Esercitazione 1-5: Creare risorse dell'enclave o dell'endpoint della community in Azure enclave

Gli endpoint della community consentono alle enclave in una community di stabilire connessioni a risorse esterne al limite della community per includere siti Web pubblici, indirizzi IP pubblici e reti private esterne tramite connessioni VPN da sito a sito o ExpressRoute. Gli endpoint dell'enclave consentono ad altri utenti di connettersi al servizio definendo i mezzi con cui è consentito il flusso del traffico in ingresso in un'enclave specifica dopo che viene stabilita una connessione.

In questa esercitazione, parte sei di otto, si creano risorse endpoint della community e dell'enclave. Scopri come:

  • Creare risorse di endpoint delle community nelle community
  • Creare risorse dell'endpoint dell'enclave negli enclave
  • Visualizza i tuoi endpoint nel portale Azure

Prima di iniziare

Nelle esercitazioni precedenti è stata creata una community e un enclave usando il portale di Azure.

Creare un endpoint dell'enclave

  1. Passare a un'enclave che ospita un servizio da rendere disponibile ad altre enclave della comunità

  2. Nella pagina dell'enclave selezionare Enclave Endpoints sul lato sinistro e selezionare Create.

    Schermata che mostra il pulsante di creazione evidenziato per gli endpoint dell'enclave.

  3. Immettere il nome dell'endpoint dell'enclave e quindi selezionare Next:

    • Nome dell'endpoint dell'enclave: nome dell'endpoint dell'enclave ee-MyService
  4. Immetti le regole dell'endpoint per l'app:

    • Selezionare questa opzione + Add per aggiungere regole di endpoint che rappresentano la modalità di accesso all'app
      • Nome regola: WebAppEndpointRules
      • Intervallo IP/CIDR di destinazione: <See the information box that gives your enclave webapp-subnet range (for example 10.0.2.0/26) and make sure there are no commas at the end>
      • Protocollo: ANY
      • Porto: 443

    Schermata che mostra anche la schermata di creazione dell'endpoint dell'enclave con la finestra di dialogo della regola dell'endpoint aperta.

  5. Selezionare Save, selezionare Review + Create e selezionare Create

  6. Dopo che il portale crea la risorsa endpoint, puoi visualizzarla nel portale Azure dagli Enclave-WebApp Enclave Endpoints.

    Schermata che mostra la pagina di panoramica dell'endpoint enclave completata.

Crea un endpoint della comunità

  1. Vai nella cmt-fabrikam community, seleziona Community Endpoints, e poi seleziona Create.

    Schermata che mostra nessun endpoint della community esistente.

  2. Immettere il nome dell'endpoint della community e quindi selezionare Next:

    • Nome dell'endpoint della comunità: ce-fabrikam-website
  3. Immetti le regole dell'endpoint per l'app:

    • Selezionare questa opzione + Add per aggiungere regole di endpoint che rappresentano la modalità di accesso all'app
      • Nome regola: Website-Rule
      • Tipo di destinazione: FQDN
      • Destinazione: *.microsoft.com
      • Protocollo: HTTPS
      • Porto: 443

    Screenshot che mostra la pagina di creazione per l'endpoint della community con gli input necessari.

  4. Selezionare Save, selezionare Review + Create e selezionare Create.

  5. Dopo che il portale crea la risorsa endpoint, puoi visualizzarla nel portale Azure dalla pagina dell'endpoint dell'enclave Enclave-WebApp.

    Schermata che mostra l'endpoint della community completato.

Crea una connessione a un'enclave

Creare una connessione enclave dall'enclave dell'app Web all'endpoint della community in modo che l'app possa raggiungere il sito richiesto all'esterno della community.

  1. Dalla cmt-fabrikam community, seleziona Enclave Connections, quindi seleziona Create.

    Schermata che non mostra alcuna connessione enclave esistente.

  2. Immettere i dettagli per l'app/servizio

    • Gruppo di risorse: myResourceGroup
    • Nome della connessione dell'enclave: nome della connessione ec-fabrikam-external-connection
    • Community: selezionare cmt-fabrikam dall'elenco a discesa
    • Tipo di origine: selezionare Enclave
    • Enclave di origine: selezionare ve-Enclave-WebApp dall'elenco a discesa
    • Indirizzi IP di origine/intervalli CIDR: <See the information box that gives your enclave subnet range (for example 10.0.2.0/26) and make sure there are no commas at the end>
    • Tipo di endpoint di destinazione: selezionare Community Endpoint
    • Endpoint di destinazione: selezionare ce-fabrikam-website dall'elenco a discesa

    Screenshot che mostra le informazioni necessarie immesse nella pagina di connessione dell'enclave.

  3. Selezionare Review + Create e quindi Create

    Screenshot che mostra la distribuzione completata e la connessione è in attesa di un'approvazione.

  4. Dopo che il portale ha creato la risorsa dell'endpoint, è possibile visualizzarla nel portale di Azure da cmt-fabrikamEnclave Connections. Tuttavia, è in uno stato di disconnessione perché la comunità richiede approvazioni per tutte le nuove connessioni all'enclave e i relativi aggiornamenti.

    Screenshot che mostra la connessione dell'enclave creata ma in stato disconnesso, in attesa di approvazione.

  5. Rivedere le approvazioni in sospeso in Approvals a sinistra per l'enclave.

    Schermata che mostra l'approvazione della connessione in sospeso.

  6. Approva le approvazioni in attesa e lo stato della connessione viene aggiornato automaticamente allo stato connected. Per altre informazioni sulla revisione delle richieste di approvazione, vedere Gestire le richieste di approvazione. Per le impostazioni di approvazione del tipo di risorsa, vedere Configurare le impostazioni di approvazione.

Pulire le risorse

Se non hai più bisogno delle risorse endpoint e di connessione che hai creato in questo tutorial, eliminale per evitare costi inutili.

Avvertimento

Eliminare risorse endpoint e di connessione è permanente e non può essere annullato. Rivedere i carichi di lavoro dipendenti e i percorsi di traffico attivi prima di eliminarli.

Prima di eliminare:

  • Verifica che nessun carico di lavoro dipenda da questi endpoint o connessioni.

Ordine di cancellazione consigliato:

  1. Elimina le connessioni dell'enclave.
  2. Elimina gli endpoint dell'enclave.
  3. Eliminare gli endpoint della community.

Per eliminare le connessioni dell'enclave:

  1. Nel portale Azure, vai alla tua community (ad esempio, cmt-fabrikam).
  2. Seleziona Enclave Connections.
  3. Seleziona la connessione enclave da eliminare (ad esempio, ec-fabrikam-external-connection).
  4. Seleziona Delete.
  5. Confermare l'eliminazione.

Per eliminare gli endpoint dell'enclave:

  1. Nel portale Azure, vai all'enclave sorgente (ad esempio, ve-Enclave-WebApp).
  2. Seleziona Enclave Endpoints.
  3. Seleziona l'endpoint dell'enclave da eliminare (ad esempio, ee-MyService).
  4. Seleziona Delete.
  5. Confermare l'eliminazione.

Per eliminare gli endpoint della community:

  1. Nel portale Azure, vai alla tua community (ad esempio, cmt-fabrikam).
  2. Seleziona Community Endpoints.
  3. Seleziona l'endpoint della community da eliminare (ad esempio, ce-fabrikam-website).
  4. Seleziona Delete.
  5. Confermare l'eliminazione.

Cosa viene eliminato:

  • Risorse di connessione Enclave che hai creato in questo tutorial.
  • Le risorse endpoint di Enclave che hai creato in questo tutorial.
  • Risorse dell’endpoint della community create in questo tutorial.

Cosa viene conservato:

  • Risorse per la comunità e l'enclave.
  • Carichi di lavoro e risorse di subnet.
  • Impostazioni di approvazione e altre risorse di Azure Enclave non correlate.

Passaggi successivi

In questa esercitazione, hai distribuito endpoint della community e dell'enclave usando il portale di Azure. Si è inoltre appreso a:

Nell'esercitazione successiva si apprenderà come creare connessioni usando questi endpoint.