Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der Servicekatalog ermöglicht es Ihnen, maßgeschneiderte Azure Resource Manager (ARM)-Vorlagen von Azure-Diensten schnell in Azure Enclave zu bereitstellen, während Sie gleichzeitig den Richtlinien und den Anforderungen an die Enklavenisolierung entsprechen. Der Servicekatalog hilft Ihnen, die Erstellung Ihrer Workloads innerhalb des sicheren Rahmens von Azure Enclave zu beschleunigen, ohne dass die Sicherheitskontrollen, die Ihre Umgebung schützen, Sie dabei behindern.
Was befindet sich im Dienstkatalog?
Durchsuchen Sie die Dienstkatalogliste , um die verfügbaren Vorlagen im Dienstkatalog anzuzeigen. Überprüfen Sie die Dokumentation für jede Dienstkatalogvorlage, die Sie bereitstellen möchten, um festzustellen, ob erforderliche Schritte erforderlich sind.
Note
Sie können die Dienstkatalogvorlage selbst bearbeiten, die Parametereingabeansicht kann jedoch geändert werden.
Servicekatalog-Aufbau
Da Azure Enclave standardmäßig mit Verbindungen bereitgestellt wird, die verweigert wurden, müssen Sie einen Community-Endpunkt erstellen, um den Zugriff auf das Speicherkonto zu ermöglichen, das Dienstkatalogvorlagen enthält.
{
endpointRuleName: 'service-catalog'
destinationType: 'FQDN'
#disable-next-line no-hardcoded-env-urls
destination: 'veservicecatalogprod.z22.web.core.windows.net'
protocols: ['HTTPS']
ports: '443'
}
Um das Ziel für andere Clouds zu aktualisieren, verwenden Sie die Werte in Deploy Service Catalog Templates mit Azure CLI.
Erstellen Sie eine neue Azure-Dienstvorlage
Du kannst eine Servicekatalogvorlage für einen Azure-Dienst erstellen, der derzeit nicht im Katalog aufgeführt ist. Verwenden Sie eine Azure Resource Manager-Vorlage im JSON-Format und stellen Sie sicher, dass jede Ressource und Eigenschaft den Richtlinien und Isolationsanforderungen von Azure Enclave entspricht.
- Definiere die Ressourcen, die die Vorlage bereitstellt, und füge Parameter für Werte hinzu, die der Administrator bereitstellen muss.
- Fügen Sie wo immer möglich sichere Standardeinstellungen hinzu. Fügen Sie keine Geheimnisse, Zugangsdaten oder umgebungsspezifische Werte in die Vorlage ein.
- Deployen und testen Sie die Vorlage in einer Azure Enclave-Workload. Überprüfen Sie, dass die Vorlage nur die vorgesehenen Ressourcen erstellt und dass die resultierende Arbeitslast auf die erforderlichen Abhängigkeiten zugreifen kann. Wiederholen Sie die Validierung für jede Azure-Cloud-Umgebung, in der die Vorlage verfügbar sein wird.
- Erstellen Sie einen Anleitungsartikel, der Voraussetzungen, erforderliche Berechtigungen, Parameterwerte, Bereitstellungsschritte und Bereinigungsanweisungen dokumentiert. Verwenden Sie die bestehenden Vorlagenartikel für den Servicekatalog als Beispiele.
- Füge die Vorlage und ihre Dokumentation an einen Ort hinzu, an dem deine Administratoren darauf zugreifen können (zum Beispiel in einer Azure Container Registry).
Neue Servicekatalogvorlagen anfordern
Wenn Sie einen Azure-Dienst bereitstellen müssen, der nicht im Servicekatalog ist, können Sie eine neue Azure-Servicevorlage erstellen oder eine Anfrage für zukünftige Vorlagen über das Azure Enclave-Feedback oder Unterstützungsmethoden stellen.