Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Quando crias uma VM Admin no teu enclave, todos os recursos e hosts dentro do enclave ficam acessíveis através da VM Admin.
Para certos proprietários de enclaves, o padrão de acesso padrão em torno da VM de Administração pode não satisfazer os seus requisitos por várias razões. Por exemplo, os proprietários de enclaves podem ter requisitos que proíbem o serviço Azure Bastion.
Atualmente, o Azure Bastion é o serviço do Azure para ligações remotas seguras usando endereços IP privados. Este é o comportamento esperado para o Azure Enclave. No entanto, caso os proprietários de enclaves necessitem de um método alternativo de ligação, podem implementar manualmente um conjunto de Máquinas Virtuais (chamadas Session Hosts no Azure Virtual Desktop) para aceder ao seu Enclave. Isto pode ser feito usando recursos nativos de redes na cloud do Azure e o Azure Enclave.
Pré-requisitos
Cria uma comunidade e um Enclave.
Criar Azure Virtual Desktop através do portal Azure numa carga de trabalho Azure Enclave
-
Crie uma carga de trabalho com qualquer nome especificado (por exemplo,
wl-avd-mgmt-pool). -
Implemente os recursos do Azure Virtual Desktop para o grupo de recursos da carga de trabalho (por exemplo,
wl-avd-mgmt-pool).- Crie os recursos do Azure Virtual Desktop usando o modelo de Máquina Virtual no catálogo de serviços.
- Em alternativa, siga as instruções de implementação do Azure Virtual Desktop para implementar o Azure Virtual Desktop. Para todas as etapas que implementam recursos do Azure direcionados a um grupo de recursos, selecione o grupo de recursos de carga de trabalho (por exemplo,
wl-avd-mgmt-pool).
- Crie um endpoint comunitário para a informação necessária de rede URL.
- Criar ponto final do enclave para as informações necessárias sobre regras de rede de IP/CIDR/porta/protocolo.
- Crie a ligação do enclave para que possa aceder ao serviço Azure Virtual Desktop no Azure a partir de enclaves especificados.