Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questo tutorial, utilizzi le approvazioni per gestire un flusso di lavoro realistico: l'integrazione di un nuovo enclave per un team applicativo, quindi l'abilitazione e il perfezionamento della connettività esterna tramite un endpoint della community e una connessione dell'enclave.
Questo tutorial rispecchia le risorse fondamentali del percorso Tutorial 1-1 (comunità, enclave, endpoint e connessione), ma si concentra sul flusso di approvazione per migliorare la governance e il controllo delle modifiche critiche.
Scenario
Un cliente immaginario, Fabrikam, gestisce una comunità condivisa di Azure Enclave per carichi di lavoro regolamentati. Un ingegnere Azure deve di:
- Crea una nuova enclave per un carico di lavoro di dati.
- Permette al carico di lavoro di raggiungere un'API partner tramite HTTPS.
- Aggiorna le impostazioni di connettività dopo la revisione della sicurezza.
Fabrikam richiede approvazioni per:
Enclave creationCommunity endpoint updatesEnclave connection updates
Prerequisiti
Prima di iniziare, assicurarsi di avere:
- Un abbonamento Azure con accesso a Azure Enclave.
- Un account utente che può creare risorse per la comunità e l'enclave.
- Almeno un approvatore a cui è stato assegnato il ruolo di approvatore dell'Enclave nell'ambito corretto.
- Acquisire familiarità con il flusso di distribuzione di base tramite questi tutorial:
Per concetti e ruoli di approvazione, vedi Comprendere le approvazioni e Configurare le approvazioni.
Passo 1: Crea la community con le approvazioni abilitate
- Nel portale Azure, apri
Azure Enclavee selezionaCommunities. - Seleziona
Createe inserisci le tue impostazioni di base, comecmt-fabrikam,East US, e il tuo spazio indirizzo. - Vai alla scheda
Approvals. - Configura solo questi requisiti di approvazione:
-
Enclave creation:Required,Minimum number of approvers = 1 -
Community endpoint updates:Required,Minimum number of approvers = 1 -
Enclave connection updates:Required,Minimum number of approvers = 1
-
- Completa
Review + create, e poi selezionaCreate.
Note
In produzione, definisci approvatori come gruppi di sicurezza e usa un numero minimo di approver che corrisponda alla tua policy di governance. Puoi anche aggiungere il gruppo di sicurezza come approvatore obbligatorio se questo soddisfa i tuoi requisiti.
Passo 2: Invia e approva la creazione di enclave
Questi passaggi richiedono che una persona richieda la creazione o la modifica della risorsa e un'altra persona approvi la richiesta. L'approvatore deve disporre del Ruolo Approvatore enclave nell'ambito corretto. Questo tutorial ne richiede una minimum number of approvers , ma avresti bisogno di più persone per approvare una richiesta se la tua configurazione lo richiede.
- Come richiedente, vai su
Enclavese selezionaCreate. - Inserisci i dettagli dell'enclave per il nuovo carico di lavoro (ad esempio,
ve-Enclave-Data) e invia la richiesta. - Chiedere al proprio approvatore di aprire
Approvalsnella vista servizio, community o enclave di Azure Enclave. - Chiedi al tuo approvatore di trovare la richiesta di creazione in sospeso
Enclavee di esaminare i dettagli richiesti. - Chiedi al tuo approvatore di selezionare
Approveper consentire alla distribuzione di continuare. - Torna a
Enclavese conferma che lo stato di provisioning dell'enclave èSucceeded.
Passo 3: Crea un endpoint comunitario per l'uscita dei partner
- Apri la tua community e seleziona
Community Endpoints>Create. - Inserisci le basi degli endpoint (ad esempio,
ce-fabrikam-partner-api). - Aggiungi una regola per il traffico in uscita dell'API del partner:
-
Destination Type:FQDN -
Destination: Inserisci la destinazione nel formato*.microsoft.com,*.azure.com. -
Protocol:HTTPS -
Port:443
-
- Selezionare
Review + createe quindi selezionareCreate.
Passo 4: Aggiorna l'endpoint della community e completa l'approvazione
Dopo la revisione di sicurezza, Fabrikam restringe la destinazione da un valore di test ampio a un valore specifico per la produzione. Questo aggiornamento richiede approvazione.
- Apri gli endpoint della community, seleziona
ce-fabrikam-partner-api, e seleziona Modifica. - Aggiorna un valore della regola (ad esempio, un FQDN più severo) e salva. Per questo tutorial, puoi aggiungere o rimuovere i tuoi FQDN.
- Chiedere al proprio approvatore di aprire le Approvazioni e di esaminare la richiesta di aggiornamento dell'endpoint Community in sospeso.
- Chiedi al tuo approvatore di approvare la richiesta.
- Verifica che l'endpoint rispecchi l'aggiornamento approvato.
Per il processo di revisione delle approvazioni, vedi Gestire le richieste di approvazione.
Passo 5: Crea una connessione enclave e aggiornala con l'approvazione
- Nella community, seleziona Connessioni Enclave>Crea.
- Crea una connessione dal tuo enclave di origine (ad esempio,
ve-Enclave-Data) al punto finale della comunità (ce-fabrikam-partner-api). - Dopo il successo della creazione, apri la connessione e cambia un'impostazione che attiva una richiesta di aggiornamento (ad esempio, l'intervallo CIDR di origine).
- Chiedi al tuo approvatore di aprire le Approvazioni, esaminare la richiesta di aggiornamento di connessione Enclave in sospeso e approvarla.
- Conferma che lo stato della connessione sia sano dopo l'aggiornamento approvato.
Convalidare i risultati
Alla fine di questo tutorial, verifica:
- La richiesta di creazione dell'enclave richiedeva approvazione e fu completata con successo.
- L'aggiornamento dell'endpoint della community richiedeva l'approvazione prima che il cambiamento entrasse in vigore.
- L'aggiornamento della connessione dell'Enclave richiedeva l'approvazione prima che il cambiamento entrasse in vigore.
- La cronologia delle approvazioni mostra chi ha approvato ogni richiesta e quando.
Pulire le risorse
Se non hai più bisogno di questo ambiente, elimina le risorse del tutorial:
- Elimina la connessione dell'enclave.
- Elimina l'endpoint della community.
- Elimina l'enclave.
- Elimina la comunità.
Note
Se tutte queste risorse sono nello stesso gruppo di risorse e non hai più bisogno del contenuto del gruppo di risorse, puoi eliminare tutto il gruppo di risorse per pulire le risorse del tutorial.
Per indicazioni complete sulla pulizia, vedi:
- Tutorial 1-1: Distribuire una community di Azure Enclave
- Tutorial 1-2: Creare enclave in una comunità di Azure Enclave
- Tutorial 1-5: Creare risorse dell'enclave o dell'endpoint della community in Azure Enclave