Stellen Sie ein Key Vault aus dem Dienstkatalog in eine Workload bereit

In diesem Artikel erfahren Sie:

  • Stellen Sie eine Dienstkatalogvorlage für eine Key Vault in einer vorhandenen Workload aus dem Portal bereit.

Note

Diese Beispielbereitstellung dient nur zu Demonstrationszwecken und stellt nicht alle bewährten Methoden für die Verwaltung von Netzwerken, Systemen oder Anwendungen dar.

Bevor Sie anfangen

Voraussetzungen

Für die Enklaven gelten Schutzvorgaben, um sicherzustellen, dass die Ressourcen in den Enklaven mit kundenseitig verwalteten Schlüsseln (CMK) verschlüsselt werden. Dies erfordert einen Schlüssel und eine Identität, um auf den Schlüssel zuzugreifen, der in der Enklave zugänglich ist. Erstellen Sie den CMK (optionaler Key Vault) und die verwaltete Identität in der Dienstkatalogvorlage „Allgemeine Abhängigkeiten“

  1. Subnetz für private Endpunkte: Sie hatten die Möglichkeit, Subnetze während der Enklavenerstellung zu erstellen, oder Sie können nach der Erstellung von Enklaven neue Subnetze erstellen . Das subnetz des privaten Endpunkts sollte keine Subnetzdelegierung haben, damit die privaten Endpunkte ordnungsgemäß funktionieren.
  2. Erstellen Sie diese Privates DNS Zonen schnell basierend auf dem, was Sie als Nächstes erstellen:
    • Key VaultErforderlich beim Erstellen einer Key Vault aus dieser Vorlage oder der anpassbareren Key Vault Vorlage.

Implementieren der Vorlage

  1. Navigieren Sie zum Workload für die vorgesehene Bereitstellung.
  2. +Add an Azure Service Schaltfläche auswählen.
  3. Wählen Sie die Key Vault Dienstvorlage aus der Dropdownliste des Dienstkatalogs aus, bestätigen Sie die benötigte Version (Standard: latest), und wählen Sie dann aus Next.

Screenshot der Vorlage

  1. Geben Sie die erforderlichen Parameter auf jeder Registerkarte ein.
  2. Passen Sie alle vorab aufgefüllten Parameter nach Bedarf an.
  3. Wählen Sie Review + Create dann Createaus.

Es kann bis zu 15 Minuten dauern, bis die Gesamte Ressourcenerstellung abgeschlossen ist. Warten Sie, bis die Bereitstellung erfolgreich abgeschlossen wurde, bevor Sie Aktionen innerhalb Der bereitgestellten Ressourcen ausführen.

Validierung der Bereitstellung

Wechseln Sie zur angegebenen Ressourcengruppe, um zu bestätigen, dass die vorgesehenen Ressourcen erstellt wurden. Einschließlich: Key Vault und privatem Endpunkt.

Löschen der Bereitstellung

Wenn Sie nicht planen, diese Ressourcen beizubehalten, bereinigen Sie unnötige Ressourcen, um Azure Gebühren zu vermeiden. Wenn in der Ressourcengruppe keine anderen Bereitstellungen vorhanden sind, kann die gesamte Ressourcengruppe gelöscht werden.

Empfehlungen

  • Fügen Sie Tags zu Dienstkatalogbereitstellungen hinzu, um wichtige Informationen für diese Ressource nachzuverfolgen, z. B.:
    • Besitzer: <main POC>
    • Bereitsteller: <yourName>
    • Zweck: <shared secrets>
    • Dienstkatalogname: <Key Vault>
    • Version des Dienstkatalogs: <version you deployed>
  • Erwägen Sie das Hinzufügen einer Azure Policy zum Erzwingen und Erben von Tags.