Erstellen eines Enklavenendpunkts im Azure-Portal

In dieser Anleitung erstellen Sie einen Enklavenendpunkt im Azure-Portal. Enklave-Endpunkte definieren Zielregeln, die andere Enklaven oder Transithubs beim Erstellen von Enklavenverbindungen verwenden können.

Voraussetzungen

Anmelden bei Azure

Melden Sie sich im Azure-Portal an.

Endpunkt erstellen

  1. Geben Sie Azure Enclave in die Suche ein.

  2. Wählen Sie unter ServicesAzure Enclave aus.

  3. Wählen Sie im linken Menü auf der Azure Enclave-Seite Enclaves aus.

  4. Wählen Sie auf der Enclaves Seite den Namen Ihres Enklaven aus, um die Enklavenressource zu öffnen.

  5. Wählen Sie Enclave Endpoints auf der linken Navigationsleiste aus, und wählen Sie Createdann

Screenshot der hervorgehobenen Schaltfläche

  1. Geben Sie die grundlegenden Details für Ihren Enklavenendpunkt ein:

    • Enclave endpoint name: Geben Sie einen Namen ein, z. B. endpoint-MyService.
  2. Wählen Sie unter Endpoint rulesAdd aus.

  3. Geben Sie die Rule Name, Destination IP addresses/CIDR range, Protocol und Destination Port Range ein.

    Um beispielsweise Datenverkehr zu einem HTTPS-Server zuzulassen, der auf einem virtuellen Azure-Computer (VM) in einer Workload gehostet wird, geben Sie die private IP-Adresse oder den Subnetz-IP-Adressbereich der VM ein, z. B. 10.0.2.5 oder 10.0.2.0/26, wählen Sie TCP aus, und geben Sie 443 ein.

Screenshot des Enklaven-Endpunkterstellungsbildschirms, in dem auch das Dialogfeld

Note

Enklave-Endpunktregeln müssen Ziele innerhalb von Enklavensubnetzen verwenden, die durch Netzwerksicherheitsgruppen geschützt sind.

  1. Wählen Sie Next aus und geben Sie beliebige Tags für den Endpunkt Ihrer Enklave ein.

  2. Wählen Sie Review + create, vergewissern Sie sich, dass die Details für Ihren Enklavenendpunkt korrekt sind, und wählen Sie dann Create aus.