Bereitstellen allgemeiner Abhängigkeiten aus dem Dienstkatalog in einer Workload

In diesem Artikel erfahren Sie:

  • Stellen Sie über das Portal eine Servicekatalog-Vorlage für häufige Abhängigkeiten in einer vorhandenen Workload bereit.

Die Vorlage für gemeinsame Abhängigkeiten enthält Optionen zur Erstellung folgender Ressourcen:

Note

Diese Beispielbereitstellung dient nur zu Demonstrationszwecken und stellt nicht alle bewährten Methoden für die Verwaltung von Netzwerken, Systemen oder Anwendungen dar.

Bevor Sie anfangen

  • In diesem Artikel wird ein grundlegendes Verständnis von Netzwerk- und Azure Enklavenkonzepten vorausgesetzt. Weitere Informationen finden Sie unter Bewährte Methoden für Azure Enklave.

  • Sie benötigen ein Azure-Konto mit einem aktiven Abonnement. Wenn Sie kein Konto besitzen, erstellen Sie kostenlos ein Konto.

  • Sie benötigen eine Community, Enklave, Workload und mindestens eine Workload-Ressourcengruppe und Berechtigungen zum Erstellen von Ressourcen innerhalb der Workload-Ressourcengruppe.

  • Aktivieren General (Minimum) oder AdvancedWartungsmodus für Ihre Enklave, damit Sie die Private Link Ressourcen zu Ihrer verwalteten Ressourcengruppe hinzufügen können.

Voraussetzungen

Die Enklaven haben Leitplankenanforderungen, um kundenverwaltete Schlüssel (CMK)-Verschlüsselung für bestimmte Ressourcen zu verwenden. Erstelle einen Schlüssel und eine Identität mit Zugriff auf den Schlüssel für einen sicheren Schlüsselzugriff. Verwenden Sie diese Common Dependencies Servicekatalogvorlage, um das CMK zu erstellen, mit einem optionalen Key Vault und einer verwalteten Identität.

  1. Subnetz für private Endpunkte: Man kann Subnetze während der Enklavenerstellung erstellen oder neue Subnetze nach der Enklavenerstellung.
  2. Erstellen Sie diese Privates DNS Zonen schnell basierend auf dem, was Sie als Nächstes erstellen:
    • Key VaultErforderlich beim Erstellen einer Key Vault aus dieser Vorlage oder der anpassbareren Key Vault Vorlage.
    • Storage File, Storage Queue, Storage Blobund Storage Table sind erforderlich, wenn Sie ein Speicherkonto aus dieser Vorlage oder die anpassbarere Speicherkontovorlage erstellen.

Implementieren der Vorlage

  1. Navigieren Sie zum Workload für die vorgesehene Bereitstellung.

  2. Wählen Sie die +Add an Azure Service-Schaltfläche aus.

  3. Wählen Sie die Common Dependencies Dienstvorlage aus der Dropdownliste des Dienstkatalogs aus, bestätigen Sie die benötigte Version (Standard: latest), und wählen Sie dann aus Next.

    Screenshot der Vorlage

  4. Geben Sie die erforderlichen Parameter auf jeder Registerkarte ein.

  5. Passen Sie alle vorab aufgefüllten Parameter nach Bedarf an.

  6. Wählen Sie Review + Create dann Createaus.

Warte, bis die Deployment abgeschlossen ist, bevor du irgendwelche Maßnahmen innerhalb deiner eingesetzten Ressourcen ergreifst.

Validierung der Bereitstellung

Wechseln Sie zur angegebenen Ressourcengruppe, um zu bestätigen, dass die vorgesehenen Ressourcen erstellt wurden.

Löschen der Bereitstellung

Wenn Sie nicht planen, diese Ressourcen beizubehalten, bereinigen Sie unnötige Ressourcen, um Azure Gebühren zu vermeiden. Wenn in der Ressourcengruppe keine anderen Bereitstellungen vorhanden sind, kann die gesamte Ressourcengruppe gelöscht werden.

Empfehlungen

  • Fügen Sie Tags zu Dienstkatalogbereitstellungen hinzu, um wichtige Informationen für diese Ressource nachzuverfolgen, z. B.:
    • Besitzer: <main POC>
    • Bereitsteller: <yourName>
    • Zweck: <enclave shared resources>
    • Dienstkatalogname: <Common Dependencies>
    • Version des Dienstkatalogs: <version you deployed>
  • Erwägen Sie das Hinzufügen einer Azure Policy zum Erzwingen und Erben von Tags.

Troubleshooting

Ablaufdatum stimmt nicht überein

Wenn Sie die Vorlage „Common Dependencies“ bereitstellen und eine Fehlermeldung erhalten, dass das Ablaufdatum der CMK-Ressource (Customer Managed Key) nicht übereinstimmt, verfügen Sie wahrscheinlich bereits über einen CMK (einen Key Vault-Schlüssel) mit demselben Namen. Dieser Fehler kann auftreten, wenn du die Vorlage zweimal mit denselben Eingabewerten bereitstellst, da das Ablaufdatum nicht durch eine erneute Bereitstellung aktualisiert werden kann. Dieser Fehler bedeutet, dass Ihr CMK bereits vorhanden ist und Sie ihn unverändert verwenden können. Wenn du das CMK aktualisieren musst, melde dich in deiner Admin-VM an und greife dann über das Portal auf den Schlüsseltresor zu, um Änderungen vorzunehmen. Du kannst auch die Common Dependencies-Vorlage neu deployen und den Namen des CMK ändern, um ein neues CMK zu erstellen.