Skapa en enklav i Azure-portalen

En enklav är en isolerad Azure Virtual Network som tillhör en community och är värd för en eller flera arbetsbelastningar. Arbetsbelastningar i en enklav är isolerade från andra enklaver i samma community om du inte uttryckligen aktiverar anslutning genom att skapa slutpunkter och anslutningar.

I den här guiden skapar du en enklav i Azure-portalen.

Förutsättningar

  • För att få åtkomst till Azure Enclave behöver du en Azure prenumeration. Om du inte redan har en prenumeration skapar du ett kostnadsfritt konto innan du börjar.
  • Innan du kan skapa en enklav måste du skapa en community med hjälp av Azure portalen.
  • Om du använder lokal eller anpassad DNS planerar du hur resurser i enklaven löser privata slutpunkter för Azure Storage, Key Vault och Log Analytics.

Logga in på Azure

Logga in på Azure-portalen.

Skapa en enklav

Det kan ta flera minuter innan driftsättningar av enklaver är slutförda. När distributionen har slutförts öppnar du enklaven och kontrollerar att Status är Succeeded.

  1. Ange Azure Enclave i sökningen.

  2. Under Services väljer du Azure Enclave.

  3. På sidan Azure Enclave väljer du Enclaves i den vänstra menyn.

    Skärmbild som visar portalsidan Azure Enclave med enklaverlistan markerad.

  4. På sidan Enclaves väljer du Create.

  5. Ange information för enklaven på fliken Basics :

    • Subscription: Välj en befintlig prenumeration.
    • Resource group: Skapa en ny resursgrupp eller välj en befintlig resursgrupp.
    • Enclave name: Ange ett namn för enklaven, till exempel My-Enclave.
    • Region: Välj den Azure region där enklaven skapas.
    • Select a community: Välj en befintlig community.
    • Dedicated hub: Välj den dedikerade hubb som ska användas för den här enklaven.

    Skärmbild som visar sidan grundläggande inställningar för enklaver när enklaver skapas i portalen.

  6. Välj Next. På fliken Network väljer du nätverksstorlek, väljer om enklavundernätskommunikation tillåts som standard, skapar undernät och aktiverar Azure Bastion efter behov. Planeringsvägledning finns i Azure Virtual Network begrepp och metodtips och Planera virtuella nätverk.

    Skärmbild som visar sidan för nätverksinställningar för enklaver när enklaver skapas i portalen.

    Note

    Azure Enclave allokerar automatiskt nästa lämpliga block med nätverksadressutrymme baserat på de befintliga nätverk som allokerats till målcommunityn.

  7. Välj Next. På fliken Maintenance mode väljer du om du vill begära underhållsläge när enklaven skapas. Underhållsläge tillåter privilegierade ändringar av hanterade resurser som är viktiga för enklaversäkerhet. Läs mer om underhållsläge.

    Skärmbild som visar inställningssidan för enklavens underhållsläge när enklaver skapas i portalen.

  8. Välj Next och på fliken Approvals bestämmer du vilka godkännandeinställningar som ska tillämpas på din enklaver.

    Skärmbild som visar inställningssidan för enklavergodkännanden när enklaver skapas i portalen.

  9. Välj Next och på fliken Policy management och anpassa inställningarna efter behov.

    Skärmbild som visar sidan inställningar för enklavprinciphantering när enklaver skapas i portalen.

  10. Välj Next. På fliken Monitoring väljer du var enklaverloggar lagras.

    Skärmbild som visar sidan inställningar för enklavövervakning när enklaver skapas i portalen.

  11. Välj Next. På fliken Enclave administration väljer du de användare och grupper som ska ha privilegierad åtkomst till den hanterade resursgruppen för enklaven.

    Skärmbild som visar sidan med inställningar för enklaveradministration när enklaver skapas i portalen.

  12. Välj Next. På fliken Workload permissions väljer du de användare och grupper som ska ha privilegierad åtkomst till arbetsbelastningsresursgrupper som du skapar för deras resurser.

    • RBAC Inheritance
      • Aktiverad: Standardnedärvning för Azure RBAC är aktiverad för Workload-resurser.
      • Inaktiverad: Endast behörigheter som definierats under administratörsinställningarna för arbetsbelastningar gäller för arbetsbelastningsresurser.
    • Reader Access
      • Tillåtet: Standardarv för RBAC är endast aktiverat för läsbehörigheter för arbetsbelastningsresurser.
      • Nekad: Läsåtkomst nekas om den inte uttryckligen definieras under administratörsinställningarna för arbetsbelastningen.
    • Workload Access Controls: Definiera rolltilldelningar och neka tilldelningsundantag över resursgrupper för arbetsbelastningar.

    Skärmbild som visar sidan inställningar för arbetsbelastningsbehörigheter för enklaver när du skapar enklaver i portalen.

  13. Välj Next, och skapa sedan valfria taggar för din enklav.

  14. Välj Next, och välj Review + createsedan , kontrollera att informationen för enklaven är korrekt och välj Createsedan .

    Skärmbild som visar den skapade enklaven på översiktssidan.

References