根據 Azure Enclave 產品設計,enclave 內的所有網路流量預設皆被允許。 這表示隔離區域內的所有資源和主機都可以彼此存取、探索及通訊。 然而,這對社群與 enclave 的擁有者而言,在首次建立 Azure Enclave 相關資源時,會產生一個潛在問題:一開始要如何將資料遷移或匯入其 enclave。
概觀
如果需要移入隔離區的資料位於 Azure 儲存體 帳號中,你需要建立與資料來源的連線,並可選擇下載應用程式來協助下載/複製/移動,然後執行下載/複製/移動操作。 請依照以下詳細步驟操作:
- 登入 管理虛擬機,或位於隔離私有網路中的任何其他資源。
- 建立端點 (在社群或記憶體保護區層級) 以及連線 (以已建立的記憶體保護區/社群和端點為目標),連接到資料所在位置。
- 在 Enclave 管理虛擬機上使用 AzCopy、Azure portal 或 Azure 儲存體總管,將上述指定地點的資料傳輸到 enclave。
- 預設情況下,這些工具不會安裝在管理員虛擬機或其他機器上。 要將這些工具安裝到駐留在 enclave 私有網路中的資源上,你必須建立一個端點並連接到這些工具的下載位置。
- Azure Enclave 建議使用 Azure Toolbox 下載這些工具。
從 Azure Toolbox 下載工具
若要將 Azure Toolbox 的工具下載到記憶體保護區,Azure 記憶體保護區建議必須建立一個記憶體保護區或社群端點到 Azure Toolbox。 此外,enclave 擁有者還應建立從 enclave 或社群到 Azure Toolbox 端點的連線。 以下是一個建立連接與端點的範例:
- 如何為你的 IP 資料來源/外部資料網路建立 社群端點 或 隔區端點 (範例可以是這樣:
name: ep-aztoolbox,source: <aztoolbox-fqdn>,protocol: https,port: 443)。 這是一張包含目前環境及其連接 Azure Toolbox 所需 FQDN 的表格。
| 環境 | FQDN |
|---|---|
| 測試 | prod.api.toolbox.azure-test.net |
| US Sec | |
| US Nat |
-
如何建立連線,將社群或記憶體保護區連接到上述建立的端點

若需要進一步排除故障以調查建立連線,請參閱從 Azure 入口建立連線或聯絡 Azure 支援。