Поделиться через


Развертывание службы защиты узла

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Одной из наиболее важных целей предоставления размещенной среды является обеспечение безопасности виртуальных машин, работающих в среде. Поставщики облачных служб и администраторы корпоративного частного облака могут использовать защищенную структуру для создания более безопасной среды для виртуальных машин. Защищенная структура состоит из одной службы защиты узла (HGS), которая обычно представлена кластером из трех узлов, одним или несколькими защищенными узлами и набором экранированных виртуальных машин.

Видео: развертывание защищенной структуры

Задачи развертывания для защищенных структур и экранированных виртуальных машин

В следующей таблице описаны задачи по развертыванию защищенной структуры и созданию экранированных виртуальных машин в соответствии с разными ролями администратора. Обратите внимание, что когда администратор HGS настраивает HGS с авторизованными узлами Hyper-V, администратор структуры собирает и предоставляет сведения о узлах одновременно.

Шаг и ссылка на содержимое Изображения
1. Проверка необходимых компонентов HGS Step 1, verify prerequisites
2. Настройка первого узла HGS Step 2, configure the first HGS node
3. Настройка дополнительных узлов HGS Step 3, configure additional HGS nodes
4. Настройка DNS структуры Step 4, configure fabric DNS
5. Проверка необходимых компонентов узла (ключ) и проверка необходимых компонентов узла (TPM) Step 5, verify host prerequisite key and host prerequisite TPM
6. Создание ключа узла (ключ) исбор сведений о узле (TPM) Step 6, create host key and collect host info
7. Настройка HGS с информацией о узле Step 7, add host info to HGS
8. Подтверждение того, что узлы могут проверить Step 8, confirm host can attest
9. Настройка VMM (необязательно) Step 9, configure VMM (optional)
10. Создание дисков шаблонов Step 10, create template disks
11. Создание вспомогательного диска экранирования виртуальной машины для VMM (необязательно) Step 11, create a VM shielding help disk for VMM
12. Настройка Windows Azure Pack (необязательно) Step 12, set up Windows Azure Pack (optional)
13. Создание файла данных экранирования Step 13, create a shielding data file
14. Создание экранированных виртуальных машин с помощью Windows Azure Pack Step 14, create shielded VMs using Windows Azure Pack
15. Создание экранированных виртуальных машин с помощью VMM Step 15, create shielded VMs using VMM

Дополнительные справочники