Implemente la guía de inicio rápido de la carga de trabajo desde el catálogo de servicios en una carga de trabajo

Azure Enclave ayuda a las organizaciones a implementar y administrar cargas de trabajo confidenciales en entornos de Azure. En este artículo, implementará una plantilla de inicio rápido de carga de trabajo en una carga de trabajo existente mediante el portal de Azure.

El inicio rápido de la carga de trabajo le permite crear rápidamente:

  • Zonas DNS privadas de:
    • Almacén de claves (Key Vault)
    • Blob de almacenamiento
    • Archivo de almacenamiento
    • Cola de almacenamiento
    • Tabla de almacenamiento
  • Un Key Vault con una clave administrada por el cliente (CMK)
  • Una identidad administrada asignada por el usuario
  • Un conjunto de cifrado de disco (DES)
  • Una cuenta de almacenamiento configurada para usar la CMK y las redes privadas
  • Una máquina virtual configurada con la identidad administrada asignada por el usuario y el conjunto de cifrado de disco del sistema operativo

Esta máquina virtual permite acceder de forma segura a los recursos aislados en el enclave.

Antes de empezar

Prerequisites

Algunas implementaciones requieren recursos de dependencia antes de implementar desde el catálogo de servicios.

  1. Si la implementación requiere cifrado de clave administrada por el cliente (CMK), cree las dependencias de clave e identidad necesarias mediante la plantilla de catálogo de servicios Common Dependencies.
  2. Asegúrese de que el enclave tiene la subred necesaria para sus recursos.

Implementación de la plantilla

  1. Vaya a su carga de trabajo para la implementación prevista.
  2. Seleccione +Add an Azure Service.
  3. En la lista del catálogo de servicios, seleccione Workload Quickstart.

Captura de pantalla que muestra la plantilla máquina virtual seleccionada en la lista de catálogos de servicios.

  1. Confirme la versión de plantilla que desea implementar y, a continuación, seleccione Next.
  2. Escriba todos los parámetros necesarios.
  3. Revise los parámetros opcionales para redes, seguridad y etiquetado.
  4. Seleccione Review + Createy, a continuación, seleccione Create.

La implementación puede tardar varios minutos, en función de los recursos que haya creado.

Validación de la implementación

Una vez completada la implementación, compruebe que:

  • Los recursos esperados se crean en el grupo de recursos de carga de trabajo previsto.
  • Las salidas de implementación y los nombres generados coinciden con los valores esperados.
  • El comportamiento de acceso a la red coincide con el diseño (por ejemplo, los puntos de conexión solo privados no se exponen públicamente).
  • La identidad y la configuración de cifrado necesarias se aplican correctamente.

Eliminar la implementación

Si implementó esta solución solo para pruebas:

  1. Vaya al grupo de recursos de destino en el portal de Azure.
  2. Quite los recursos creados por esta implementación.
  3. Si no necesita ningún recurso en el grupo de recursos, elimine el grupo de recursos.

Recomendaciones

  • Agregue etiquetas para realizar un seguimiento de la versión de propietario, propósito e implementación.
  • Registre el nombre y la versión de la plantilla del catálogo de servicios implementados en el registro de cambios.
  • Capture un conjunto de parámetros correcto conocido para las operaciones repetibles.

Pasos siguientes