Implementación de dependencias comunes desde el catálogo de servicios en una carga de trabajo

En este artículo, encontrarás:

  • Despliega una plantilla de catálogo de servicios para dependencias comunes en una carga de trabajo existente desde el portal.

La plantilla de dependencias común incluye opciones para crear los siguientes recursos:

Nota:

Esta implementación de ejemplo es solo para fines de demostración y no representa todos los procedimientos recomendados para la administración de redes, sistemas o aplicaciones.

Antes de empezar

Prerequisites

Los enclaves tienen requisitos de barrera para usar cifrado de clave gestionada por el cliente (CMK) para algunos recursos. Crea una clave y una identidad con acceso a la clave para un acceso seguro a la clave. Utiliza esta plantilla de catálogo de servicios de Dependencias Comunes para crear la CMK, con una Key Vault opcional y una identidad gestionada.

  1. Subredes para endpoints privados: Puedes crear subredes durante la creación del enclave, o puedes crear nuevas subredes después de la creación del enclave.
  2. Cree rápidamente estas DNS privado Zones en función de lo que cree a continuación:
    • Key Vaultnecesario al crear un Key Vault a partir de esta plantilla o la plantilla de Key Vault más personalizable.
    • Storage File, Storage Queue, Storage Blob y Storage Table son necesarios para crear una cuenta de almacenamiento a partir de esta plantilla o de la plantilla de cuenta de almacenamiento más personalizable.

Implementación de la plantilla

  1. Acceda a la carga de trabajo para la implementación prevista.

  2. Haz clic en el botón +Add an Azure Service.

  3. Seleccione la Common Dependencies plantilla de servicio en la lista de catálogos de servicios desplegable, confirme la versión que necesita (valor predeterminado: latest) y seleccione Next.

    Captura de pantalla que muestra la plantilla Dependencias comunes seleccionada en la lista de catálogos de servicios.

  4. Escriba los parámetros necesarios en cada pestaña.

  5. Ajuste cualquiera de los parámetros predefinidos según sea necesario.

  6. Seleccione Review + Create y, a continuación, Create.

Espera a que termine el despliegue antes de tomar cualquier acción dentro de tus recursos desplegados.

Validación de la implementación

Vaya al grupo de recursos especificado para confirmar que se crearon los recursos previstos.

Eliminar la implementación

Si no planea mantener estos recursos, elimine los recursos innecesarios para evitar cargos de Azure. Si no existen otras implementaciones en el grupo de recursos, se puede eliminar todo el grupo de recursos.

Recomendaciones

  • Agregue etiquetas a las implementaciones del catálogo de servicios para realizar un seguimiento de la información importante de ese recurso, como:
    • Propietario: <main POC>
    • Implementador: <yourName>
    • Propósito: <enclave shared resources>
    • Nombre del catálogo de servicios: <Common Dependencies>
    • Versión del catálogo de servicios: <version you deployed>
  • Considere la posibilidad de agregar una Azure Policy para aplicar y heredar etiquetas.

Troubleshooting

La fecha de expiración no coincide

Si despliegas la plantilla de Dependencias Comunes y ves un error indicando que la fecha de caducidad no coincide con el recurso CMK (Clave Gestionada por el Cliente), probablemente ya tengas una CMK (una clave de Key Vault) con el mismo nombre. Este error puede ocurrir si despliegas la plantilla con las mismas entradas dos veces, ya que la fecha de caducidad no puede actualizarse mediante un redespliegue. Este error significa que tu CMK ya existe y puedes usarlo tal cual. Si necesitas actualizar el CMK, inicia sesión en tu máquina virtual de administrador y luego accede al Key Vault a través del portal para hacer cambios. También puedes volver a desplegar la plantilla de Dependencias Comunes y cambiar el nombre del CMK para crear un nuevo CMK.