Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El catálogo de servicios te permite desplegar rápidamente plantillas personalizadas de Azure Resource Manager (ARM) de servicios de Azure en Azure Enclave, manteniendo el cumplimiento con los requisitos de política y aislamiento de enclaves. El catálogo de servicios te ayuda a acelerar la creación de tus cargas de trabajo dentro del perímetro seguro de Azure Enclave sin verte obstaculizado por los controles de seguridad que protegen tu entorno.
¿Qué hay en el catálogo de servicios?
Examine la lista de catálogos de servicios para ver las plantillas disponibles en el catálogo de servicios. Revise la documentación de cada plantilla de catálogo de servicios que desea implementar para determinar si hay algún paso previo.
Note
Puede editar la propia plantilla del catálogo de servicios, pero las modificaciones podrían cambiar la vista de entradas de parámetros.
Configuración del catálogo de servicio
Dado que Azure Enclave se implementa con conexiones denegadas de forma predeterminada, debe crear un punto de conexión de comunidad para permitir el acceso a la cuenta de almacenamiento que contiene plantillas de catálogo de servicios.
{
endpointRuleName: 'service-catalog'
destinationType: 'FQDN'
#disable-next-line no-hardcoded-env-urls
destination: 'veservicecatalogprod.z22.web.core.windows.net'
protocols: ['HTTPS']
ports: '443'
}
Para actualizar el destino de otras nubes, utiliza los valores en las plantillas del catálogo de servicios de Despliegue usando CLI de Azure.
Crear una nueva plantilla de servicio de Azure
Puedes crear una plantilla de catálogo de servicios para un servicio de Azure que no esté listado actualmente en el catálogo. Utiliza una plantilla de Azure Resource Manager en formato JSON y asegúrate de que cada recurso y propiedad cumple con la política y los requisitos de aislamiento de Azure Enclave.
- Define los recursos que despliega la plantilla y añade parámetros para los valores que el administrador debe proporcionar.
- Añade valores predeterminados seguros siempre que sea posible. No incluyas secretos, credenciales ni valores específicos del entorno en la plantilla.
- Despliega y prueba la plantilla en una carga de trabajo de Azure Enclave. Verifica que la plantilla crea solo los recursos previstos y que la carga de trabajo resultante pueda acceder a las dependencias requeridas. Repite la validación para cada entorno de nube de Azure donde la plantilla esté disponible.
- Crea un artículo práctico que documente los requisitos previos, permisos requeridos, valores de parámetros, pasos de despliegue e instrucciones de limpieza. Utiliza los artículos modelo de catálogo de servicios existentes como ejemplos.
- Añade la plantilla y su documentación en un lugar donde tus administradores puedan acceder a ella (por ejemplo, un Azure Container Registry).
Solicitar nuevas plantillas de catálogo de servicios
Si necesitas desplegar un servicio de Azure que no está en el catálogo de servicios, puedes crear una nueva plantilla de servicio de Azure o enviar una solicitud para futuras plantillas a través de los métodos de feedback o soporte de Azure Enclave.