Azure Enklave-Bereitstellungsvorlagen

Beispielvorlagen zum Bereitstellen mehrerer Azure Enklavenressourcen für ein Beispielszenario. Die aktuellen Vorlagen werden mithilfe einer Bicep Datei verwaltet, werden jedoch in Azure Resource Manager (ARM)-Vorlagen für die Bereitstellung über das Portal konvertiert. Sowohl Bicep- als auch ARM-Formate können auch als Vorlagenspezifikation für Ihre Workload-Administratoren veröffentlicht werden.

Vorlage für sichere Azure-Computing-Architektur (SACA)

Ein Beispiel dafür, wie die SACA innerhalb von Azure Enclave bereitgestellt wird.

Was bereitgestellt wird:

Diagramm zur Darstellung der sicheren Azure-Computing-Architektur innerhalb der Azure Enclave.

ARM-Vorlage (am einfachsten über Portal, PowerShell oder Befehlszeile bereitstellen)

Bicep Vorlage (am einfachsten bearbeiten und verwalten und dann vor der Bereitstellung in ARM-Vorlage konvertieren)

Stellen Sie die Vorlage bereit:

  1. Öffnen Sie das Azure-Portal, und geben Sie deploy in die obere Suchleiste ein, und wählen Sie Deploy a Custom Template aus.
  2. Wähle Build your own template in the editor aus.
  3. Ersetzen Sie die Standardvorlage durch den ARM-Vorlageninhalt (z. B. kopieren Sie den Text in der JSON-Datei). Lesen Sie diesen Artikel , wenn Probleme auftreten.
  4. Wähle Save aus.
  5. Wählen Sie Create New unter den Resource Group Namen der Ressourcengruppe aus, den Sie verwenden möchten (z. B. community-template-rg) für die Azure Enklavenressourcen.
  6. Erhöhen Sie Unique Number, wenn sich vorherige Bereitstellungen in derselben Ressourcengruppe befinden.
  7. Überprüfen Sie die verbleibenden Parameter, behalten Sie jedoch die Standardeinstellung bei, es sei denn, Sie möchten eine Änderung testen.
  8. Wählen Sie Review + Create und dann Create aus.

Vorlage für Forschungsumgebungen

Was bereitgestellt wird:

Diagramm, das eine Forschungsumgebung mit Azure Enclave-Ressourcen zeigt.

ARM-Vorlage (am einfachsten über Portal, PowerShell oder Befehlszeile bereitstellen)

Bicep Vorlage (am einfachsten bearbeiten und verwalten und dann vor der Bereitstellung in ARM-Vorlage konvertieren)

Stellen Sie die Vorlage bereit:

  1. Geben Sie deploy im Azure Portal in die obere Suchleiste ein, und wählen Sie Deploy a Custom Template
  2. Wähle Build your own template in the editor aus.
  3. Ersetzen Sie die Standardvorlage durch die bereitgestellte Vorlage (z. B. kopieren Sie den Text in der JSON-Datei). Sehen Sie sich diese Schnellstartanleitung an, wenn Probleme mit den obigen Schritten auftreten.
  4. Wähle Save aus.
  5. Wählen Sie unter Resource Group, und geben Sie Create New den Namen der Ressourcengruppe ein, den Sie verwenden möchten (z. B. community-template-rg) für die Azure Enklavenressourcen.
  6. Optional erhöht man unter Unique Number, die Zahl, wenn frühere Deployments in derselben Ressourcengruppe stattfanden.
  7. Die verbleibenden Parameter, die nicht erforderlich sind, können als Standard verbleiben, es sei denn, Sie möchten eine Änderung testen. Behalten Sie die Standardwerte für die erste Testbereitstellung bei, um Fehler von Vorlagenänderungen zu reduzieren.
  8. Wählen Sie Review + Create und dann Create aus.

Azure Enklave-Demoumgebungsvorlage

Was bereitgestellt wird:

Diagramm mit einer Beispieldemoumgebung in Azure Enklave.

ARM-Vorlage (am einfachsten über Portal, PowerShell oder Befehlszeile bereitstellen)

Bicep Vorlage (am einfachsten bearbeiten und verwalten und dann vor der Bereitstellung in ARM-Vorlage konvertieren)

Stellen Sie die Vorlage bereit:

  1. Öffnen Sie das Azure-Portal, und geben Sie deploy in die obere Suchleiste ein, und wählen Sie Deploy a Custom Template aus.
  2. Wähle Build your own template in the editor aus.
  3. Ersetzen Sie die Standardvorlage durch den Inhalt der ARM-Vorlage (zum Beispiel kopieren Sie den Text innerhalb der JSON-Datei). Lesen Sie diesen Artikel , wenn Probleme mit den obigen Schritten auftreten.
  4. Wähle Save aus.
  5. Wählen Sie Create New unter den Resource Group Namen der Ressourcengruppe aus, den Sie verwenden möchten (z. B. community-template-rg) für die Azure Enklavenressourcen.
  6. Erhöhen Sie Unique Number, wenn sich vorherige Bereitstellungen in derselben Ressourcengruppe befinden.
  7. Überprüfen Sie die verbleibenden Parameter, behalten Sie jedoch die Standardeinstellung bei, es sei denn, Sie möchten eine Änderung testen.
  8. Wählen Sie Review + Create und dann Create aus.

Ressourcenmodule

Sie können auch die Azure Enclave-Ressourcen erstellen, indem Sie die Ressourcenmodule in diesem Repository verwenden.

Erstellen von Vorlagenspezifikationen und Bereitstellen

  1. Melden Sie sich beim Azure-Portal an, suchen Sie nach dem Dienst Vorlagenspezifikationen, und wählen Sie ihn aus. Wählen Sie "Vorlagenspezifikation erstellen" aus. Laden Sie im Abschnitt "ARM-Vorlage" die oben genannte ARM-Vorlage hoch, oder kopieren Sie sie, und fügen Sie sie ein.

    Screenshot der Vorlagenspezifikationsseite mit hervorgehobener Schaltfläche

  2. Behalten Sie auf der Seite "Grundlagen" die Standardwerte bei, und konfigurieren Sie die folgenden Vorlagenparameter:

    • Abonnement: Wählen Sie ein Azure-Abonnement aus.
    • Ressourcengruppe: Wählen Sie "Neu erstellen" aus. Geben Sie einen eindeutigen Namen für die Ressourcengruppe ein, z. B. myResourceGroup, und wählen Sie dann OK aus.
    • Ort: Wählen Sie einen Ort aus, z. B. "Ost-USA".
    • Gemeinschaftsname: Name der Gemeinschaft (z. B.: My-Community)
    • Enklave Name: Name der Enklave (z. B.: My-Enclave)
    • Endpunktname: Name des Enklavenendpunkts (z. B.: endpoint-bingdotcom)
  3. Wählen Sie Review + Create und dann Create aus.

  4. Nachdem die Vorlage erstellt und auf der Seite "Vorlagenspezifikationen " verfügbar ist, wählen Sie neu erstellte ARM-Vorlage und dann "Bereitstellen" aus.

  5. Beachten Sie auf der Seite Bereitstellen für die Vorlagenspezifikation die Standardwerte und konfigurieren Sie die folgenden Parameter:

    • Gemeinschaftsname: Name der Gemeinschaft (z. B.: My-Community)
    • Enklave Name: Name der Enklave (z. B.: My-Enclave)
    • Endpunktname: Name des Enklavenendpunkts (z. B.: endpoint-bingdotcom)
  6. Wählen Sie Review + Create und dann Create aus.

Es kann bis zu 50 Minuten dauern, bis die Erstellung aller Ressourcen abgeschlossen ist. Warten Sie, bis die Bereitstellung erfolgreich abgeschlossen wurde, bevor Sie Aktionen innerhalb Der bereitgestellten Ressourcen ausführen.

Validierung der Bereitstellung

Erfahren Sie mehr darüber, was in einer Community bereitgestellt wird und was in einer Enklave bereitgestellt wird.

Herstellen einer Verbindung mit den VMs des Administrators

Erfahren Sie mehr über den Zugriff auf Ressourcen in Ihrer Enklave über die Enklave Admin VM hier.

Terraform

Die Terraform-Unterstützung beginnt, nachdem Azure Enklave die Vorschau startet.