Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo, encontrarás:
- Despliega una plantilla de catálogo de servicios para dependencias comunes en una carga de trabajo existente desde el portal.
La plantilla de dependencias común incluye opciones para crear los siguientes recursos:
- Almacén de claves
- Clave administrada por el cliente (CMK) para el cifrado
- Conjunto de cifrado de disco (DES) para el cifrado de disco
- Cuenta de almacenamiento. Consulta la plantilla separada del catálogo de servicios de Cuenta de Almacenamiento para más personalización de despliegue.
- Identidad administrada para acceder de forma segura a los recursos dentro de Azure Enclave
Nota:
Esta implementación de ejemplo es solo para fines de demostración y no representa todos los procedimientos recomendados para la administración de redes, sistemas o aplicaciones.
Antes de empezar
En este artículo se da por supuesto un conocimiento básico de los conceptos de redes y Azure Enclave. Para obtener más información, consulte Procedimientos recomendados de Azure Enclave.
Necesita una cuenta de Azure con una suscripción activa. Si no tienes ninguna cuenta, crea una gratuita.
Necesita una comunidad, un enclave, una carga de trabajo y al menos un grupo de recursos de carga de trabajo y permisos para crear recursos dentro del grupo de recursos de carga de trabajo.
Habilite
General(mínimo) oAdvancedel modo de mantenimiento para el enclave para poder agregar los recursos de Private Link al grupo de recursos administrado por el enclave.
Prerequisites
Los enclaves tienen requisitos de barrera para usar cifrado de clave gestionada por el cliente (CMK) para algunos recursos. Crea una clave y una identidad con acceso a la clave para un acceso seguro a la clave. Utiliza esta plantilla de catálogo de servicios de Dependencias Comunes para crear la CMK, con una Key Vault opcional y una identidad gestionada.
- Subredes para endpoints privados: Puedes crear subredes durante la creación del enclave, o puedes crear nuevas subredes después de la creación del enclave.
- Cree rápidamente estas DNS privado Zones en función de lo que cree a continuación:
-
Key Vaultnecesario al crear un Key Vault a partir de esta plantilla o la plantilla de Key Vault más personalizable. -
Storage File,Storage Queue,Storage BlobyStorage Tableson necesarios para crear una cuenta de almacenamiento a partir de esta plantilla o de la plantilla de cuenta de almacenamiento más personalizable.
-
Implementación de la plantilla
Acceda a la carga de trabajo para la implementación prevista.
Haz clic en el botón
+Add an Azure Service.Seleccione la
Common Dependenciesplantilla de servicio en la lista de catálogos de servicios desplegable, confirme la versión que necesita (valor predeterminado:latest) y seleccioneNext.
Escriba los parámetros necesarios en cada pestaña.
Ajuste cualquiera de los parámetros predefinidos según sea necesario.
Seleccione
Review + Createy, a continuación,Create.
Espera a que termine el despliegue antes de tomar cualquier acción dentro de tus recursos desplegados.
Validación de la implementación
Vaya al grupo de recursos especificado para confirmar que se crearon los recursos previstos.
Eliminar la implementación
Si no planea mantener estos recursos, elimine los recursos innecesarios para evitar cargos de Azure. Si no existen otras implementaciones en el grupo de recursos, se puede eliminar todo el grupo de recursos.
Recomendaciones
-
Agregue etiquetas a las implementaciones del catálogo de servicios para realizar un seguimiento de la información importante de ese recurso, como:
- Propietario:
<main POC> - Implementador:
<yourName> - Propósito:
<enclave shared resources> - Nombre del catálogo de servicios:
<Common Dependencies> - Versión del catálogo de servicios:
<version you deployed>
- Propietario:
- Considere la posibilidad de agregar una Azure Policy para aplicar y heredar etiquetas.
Troubleshooting
La fecha de expiración no coincide
Si despliegas la plantilla de Dependencias Comunes y ves un error indicando que la fecha de caducidad no coincide con el recurso CMK (Clave Gestionada por el Cliente), probablemente ya tengas una CMK (una clave de Key Vault) con el mismo nombre. Este error puede ocurrir si despliegas la plantilla con las mismas entradas dos veces, ya que la fecha de caducidad no puede actualizarse mediante un redespliegue. Este error significa que tu CMK ya existe y puedes usarlo tal cual. Si necesitas actualizar el CMK, inicia sesión en tu máquina virtual de administrador y luego accede al Key Vault a través del portal para hacer cambios. También puedes volver a desplegar la plantilla de Dependencias Comunes y cambiar el nombre del CMK para crear un nuevo CMK.