Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie:
- Stellen Sie eine Dienstkatalogvorlage für eine Key Vault in einer vorhandenen Workload aus dem Portal bereit.
Note
Diese Beispielbereitstellung dient nur zu Demonstrationszwecken und stellt nicht alle bewährten Methoden für die Verwaltung von Netzwerken, Systemen oder Anwendungen dar.
Bevor Sie anfangen
In diesem Artikel wird ein grundlegendes Verständnis von Netzwerk- und Azure Enklavenkonzepten vorausgesetzt. Weitere Informationen finden Sie unter Bewährte Methoden für Azure Enklave.
Sie benötigen ein Azure-Konto mit einem aktiven Abonnement. Wenn Sie kein Konto besitzen, erstellen Sie kostenlos ein Konto.
Sie benötigen eine Community, Enklave, Workload und mindestens eine Workload-Ressourcengruppe und Berechtigungen zum Erstellen von Ressourcen innerhalb der Workload-Ressourcengruppe.
Aktivieren Sie
Advancedden Wartungsmodus für Ihre Enklave, damit Sie die Private Link Ressourcen zu Ihrer verwalteten Ressourcengruppe hinzufügen können.
Voraussetzungen
Für die Enklaven gelten Schutzvorgaben, um sicherzustellen, dass die Ressourcen in den Enklaven mit kundenseitig verwalteten Schlüsseln (CMK) verschlüsselt werden. Dies erfordert einen Schlüssel und eine Identität, um auf den Schlüssel zuzugreifen, der in der Enklave zugänglich ist. Erstellen Sie den CMK (optionaler Key Vault) und die verwaltete Identität in der Dienstkatalogvorlage „Allgemeine Abhängigkeiten“
- Subnetz für private Endpunkte: Sie hatten die Möglichkeit, Subnetze während der Enklavenerstellung zu erstellen, oder Sie können nach der Erstellung von Enklaven neue Subnetze erstellen . Das subnetz des privaten Endpunkts sollte keine Subnetzdelegierung haben, damit die privaten Endpunkte ordnungsgemäß funktionieren.
- Erstellen Sie diese Privates DNS Zonen schnell basierend auf dem, was Sie als Nächstes erstellen:
-
Key VaultErforderlich beim Erstellen einer Key Vault aus dieser Vorlage oder der anpassbareren Key Vault Vorlage.
-
Implementieren der Vorlage
- Navigieren Sie zum Workload für die vorgesehene Bereitstellung.
-
+Add an Azure ServiceSchaltfläche auswählen. - Wählen Sie die
Key VaultDienstvorlage aus der Dropdownliste des Dienstkatalogs aus, bestätigen Sie die benötigte Version (Standard:latest), und wählen Sie dann ausNext.
- Geben Sie die erforderlichen Parameter auf jeder Registerkarte ein.
- Passen Sie alle vorab aufgefüllten Parameter nach Bedarf an.
- Wählen Sie
Review + CreatedannCreateaus.
Es kann bis zu 15 Minuten dauern, bis die Gesamte Ressourcenerstellung abgeschlossen ist. Warten Sie, bis die Bereitstellung erfolgreich abgeschlossen wurde, bevor Sie Aktionen innerhalb Der bereitgestellten Ressourcen ausführen.
Validierung der Bereitstellung
Wechseln Sie zur angegebenen Ressourcengruppe, um zu bestätigen, dass die vorgesehenen Ressourcen erstellt wurden. Einschließlich: Key Vault und privatem Endpunkt.
Löschen der Bereitstellung
Wenn Sie nicht planen, diese Ressourcen beizubehalten, bereinigen Sie unnötige Ressourcen, um Azure Gebühren zu vermeiden. Wenn in der Ressourcengruppe keine anderen Bereitstellungen vorhanden sind, kann die gesamte Ressourcengruppe gelöscht werden.
Empfehlungen
-
Fügen Sie Tags zu Dienstkatalogbereitstellungen hinzu, um wichtige Informationen für diese Ressource nachzuverfolgen, z. B.:
- Besitzer:
<main POC> - Bereitsteller:
<yourName> - Zweck:
<shared secrets> - Dienstkatalogname:
<Key Vault> - Version des Dienstkatalogs:
<version you deployed>
- Besitzer:
- Erwägen Sie das Hinzufügen einer Azure Policy zum Erzwingen und Erben von Tags.