Criar cargas de trabalho do Azure Virtual Desktop

Quando crias uma VM Admin no teu enclave, todos os recursos e hosts dentro do enclave ficam acessíveis através da VM Admin.

Para certos proprietários de enclaves, o padrão de acesso padrão em torno da VM de Administração pode não satisfazer os seus requisitos por várias razões. Por exemplo, os proprietários de enclaves podem ter requisitos que proíbem o serviço Azure Bastion.

Atualmente, o Azure Bastion é o serviço do Azure para ligações remotas seguras usando endereços IP privados. Este é o comportamento esperado para o Azure Enclave. No entanto, caso os proprietários de enclaves necessitem de um método alternativo de ligação, podem implementar manualmente um conjunto de Máquinas Virtuais (chamadas Session Hosts no Azure Virtual Desktop) para aceder ao seu Enclave. Isto pode ser feito usando recursos nativos de redes na cloud do Azure e o Azure Enclave.

Pré-requisitos

Cria uma comunidade e um Enclave.

Criar Azure Virtual Desktop através do portal Azure numa carga de trabalho Azure Enclave

  1. Crie uma carga de trabalho com qualquer nome especificado (por exemplo, wl-avd-mgmt-pool).
  2. Implemente os recursos do Azure Virtual Desktop para o grupo de recursos da carga de trabalho (por exemplo, wl-avd-mgmt-pool).
  3. Crie um endpoint comunitário para a informação necessária de rede URL.
  4. Criar ponto final do enclave para as informações necessárias sobre regras de rede de IP/CIDR/porta/protocolo.
  5. Crie a ligação do enclave para que possa aceder ao serviço Azure Virtual Desktop no Azure a partir de enclaves especificados.

References