Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure Enclave ayuda a las organizaciones a implementar y administrar cargas de trabajo confidenciales en entornos de Azure. En este artículo, implementará una plantilla de inicio rápido de carga de trabajo en una carga de trabajo existente mediante el portal de Azure.
El inicio rápido de la carga de trabajo le permite crear rápidamente:
- Zonas DNS privadas de:
- Almacén de claves (Key Vault)
- Blob de almacenamiento
- Archivo de almacenamiento
- Cola de almacenamiento
- Tabla de almacenamiento
- Un Key Vault con una clave administrada por el cliente (CMK)
- Una identidad administrada asignada por el usuario
- Un conjunto de cifrado de disco (DES)
- Una cuenta de almacenamiento configurada para usar la CMK y las redes privadas
- Una máquina virtual configurada con la identidad administrada asignada por el usuario y el conjunto de cifrado de disco del sistema operativo
Esta máquina virtual permite acceder de forma segura a los recursos aislados en el enclave.
Antes de empezar
- Necesita una cuenta de Azure con una suscripción activa. Si no tienes ninguna cuenta, crea una gratuita.
- Necesita una comunidad, enclave, carga de trabajo y permisos para crear recursos en al menos un grupo de recursos de carga de trabajo.
- Revise los procedimientos recomendados y asegúrese de que los requisitos previos de red y gobernanza están en vigor para la carga de trabajo.
Prerequisites
Algunas implementaciones requieren recursos de dependencia antes de implementar desde el catálogo de servicios.
- Si la implementación requiere cifrado de clave administrada por el cliente (CMK), cree las dependencias de clave e identidad necesarias mediante la plantilla de catálogo de servicios Common Dependencies.
- Asegúrese de que el enclave tiene la subred necesaria para sus recursos.
Implementación de la plantilla
- Vaya a su carga de trabajo para la implementación prevista.
- Seleccione
+Add an Azure Service. - En la lista del catálogo de servicios, seleccione
Workload Quickstart.
- Confirme la versión de plantilla que desea implementar y, a continuación, seleccione
Next. - Escriba todos los parámetros necesarios.
- Revise los parámetros opcionales para redes, seguridad y etiquetado.
- Seleccione
Review + Createy, a continuación, seleccioneCreate.
La implementación puede tardar varios minutos, en función de los recursos que haya creado.
Validación de la implementación
Una vez completada la implementación, compruebe que:
- Los recursos esperados se crean en el grupo de recursos de carga de trabajo previsto.
- Las salidas de implementación y los nombres generados coinciden con los valores esperados.
- El comportamiento de acceso a la red coincide con el diseño (por ejemplo, los puntos de conexión solo privados no se exponen públicamente).
- La identidad y la configuración de cifrado necesarias se aplican correctamente.
Eliminar la implementación
Si implementó esta solución solo para pruebas:
- Vaya al grupo de recursos de destino en el portal de Azure.
- Quite los recursos creados por esta implementación.
- Si no necesita ningún recurso en el grupo de recursos, elimine el grupo de recursos.
Recomendaciones
- Agregue etiquetas para realizar un seguimiento de la versión de propietario, propósito e implementación.
- Registre el nombre y la versión de la plantilla del catálogo de servicios implementados en el registro de cambios.
- Capture un conjunto de parámetros correcto conocido para las operaciones repetibles.