Överföra data till en enklav

Som standard tillåts all nätverkstrafik inom en enklav av produktdesignen Azure Enclave. Det innebär att alla resurser och värdar i en enklav kan nå, identifiera och kommunicera med varandra. Detta utgör dock ett potentiellt problem för community- och enklaverägare när de först skapar sina Azure Enklaver-relaterade resurser om hur de först migrerar eller tar sina data till sina enklaver.

Overview

Om de data som behöver flyttas till en enklav finns i ett Azure Storage konto måste du skapa en anslutning till datakällan, eventuellt ladda ned ett program för att ladda ned/kopiera/flytta och sedan utföra åtgärden ladda ned/kopiera/flytta. Följ dessa detaljerade steg:

  1. Logga in på den virtuella administratörsdatorn eller någon annan resurs som finns i det privata enklavens nätverk.
  2. Skapa en ändpunkt (antingen på community- eller enklavnivå) och en anslutning (som pekar mot den community/det enklav och den ändpunkt som skapats) där data finns lagrade.
    • Så här gör du en community-slutpunkt eller enklavslutpunkt för din IP-datakälla/externa datanätverk (ett exempel på detta kan se ut så här: name: ep-mydatasource, source: 172.168.10.0/16, protocol: https, port: 443).
    • Så här gör du en anslutning som ansluter antingen en community eller en en enklav till slutpunkten som skapades ovan.
  3. Använd AzCopy, Azure-portalen eller Azure Storage Explorer när du är på enklavadministratör för att överföra data från den plats som anges ovan till enklaven.
    • Som standard är dessa verktyg inte installerade på virtuella administratörsdatorer eller andra datorer. Om du vill installera dessa verktyg på resurser som finns i det privata enklavens nätverk måste du skapa en slutpunkt och anslutning till nedladdningsplatsen för dessa verktyg.
    • Azure Enclave rekommenderar att du laddar ned dessa verktyg med hjälp av Azure Toolbox.

Diagram som visar en enklav som ansluter till ett lagringskonto utanför communityn.

Ladda ned verktyg från Azure Toolbox

För att ladda ned verktyg från Azure Toolbox till en enklav rekommenderar Azure Enclave att antingen en enklavslutpunkt eller en communityslutpunkt skapas till Azure Toolbox. Dessutom bör enklaverägare sedan också skapa en anslutning från enklaven eller communityn till Azure Toolbox-slutpunkten. Det här är ett exempel på hur du skapar anslutningen och slutpunkten:

  • Så här gör du en community-slutpunkt eller enklavslutpunkt för din IP-datakälla/externa datanätverk (ett exempel på detta kan se ut så här: name: ep-aztoolbox, source: <aztoolbox-fqdn>, protocol: https, port: 443). Det här är en tabell med de aktuella miljöerna och deras respektive FQDN som behövs för att ansluta till Azure Toolbox.
Miljö FQDN
Test prod.api.toolbox.azure-test.net
US Sec
US Nat

Om du behöver ytterligare felsökning för att undersöka anslutningen kan du läsa Skapa en anslutning från Azure-portalen eller kontakta Azure Support.

References