Distribuera virtuell administratörsdator (VM) från tjänstekatalogen i en arbetslast

Mallen Admin VM skapar en virtuell dator i hanteringsundernätet så att du kan komma åt enklavens resurser på ett säkert sätt. Den här typen av virtuell dator kallas även för en jumpbox eftersom du kan hoppa in i det isolerade nätverket.

I den här artikeln kommer du att:

  • Distribuera en tjänstkatalogmall för en virtuell administratörsdator till en befintlig arbetsbelastning från portalen.

Note

Den här exempeldistributionen är bara i demonstrationssyfte och representerar inte alla metodtips för nätverks-, system- eller programadministration.

Distributionsalternativ

Mallen För virtuell administratörsdator kan distribueras i flera konfigurationer:

  1. Virtuell dator (~10 min)
  2. Domänansluten virtuell dator (~12 min)

Innan du börjar

Förutsättningar

Det finns krav på skyddsmekanismer på enklaver för att säkerställa att enklaverresurser använder Customer-Managed-nyckelkryptering (CMK). Detta kräver en nyckel och identitet för att få åtkomst till nyckeln för att vara tillgänglig i enklaven. Skapa CMK (valfritt nyckelvalv) och hanterad identitet i tjänstkatalogmallen Common Dependencies

  1. Undernät för privata slutpunkter: Du hade möjlighet att skapa undernät när enklaver skapades eller så kan du skapa nya undernät när enklaver har skapats. Det privata slutpunktsundernätet bör inte ha någon delegering av undernätet för att de privata slutpunkterna ska fungera korrekt.
  2. Skapa snabbt dessa Private DNS zoner baserat på vad du skapar härnäst:
    • Key Vaultkrävs när du skapar en Key Vault från den här mallen eller den mer anpassningsbara Key Vault mallen.
    • Storage File, Storage Queue, Storage Blob, och Storage Table krävs när du skapar ett lagringskonto från den här mallen eller den mer anpassningsbara lagringskontomallen.
  3. En Key Vault, kundhanterad nyckel (CMK) och hanterad identitet krävs för den här mallen. Skapa ett Key Vault, en CMK och en hanterad identitet i snabbstarten för tjänstkatalogen Common Dependencies eller skapa egna.
    • Dessa resurser bör skapas i en resursgrupp för arbetsbelastningar.
    • När du har skapat den användarhanterade identiteten kontrollerar du att den har åtkomst till CMK-nyckeln
      • Key Vault Crypto Service Encryption User Tilldela RBAC-rollen till den hanterade identiteten med omfång till nyckelvalvet med de här instruktionerna. Med den här rollen kan du sedan tilldela den hanterade identiteten till en annan resurs, till exempel en virtuell dator, och den virtuella datorn kan kryptera operativsystemdisken med CMK:t i nyckelvalvet med minst behörighet.
  4. (valfritt) En befintlig domän som ska anslutas om den virtuella administratörsdatorn är domänansluten.

Använd mallen

  1. Navigera till arbetsbelastningen för den avsedda distributionen.
  2. Välj +Add an Azure Service knapp.
  3. Välj tjänstmallen Admin VM i listrutan för tjänstkatalogen . Bekräfta den version du behöver (standard: latest) och välj Nextsedan .

Skärmbild som visar den virtuella dator för tjänstkatalogadministratör som valts i listan.

  1. Ange alla obligatoriska parametrar på var och en av flikarna.
  2. För OS Disk Encryption Name och OS Disk Encryption Resource Group Name, ange de namn som används i avsnittet om förutsättningar.
  3. Justera de förifyllda parametrarna efter behov.
  4. Välj Review + Create, om alla valideringar har godkänts väljer du Create

Verifiera utplaceringen

Gå till den angivna resursgruppen för att bekräfta att de avsedda resurserna har skapats. Inkluderar: VM, OS-disk, NIC.

Ansluta till den virtuella datorn

Via den virtuella administratörsdatorn: Den virtuella administratörsdatorn används för administratörsåtkomst till resurserna inom enklavens gräns utanför gränsen. Den virtuella administratörsdatorn kan också kallas "jumpbox".

  1. Logga in på en skrivbordssession på den virtuella administratörsdatorn.
  2. Från Start-menyn skriver du RDPoch öppnar RDP-fönstret
  3. Ange IP-adressen för den virtuella datorn som mål-IP-adress för RDP-anslutningen.
  4. Ange autentiseringsuppgifter för virtuell dator och välj Accept/Yes för varningar om en ny anslutning.
  5. Från den virtuella datorns skrivbord verifierar du eventuella vm-inställningar som angetts under distributionen eller slutför en anpassad konfiguration.
  6. Tilldela en säkerhetsgrupptilldelning för att ge användarna åtkomst till den virtuella datorn. Annars börjar du använda den virtuella datorn.

Ta bort distributionen

Om du inte planerar att behålla dessa resurser rensar du onödiga resurser för att undvika Azure avgifter. Om det inte finns några andra distributioner i resursgruppen kan hela resursgruppen tas bort.

Recommendations