Implementar un Key Vault desde el catálogo de servicios en una carga de trabajo

En este artículo, encontrarás:

  • Implemente una plantilla de catálogo de servicios para un Key Vault en una carga de trabajo existente desde el portal.

Note

Esta implementación de ejemplo es solo para fines de demostración y no representa todos los procedimientos recomendados para la administración de redes, sistemas o aplicaciones.

Antes de empezar

Prerequisites

Existen requisitos de protección para los enclaves a fin de garantizar que los recursos de los enclaves utilicen cifrado con claves administradas por el cliente (CMK). Esto requiere una clave e identidad para tener acceso a la clave en el enclave. Crea la CMK (Key Vault opcional) y la identidad administrada en la plantilla del catálogo de servicios Dependencias comunes

  1. Subred para puntos de conexión privados: tenía la opción de crear subredes durante la creación del enclave o puede crear nuevas subredes después de la creación del enclave. La subred del punto de conexión privado no debe tener ninguna delegación de subred para que los puntos de conexión privados funcionen correctamente.
  2. Cree rápidamente estas DNS privado Zones en función de lo que cree a continuación:
    • Key Vaultnecesario al crear un Key Vault a partir de esta plantilla o la plantilla de Key Vault más personalizable.

Implementación de la plantilla

  1. Navega hasta la carga de trabajo para la implementación prevista.
  2. Seleccione el botón +Add an Azure Service.
  3. Seleccione la Key Vault plantilla de servicio en la lista de catálogos de servicios desplegable, confirme la versión que necesita (valor predeterminado: latest) y seleccione Next.

Captura de pantalla que muestra la plantilla cuenta de almacenamiento seleccionada en la lista de catálogos de servicios.

  1. Escriba los parámetros necesarios en cada pestaña.
  2. Ajuste cualquiera de los parámetros predefinidos según sea necesario.
  3. Seleccione Review + Create y, a continuación, Create.

Puede tardar hasta 15 minutos en finalizar toda la creación de recursos. Espere a que la implementación se complete correctamente antes de realizar cualquier acción dentro de los recursos implementados.

Validación de la implementación

Vaya al grupo de recursos especificado para confirmar que se crearon los recursos previstos. Incluye: Key Vault y punto de conexión privado.

Eliminar la implementación

Si no planea mantener estos recursos, elimine los recursos innecesarios para evitar cargos de Azure. Si no existen otras implementaciones en el grupo de recursos, se puede eliminar todo el grupo de recursos.

Recommendations

  • Agregue etiquetas a las implementaciones del catálogo de servicios para realizar un seguimiento de la información importante de ese recurso, como:
    • Propietario: <main POC>
    • Implementador: <yourName>
    • Propósito: <shared secrets>
    • Nombre del catálogo de servicios: <Key Vault>
    • Versión del catálogo de servicios: <version you deployed>
  • Considere la posibilidad de agregar una Azure Policy para aplicar y heredar etiquetas.