Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
En enklav är en isolerad Azure Virtual Network som tillhör en community och är värd för en eller flera arbetsbelastningar. Arbetsbelastningar i en enklav är isolerade från andra enklaver i samma community om du inte uttryckligen aktiverar anslutning genom att skapa slutpunkter och anslutningar.
I den här guiden skapar du en enklav i Azure-portalen.
Förutsättningar
- För att få åtkomst till Azure Enclave behöver du en Azure prenumeration. Om du inte redan har en prenumeration skapar du ett kostnadsfritt konto innan du börjar.
- Innan du kan skapa en enklav måste du skapa en community med hjälp av Azure portalen.
- Om du använder lokal eller anpassad DNS planerar du hur resurser i enklaven löser privata slutpunkter för Azure Storage, Key Vault och Log Analytics.
Logga in på Azure
Logga in på Azure-portalen.
Skapa en enklav
Det kan ta flera minuter innan driftsättningar av enklaver är slutförda. När distributionen har slutförts öppnar du enklaven och kontrollerar att Status är Succeeded.
Ange
Azure Enclavei sökningen.Under
Servicesväljer duAzure Enclave.På sidan
Azure Enclaveväljer duEnclavesi den vänstra menyn.På sidan
Enclavesväljer duCreate.Ange information för enklaven på fliken
Basics:-
Subscription: Välj en befintlig prenumeration. -
Resource group: Skapa en ny resursgrupp eller välj en befintlig resursgrupp. -
Enclave name: Ange ett namn för enklaven, till exempelMy-Enclave. -
Region: Välj den Azure region där enklaven skapas. -
Select a community: Välj en befintlig community. -
Dedicated hub: Välj den dedikerade hubb som ska användas för den här enklaven.
-
Välj
Next. På flikenNetworkväljer du nätverksstorlek, väljer om enklavundernätskommunikation tillåts som standard, skapar undernät och aktiverar Azure Bastion efter behov. Planeringsvägledning finns i Azure Virtual Network begrepp och metodtips och Planera virtuella nätverk.Note
Azure Enclave allokerar automatiskt nästa lämpliga block med nätverksadressutrymme baserat på de befintliga nätverk som allokerats till målcommunityn.
Välj
Next. På flikenMaintenance modeväljer du om du vill begära underhållsläge när enklaven skapas. Underhållsläge tillåter privilegierade ändringar av hanterade resurser som är viktiga för enklaversäkerhet. Läs mer om underhållsläge.Välj
Nextoch på flikenApprovalsbestämmer du vilka godkännandeinställningar som ska tillämpas på din enklaver.Välj
Nextoch på flikenPolicy managementoch anpassa inställningarna efter behov.Välj
Next. På flikenMonitoringväljer du var enklaverloggar lagras.Välj
Next. På flikenEnclave administrationväljer du de användare och grupper som ska ha privilegierad åtkomst till den hanterade resursgruppen för enklaven.Välj
Next. På flikenWorkload permissionsväljer du de användare och grupper som ska ha privilegierad åtkomst till arbetsbelastningsresursgrupper som du skapar för deras resurser.RBAC Inheritance- Aktiverad: Standardnedärvning för Azure RBAC är aktiverad för Workload-resurser.
- Inaktiverad: Endast behörigheter som definierats under administratörsinställningarna för arbetsbelastningar gäller för arbetsbelastningsresurser.
Reader Access- Tillåtet: Standardarv för RBAC är endast aktiverat för läsbehörigheter för arbetsbelastningsresurser.
- Nekad: Läsåtkomst nekas om den inte uttryckligen definieras under administratörsinställningarna för arbetsbelastningen.
-
Workload Access Controls: Definiera rolltilldelningar och neka tilldelningsundantag över resursgrupper för arbetsbelastningar.
Välj
Next, och skapa sedan valfria taggar för din enklav.Välj
Next, och väljReview + createsedan , kontrollera att informationen för enklaven är korrekt och väljCreatesedan .