Поделиться через


Развертывание службы защиты узла

Одной из наиболее важных целей предоставления размещенной среды является обеспечение безопасности виртуальных машин, работающих в среде. Поставщики облачных служб и администраторы корпоративного частного облака могут использовать защищенную структуру для создания более безопасной среды для виртуальных машин. Защищенная структура состоит из одной службы защиты узла (HGS), которая обычно представлена кластером из трех узлов, одним или несколькими защищенными узлами и набором экранированных виртуальных машин.

Видео: развертывание защищенной структуры

Задачи развертывания для защищенных структур и экранированных виртуальных машин

В следующей таблице описаны задачи по развертыванию защищенной структуры и созданию экранированных виртуальных машин в соответствии с разными ролями администратора. Обратите внимание, что когда администратор HGS настраивает HGS с авторизованными узлами Hyper-V, администратор структуры собирает и предоставляет сведения о узлах одновременно.

Шаг и ссылка на содержимое Изображения
1. Проверка необходимых компонентов HGS Шаг 1, проверка необходимых компонентов
2. Настройка первого узла HGS Шаг 2. Настройка первого узла HGS
3. Настройка дополнительных узлов HGS Шаг 3. Настройка дополнительных узлов HGS
4. Настройка DNS структуры Шаг 4. Настройка DNS структуры
5. Проверка необходимых компонентов узла (ключ) и проверка необходимых компонентов узла (TPM) Шаг 5. Проверка ключа необходимых компонентов узла и доверенного платформенного модуля узла
6. Создание ключа узла (ключ) исбор сведений о узле (TPM) Шаг 6, создание ключа узла и сбор сведений о узле
7. Настройка HGS с информацией о узле Шаг 7. Добавление сведений о узле в HGS
8. Подтверждение того, что узлы могут проверить Шаг 8, подтверждение того, что узел может подтвердить
9. Настройка VMM (необязательно) Шаг 9. Настройка VMM (необязательно)
10. Создание дисков шаблонов Шаг 10. Создание дисков шаблонов
11. Создание вспомогательного диска экранирования виртуальной машины для VMM (необязательно) Шаг 11. Создание диска справки по экранирование виртуальной машины для VMM
12. Настройка Windows Azure Pack (необязательно) Шаг 12. Настройка Пакета Windows Azure (необязательно)
13. Создание файла данных экранирования Шаг 13. Создание файла данных экранирования
14. Создание экранированных виртуальных машин с помощью Windows Azure Pack Шаг 14. Создание экранированных виртуальных машин с помощью Windows Azure Pack
15. Создание экранированных виртуальных машин с помощью VMM Шаг 15. Создание экранированных виртуальных машин с помощью VMM

Дополнительные справочники