Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo, encontrarás:
- Implemente una plantilla de catálogo de servicios para un Key Vault en una carga de trabajo existente desde el portal.
Note
Esta implementación de ejemplo es solo para fines de demostración y no representa todos los procedimientos recomendados para la administración de redes, sistemas o aplicaciones.
Antes de empezar
En este artículo se da por supuesto un conocimiento básico de los conceptos de redes y Azure Enclave. Para obtener más información, consulte Procedimientos recomendados de Azure Enclave.
Necesita una cuenta de Azure con una suscripción activa. Si no tienes ninguna cuenta, crea una gratuita.
Necesita una comunidad, un enclave, una carga de trabajo y al menos un grupo de recursos de carga de trabajo y permisos para crear recursos dentro del grupo de recursos de carga de trabajo.
Habilite
Advancedel modo de mantenimiento para el enclave para poder agregar los recursos de Private Link al grupo de recursos administrados del enclave.
Prerequisites
Existen requisitos de protección para los enclaves a fin de garantizar que los recursos de los enclaves utilicen cifrado con claves administradas por el cliente (CMK). Esto requiere una clave e identidad para tener acceso a la clave en el enclave. Crea la CMK (Key Vault opcional) y la identidad administrada en la plantilla del catálogo de servicios Dependencias comunes
- Subred para puntos de conexión privados: tenía la opción de crear subredes durante la creación del enclave o puede crear nuevas subredes después de la creación del enclave. La subred del punto de conexión privado no debe tener ninguna delegación de subred para que los puntos de conexión privados funcionen correctamente.
- Cree rápidamente estas DNS privado Zones en función de lo que cree a continuación:
-
Key Vaultnecesario al crear un Key Vault a partir de esta plantilla o la plantilla de Key Vault más personalizable.
-
Implementación de la plantilla
- Navega hasta la carga de trabajo para la implementación prevista.
- Seleccione el botón
+Add an Azure Service. - Seleccione la
Key Vaultplantilla de servicio en la lista de catálogos de servicios desplegable, confirme la versión que necesita (valor predeterminado:latest) y seleccioneNext.
- Escriba los parámetros necesarios en cada pestaña.
- Ajuste cualquiera de los parámetros predefinidos según sea necesario.
- Seleccione
Review + Createy, a continuación,Create.
Puede tardar hasta 15 minutos en finalizar toda la creación de recursos. Espere a que la implementación se complete correctamente antes de realizar cualquier acción dentro de los recursos implementados.
Validación de la implementación
Vaya al grupo de recursos especificado para confirmar que se crearon los recursos previstos. Incluye: Key Vault y punto de conexión privado.
Eliminar la implementación
Si no planea mantener estos recursos, elimine los recursos innecesarios para evitar cargos de Azure. Si no existen otras implementaciones en el grupo de recursos, se puede eliminar todo el grupo de recursos.
Recommendations
-
Agregue etiquetas a las implementaciones del catálogo de servicios para realizar un seguimiento de la información importante de ese recurso, como:
- Propietario:
<main POC> - Implementador:
<yourName> - Propósito:
<shared secrets> - Nombre del catálogo de servicios:
<Key Vault> - Versión del catálogo de servicios:
<version you deployed>
- Propietario:
- Considere la posibilidad de agregar una Azure Policy para aplicar y heredar etiquetas.