.Selecione
Next, e depois selecioneReview + create, validar que os detalhes do seu enclave estão corretos, e depois selecionarCreate.