Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Azure Blueprints (Vorschau) wird am 31. Januar 2027 eingestellt, mit einer phasenweisen Einstellung ab dem 31. Juli 2026. Migrieren Sie Ihre vorhandenen Blueprintdefinitionen und Zuweisungen zu Deployment Stacks (empfohlen) und Template Specs. Blueprintartefakte werden in ARM-JSON-Vorlagen oder Bicep Dateien konvertiert, die zum Definieren von Bereitstellungsstapeln verwendet werden. Den vollständigen, in Phasen unterteilten Zeitplan, die Auswirkungen sowie häufig gestellte Fragen finden Sie unter Einstellung von Azure Blueprints oder unter https://aka.ms/AzureBlueprintsRetirement. Informationen zum Erstellen eines Artefakts als ARM-Ressource finden Sie unter:
Um das Blueprint-Beispiel „ISO 27001 Shared Services“ von Azure Blueprints bereitzustellen, müssen die folgenden Schritte ausgeführt werden:
- Erstellen einer neuen Blaupause mithilfe des Beispiels
- Markieren Sie Ihre Kopie des Beispiels als Published
- Weisen Sie Ihre Kopie des Blueprints einem vorhandenen Abonnement zu
Wenn Sie kein Azure-Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.
Vorlage aus einem Beispiel erstellen
Implementieren Sie zunächst das Blueprint-Beispiel, indem Sie in Ihrer Umgebung unter Verwendung des Beispiels als Vorlage ein neues Blueprint erstellen.
Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blueprints und wählen Sie sie aus.
Klicken Sie links auf der Seite Erste Schritte unter Blaupause erstellen auf die Schaltfläche Erstellen.
Finden Sie das Blueprint-Beispiel ISO 27001: Shared Services unter Weitere Beispiele und wählen Sie Dieses Beispiel verwenden aus.
Geben Sie die Grunddaten des Blueprint-Beispiels an:
- Name der Blaupause: Geben Sie einen Namen für Ihre Kopie des Blaupausenbeispiels „ISO 27001: Gemeinsame Dienste“ ein.
- Definitionsspeicherort: Klicken Sie auf die Schaltfläche mit den Auslassungspunkten, und wählen Sie die Verwaltungsgruppe aus, in der Sie Ihre Kopie des Beispiels speichern möchten.
Wählen Sie oben auf der Seite die Registerkarte Artefakte oder unten auf der Seite die Option Weiter: Artefakte aus.
Überprüfen Sie die Liste der Artefakte, die das Blueprint-Beispiel bilden. Viele der Artefakte enthalten Parameter, die Sie später definieren. Wählen Sie Entwurf speichern aus, wenn Sie den Musterentwurf fertig überprüft haben.
Veröffentlichen Sie die Beispielkopie
Ihre Kopie des Blueprint-Beispiels wurde nun in Ihrer Umgebung erstellt. Sie wird im Modus Entwurf erstellt und muss veröffentlicht werden, bevor sie zugewiesen und bereitgestellt werden kann. Die Kopie des Blueprint-Beispiels kann an Ihre Umgebung und Ihre Anforderungen angepasst werden, aber diese Änderung kann dazu führen, dass sie nicht mehr mit dem Standard ISO 27001 konform ist.
Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blueprints und wählen Sie sie aus.
Wählen Sie links die Seite Blueprint-Definitionen aus. Verwenden Sie die Filter, um Ihre Kopie des Blueprint-Beispiels zu finden, und wählen Sie diese dann aus.
Wählen Sie oben auf der Seite die Option Blueprint veröffentlichen aus. Geben Sie auf der neuen Seite rechts für Ihre Kopie des Blaupausenbeispiels eine Version an. Diese Eigenschaft ist hilfreich, wenn Sie später Änderungen vornehmen. Geben Sie Änderungshinweise an, z. B. „Erste mit dem ISO 27001-Blaupausenbeispiel veröffentlichte Version“. Wählen Sie dann unten auf der Seite Veröffentlichen aus.
Zuweisen der Kopie des Beispiels
Nachdem die Kopie des Blueprintbeispiels erfolgreich veröffentlicht wurde, kann sie einem Abonnement innerhalb der Verwaltungsgruppe zugewiesen werden, in der sie gespeichert wurde. In diesem Schritt werden die Parameter festgelegt, damit jede Bereitstellung der Kopie des Blueprint-Beispiels einzigartig ist.
Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blueprints und wählen Sie sie aus.
Wählen Sie links die Seite Blueprint-Definitionen aus. Verwenden Sie die Filter, um Ihre Kopie des Blueprint-Beispiels zu finden, und wählen Sie diese dann aus.
Wählen Sie oben auf der Seite der Blueprint-Definition die Option Blueprint zuweisen aus.
Geben Sie die Parameterwerte für die Blueprint-Zuweisung an:
Grundlagen
- Abonnements: Wählen Sie ein oder mehrere Abonnements aus, die zu der Verwaltungsgruppe gehören, in der Sie Ihre Kopie des Blueprint-Beispiels gespeichert haben. Wenn Sie mehrere Abonnements auswählen, wird für jedes Abonnement eine Zuweisung mit den eingegebenen Parametern erstellt.
- Zuweisungsname: Der Name wird basierend auf dem Namen der Blaupause vorab ausgefüllt. Passen Sie sie bei Bedarf an oder belassen Sie sie so.
- Standort: Wählen Sie eine Region aus, in der die verwaltete Identität erstellt werden soll. Azure Blueprints verwendet diese verwaltete Identität, um alle Artefakte im zugewiesenen Blueprint zu implementieren. Weitere Informationen finden Sie unter Was sind verwaltete Identitäten für Azure-Ressourcen?.
- Version der Blueprintdefinition: Wählen Sie eine Veröffentlicht-Version Ihrer Kopie der Blueprint-Beispieldefinition aus.
Zuweisung sperren
Wählen Sie die Einstellung für die Blueprint-Sperre für Ihre Umgebung aus. Weitere Informationen finden Sie unter Ressourcensperrung in Blueprints.
Verwaltete Identität
Behalten Sie die Standardeinstellung Vom System zugewiesen für die verwaltete Identität bei.
Parameter der Vorlage
Die in diesem Abschnitt definierten Parameter werden von vielen der Artefakte in der Blueprint-Definition verwendet, um für Konsistenz zu sorgen.
- Name der Organisation: Geben Sie einen Kurznamen für Ihre Organisation ein. Diese Eigenschaft wird in erster Linie zum Benennen von Ressourcen verwendet.
- Adresspräfix für Subnetz gemeinsamer Dienste: Dieser Parameter stellt den CIDR-Notationswert dar, um die bereitgestellten Ressourcen zu vernetzen.
- Standort für gemeinsame Dienste: Bestimmt den Standort, an dem die Artefakte bereitgestellt werden. Nicht alle Dienste sind an allen Standorten verfügbar. Artefakte, die diese Dienste bereitstellen, enthalten eine Parameteroption für den Standort, an dem das entsprechende Artefakt bereitgestellt wird.
- Zulässiger Standort (Richtlinie: Blueprint Initiative für ISO 27001) : Wert, der die zulässigen Standorte für Ressourcengruppen und Ressourcen angibt.
-
Log Analytics-Arbeitsbereich für VM-Agents (Richtlinie: Blueprint Initiative für ISO 27001) : Gibt die Ressourcen-ID eines Arbeitsbereichs an. Dieser Parameter verwendet eine
concat-Funktion, um die Ressourcen-ID zu erstellen.
Artefaktparameter
Die in diesem Abschnitt definierten Parameter gelten für das Artefakt, unter dem sie definiert werden. Diese Parameter sind dynamische Parameter, da sie bei der Zuweisung des Blueprints definiert werden. Eine vollständige Liste der Artefaktparameter und die zugehörigen Beschreibungen finden Sie in der Tabelle der Artefaktparameter.
Nachdem Sie alle Parameter eingegeben haben, wählen Sie unten auf der Seite die Option Zuweisen aus. Die Blueprint-Zuweisung wird erstellt, und die Bereitstellung des Artefakts beginnt. Die Bereitstellung dauert ungefähr eine Stunde. Um den Status der Bereitstellung zu überprüfen, öffnen Sie die Blueprintzuweisung.
Warnung
Der Azure Blueprints-Dienst und die integrierten Blaupausenbeispiele sind kostenlos. Azure-Ressourcen werden nach Produkt abgerechnet. Verwenden Sie den Preisrechner, um die Kosten für den Betrieb der mit diesem Blueprint-Beispiel bereitgestellten Ressourcen zu schätzen.
Tabelle der Artefaktparameter
Die folgende Tabelle enthält eine Liste der Parameter des Blueprint-Artefakts:
| Artefaktname | Artefakttyp | Parametername | BESCHREIBUNG |
|---|---|---|---|
| [Vorschau]: Log Analytics-Agent für Linux-VM-Skalierungsgruppen (VMSS) bereitstellen | Richtlinienzuweisung | Optional: Liste der VM-Images mit unterstütztem Linux-Betriebssystem zum Hinzufügen zum Bereich | (Optional) Der Standardwert lautet ["none"] (keine). |
| [Vorschau]: Bereitstellen des Log Analytics-Agents für Linux-VMs | Richtlinienzuweisung | Optional: Liste der VM-Images mit unterstütztem Linux-Betriebssystem zum Hinzufügen zum Bereich | (Optional) Der Standardwert lautet ["none"] (keine). |
| [Vorschau]: Log Analytics-Agent für Windows-VM-Skalierungsgruppen (VMSS) bereitstellen | Richtlinienzuweisung | Optional: Liste der VM-Images mit unterstütztem Windows-Betriebssystem zum Hinzufügen zum Bereich | (Optional) Der Standardwert lautet ["none"] (keine). |
| [Vorschau]: Bereitstellen des Log Analytics-Agents für Windows-VMs | Richtlinienzuweisung | Optional: Liste der VM-Images mit unterstütztem Windows-Betriebssystem zum Hinzufügen zum Bereich | (Optional) Der Standardwert lautet ["none"] (keine). |
| Zulässige Ressourcentypen | Richtlinienzuweisung | Zulässige Ressourcentypen | Die Liste der Ressourcentypen, die bereitgestellt werden können. Diese Liste umfasst alle Ressourcentypen, die in Shared Services bereitgestellt sind. |
| Zulässige Speicherkonto-SKUs | Richtlinienzuweisung | Zulässige Speicher-SKUs | Liste der für Diagnoseprotokolle zulässigen Speicherkonto-SKUs. Der Standardwert lautet ["Standard_LRS"] . |
| Zulässige SKUs für virtuelle Computer | Richtlinienzuweisung | Liste der für die Bereitstellung zulässigen VM-SKUs. Der Standardwert lautet ["Standard_DS1_v2", "Standard_DS2_v2"] . | |
| Blueprint Initiative für ISO 27001 | Richtlinienzuweisung | Ressourcentyp zur Überprüfung von Diagnoseprotokollen | Liste der Ressourcentypen, die überprüft werden sollen, wenn die Einstellung für Diagnoseprotokolle nicht aktiviert ist. Zulässige Werte finden Sie unter Schemas für Azure Monitor-Diagnoseprotokolle. |
| Log Analytics-Ressourcengruppe | Ressourcengruppe | Name |
Gesperrt: Verkettet den Namen der Organisation mit -sharedsvsc-log-rg, sodass die Ressourcengruppe eindeutig ist. |
| Log Analytics-Ressourcengruppe | Ressourcengruppe | Standort | Gesperrt - Verwendet den Blueprint-Parameter. |
| Log Analytics-Vorlage | Resource Manager-Vorlage | Dienstebene | Legt den Tarif des Log Analytics-Arbeitsbereichs fest. Der Standardwert ist PerNode. |
| Log Analytics-Vorlage | Resource Manager-Vorlage | Protokollaufbewahrung in Tagen | Datenaufbewahrung in Tagen. Der Standardwert ist 365. |
| Log Analytics-Vorlage | Resource Manager-Vorlage | Standort | Die bei der Erstellung des Log Analytics-Arbeitsbereichs verwendete Region. Der Standardwert ist West US 2. |
| Netzwerkressourcengruppe | Ressourcengruppe | Name |
Gesperrt: Verkettet den Namen der Organisation mit -sharedsvcs-net-rg, sodass die Ressourcengruppe eindeutig ist. |
| Netzwerkressourcengruppe | Ressourcengruppe | Standort | Gesperrt - Verwendet den Blueprint-Parameter. |
| Azure Firewall-Vorlage | Resource Manager-Vorlage | Private IP-Adresse von Azure Firewall | Konfiguriert die private IP-Adresse von Azure Firewall. Dieser Wert wird ebenso als Standardroutingtabelle für das Subnetz für gemeinsame Dienste verwendet. Er sollte Teil der CIDR-Notation sein, die im Adresspräfix für Azure Firewall-Subnetz definiert ist. Der Standardwert ist 10.0.4.4. |
| Azure Firewall-Vorlage | Resource Manager-Vorlage | Protokollaufbewahrung in Tagen | Datenaufbewahrung in Tagen. Der Standardwert ist 365. |
| Netzwerksicherheitsgruppen-Vorlage | Resource Manager-Vorlage | Protokollaufbewahrung in Tagen | Datenaufbewahrung in Tagen. Der Standardwert ist 365. |
| Vorlage für virtuelles Netzwerk und Routingtabelle | Resource Manager-Vorlage | Adresspräfix für Virtual Network | Die CIDR-Notation für das virtuelle Netzwerk. Der Standardwert ist 10.0.0.0/16. |
| Vorlage für virtuelles Netzwerk und Routingtabelle | Resource Manager-Vorlage | DDoS Protection in Virtual Network aktivieren | Konfiguriert den DDoS-Schutz für das virtuelle Netzwerk. Der Standardwert lautet true. |
| Vorlage für virtuelles Netzwerk und Routingtabelle | Resource Manager-Vorlage | Adresspräfix des Subnetzes für gemeinsame Dienste | Die CIDR-Notation für das Subnetz für gemeinsame Dienste. Der Standardwert ist 10.0.0.0/24. |
| Vorlage für virtuelles Netzwerk und Routingtabelle | Resource Manager-Vorlage | Adresspräfix für DMZ-Subnetz | Die CIDR-Notation für das DMZ-Subnetz. Der Standardwert ist 10.0.1.0/24. |
| Vorlage für virtuelles Netzwerk und Routingtabelle | Resource Manager-Vorlage | Adresspräfix des Application Gateway-Subnetzes | Die CIDR-Notation für das Application Gateway-Subnetz. Der Standardwert ist 10.0.2.0/24. |
| Vorlage für virtuelles Netzwerk und Routentabelle | Resource Manager-Vorlage | Adresspräfix für das Subnetz des Virtual Network Gateways | Die CIDR-Notation für das Subnetz des virtuellen Netzwerkgateways. Der Standardwert ist 10.0.3.0/24. |
| Vorlage für virtuelles Netzwerk und Routentabelle | Resource Manager-Vorlage | Adresspräfix für Azure Firewall-Subnetz | Die CIDR-Notation für das Azure Firewall-Subnetz. Der Parameter der privaten Azure Firewall-IP-Adresse muss enthalten sein. |
| Ressourcengruppe für Key Vault | Ressourcengruppe | Name |
Gesperrt: Verkettet den Namen der Organisation mit -sharedsvcs-kv-rg, sodass die Ressourcengruppe eindeutig ist. |
| Key Vault-Ressourcengruppe | Ressourcengruppe | Standort | Gesperrt - Verwendet den Blueprint-Parameter. |
| Key Vault-Vorlage | Resource Manager-Vorlage | Benutzername des Jumpbox-Administrators | Benutzername für die Jumpbox. Muss mit dem Eigenschaftswert in der Jumpbox-Vorlage übereinstimmen. Der Standardwert ist jb-admin-user. |
| Key Vault-Vorlage | Resource Manager-Vorlage | SSH-Schlüssel oder Kennwort des Jumpbox-Administrators | Schlüssel oder Kennwort für das Konto auf der Jumpbox. Muss mit dem Eigenschaftswert in der Jumpbox-Vorlage übereinstimmen. Hat keinen Standardwert und darf nicht leer sein. |
| Key Vault-Vorlage | Resource Manager-Vorlage | Benutzername des Domänenadministrators | Benutzername für den Zugriff auf die Active Directory-VM und für das Einbinden anderer VMs in eine Domäne Muss mit dem Eigenschaftswert Benutzername des Domänenadministrators in der Active Directory Domain Services-Vorlage übereinstimmen. Der Standardwert ist domain-admin-user. |
| Key Vault-Vorlage | Resource Manager-Vorlage | Domänenadministratorkennwort | Benutzerkennwort des Domänenadministrators Hat keinen Standardwert und darf nicht leer sein. |
| Key Vault-Vorlage | Resource Manager-Vorlage | AAD-Objekt-ID | Der AAD-Objektbezeichner des Kontos, das Zugriff auf die Key Vault-Instanz benötigt. Hat keinen Standardwert und darf nicht leer sein. Diesen Wert finden Sie im Azure-Portal, indem Sie unter Dienste die Option „Benutzer“ suchen und auswählen. Verwenden Sie das Feld Name, um den Kontonamen zu filtern und das entsprechende Konto auszuwählen. Wählen Sie auf der Seite Benutzerprofil das Symbol „Klicken Sie zum Kopieren“ neben der Objekt-ID aus. |
| Key Vault-Vorlage | Resource Manager-Vorlage | Protokollaufbewahrung in Tagen | Datenaufbewahrung in Tagen. Der Standardwert ist 365. |
| Key Vault-Vorlage | Resource Manager-Vorlage | SKU für Key Vault | Gibt die SKU des erstellten Key Vaults an. Der Standardwert ist Premium. |
| Jumpbox-Ressourcengruppe | Ressourcengruppe | Name |
Gesperrt: Verkettet den Namen der Organisation mit -sharedsvcs-jb-rg, sodass die Ressourcengruppe eindeutig ist. |
| Jumpbox-Ressourcengruppe | Ressourcengruppe | Standort | Gesperrt - Verwendet den Blueprint-Parameter. |
| Jumpbox-Vorlage | Resource Manager-Vorlage | Benutzername des Jumpbox-Administrators | Der Benutzername für den Zugriff auf Jumpbox-VMs. Muss mit dem Eigenschaftswert in Key Vault-Vorlage übereinstimmen. Der Standardwert ist jb-admin-user. |
| Jumpbox-Vorlage | Resource Manager-Vorlage | Jumpbox-Administratorkennwort (Key Vault-Ressourcen-ID) | Die Ressourcen-ID des Key Vault. Verwenden Sie „/subscriptions/{subscriptionId}/resourceGroups/{orgName}-sharedsvcs-kv-rg/providers/Microsoft.KeyVault/vaults/{orgName}-sharedsvcs-kv“ und ersetzen Sie {subscriptionId} durch Ihre Abonnement-ID und {orgName} durch den Blueprint-Parameter Organisationsname. |
| Jumpbox-Vorlage | Resource Manager-Vorlage | Jumpbox-Administratorkennwort (Key Vault-Geheimnisname) | Benutzername des Jumpbox-Administrators. Muss mit dem Wert in der Eigenschaft Jumpbox-Administratorbenutzername von Key Vault-Vorlage übereinstimmen. |
| Jumpbox-Vorlage | Resource Manager-Vorlage | Jumpbox-Betriebssystem | Bestimmt das Betriebssystem für die Jumpbox-VM. Der Standardwert ist Windows. |
| Active Directory Domain Services-Ressourcengruppe | Ressourcengruppe | Name |
Gesperrt: Verkettet den Namen der Organisation mit -sharedsvcs-adds-rg, sodass die Ressourcengruppe eindeutig ist. |
| Active Directory Domain Services-Ressourcengruppe | Ressourcengruppe | Standort | Gesperrt - Verwendet den Blueprint-Parameter. |
| Active Directory Domain Services-Vorlage | Resource Manager-Vorlage | Benutzername des Domänenadministrators | Benutzername für die ADDS-Jumpbox. Muss mit dem Eigenschaftswert in Key Vault-Vorlage übereinstimmen. Der Standardwert ist adds-admin-user. |
| Active Directory Domain Services-Vorlage | Resource Manager-Vorlage | Domänenadministratorkennwort (Key Vault-Ressourcen-ID) | Die Ressourcen-ID des Key Vault. Verwenden Sie „/subscriptions/{subscriptionId}/resourceGroups/{orgName}-sharedsvcs-kv-rg/providers/Microsoft.KeyVault/vaults/{orgName}-sharedsvcs-kv“ und ersetzen Sie {subscriptionId} durch Ihre Abonnement-ID und {orgName} durch den Blueprint-Parameter Name der Organisation. |
| Active Directory Domain Services-Vorlage | Resource Manager-Vorlage | Domänenadministratorkennwort (Key Vault-Geheimnisname) | Benutzername des Domänenadministrators. Muss mit dem Wert in der Eigenschaft Benutzername des Domänenadministrators von Key Vault-Vorlage übereinstimmen. |
| Active Directory Domain Services-Vorlage | Resource Manager-Vorlage | Domänenname | Der Name der mit dem Beispiel erstellten Active Directory-Instanz. Der Standardwert ist contoso.com. |
| Active Directory Domain Services-Vorlage | Resource Manager-Vorlage | Benutzername des Domänenadministrators | Benutzername für das AD-Administratorkonto und das Verknüpfen von Geräten mit der AD-Domäne. Muss mit dem Eigenschaftswert AD admin username (AD-Administratorbenutzername) in der Key Vault-Vorlage übereinstimmen. Der Standardwert ist domain-admin-user. |
| Active Directory Domain Services-Vorlage | Resource Manager-Vorlage | Domänenadministratorkennwort | Legt die Key Vault-Details zum Speichern des Kennworts fest. Hat keinen Standardwert und darf nicht leer sein. |
Nächste Schritte
Nachdem Sie sich mit den Schritten zum Bereitstellen des Blaupausenbeispiels „ISO 27001: Gemeinsame Dienste“ vertraut gemacht haben, finden Sie nun in den folgenden Artikeln Informationen zur Architektur und Steuerungszuordnung:
ISO 27001 Shared Services Blueprint – ÜbersichtISO 27001 Shared Services Blueprint – Kontrollzuordnung
Weitere Artikel zu Blueprints und zu ihrer Verwendung:
- Erfahren Sie mehr über den Blueprint-Lebenszyklus.
- Machen Sie sich mit der Verwendung statischer und dynamischer Parameter vertraut.
- Erfahren Sie, wie Sie die Reihenfolge der Blueprint-Sequenzierung anpassen können.
- Erfahren Sie, wie Sie Ressourcen in Blaupausen sperren können.
- Lernen Sie, wie Sie vorhandene Zuweisungen aktualisieren.