Tutoriel 1-3 : Créer des charges de travail dans une enclave sur Azure enclave

Les charges de travail sont des regroupements logiques qui vous aident à organiser les ressources Azure au sein d’une enclave Azure Enclave. Chaque charge de travail est associée à un ou plusieurs groupes de ressources de charge de travail dans lesquels vous déployez des ressources dans des didacticiels ultérieurs.

Dans ce tutoriel, la troisième partie de huit vous permet de créer des charges de travail à l’intérieur d’une enclave. Vous apprenez à :

  • Créez des charges de travail frontend et back-end dans une enclave.
  • Associez chaque charge de travail à un groupe de ressources de charge de travail.
  • Affichez les charges de travail dans le portail Azure.

Avant de commencer

Tutoriel complet 1-2 : Créer des enclaves dans une communauté. Ce didacticiel part du principe que vous disposez des points suivants :

  • Un compte Azure avec un abonnement actif.
  • Une communauté d’enclaves Azure nommée cmt-fabrikam.
  • Une enclave nommée Enclave-WebApp.
  • Autorisations pour créer des ressources de charge de travail Azure Enclave et des groupes de ressources dans l’abonnement.

Créer des charges de travail à l’aide de Azure Enclave

Avant de créer des ressources Azure dans une enclave, créez les ressources de charge de travail pour Azure Enclave et associez-les à des groupes de ressources de charge de travail. Azure Enclave applique les stratégies d'enclave, les garde-fous, les attributions de refus et la configuration RBAC aux groupes de ressources de charge de travail lors de leur création.

Important

Ce tutoriel utilise des exemples de noms tels que wl-webapp-frontend, wl-webapp-backendrg-webapp-frontendet rg-webapp-backend. Si vous utilisez différents noms, mettez à jour les didacticiels ultérieurs pour qu’ils correspondent à votre environnement.

  1. Dans le portail Azure, accédez à Azure Enclave.

  2. Dans le menu de gauche, sélectionnez Enclaves.

  3. Dans la page de la Enclaves communauté, sélectionnez l’enclave cmt-fabrikam que vous avez créée dans ve-Enclave-WebApp.

    Capture d’écran montrant la vue d’ensemble de l’enclave WebApp.

  4. Sous Manage, sélectionnez Workloads.

  5. Dans la Workloads page, sélectionnez Create.

    Capture d’écran montrant la liste des charges de travail d’enclave WebApp avec le bouton Créer mis en surbrillance.

  6. Sous l’onglet Basics , entrez les valeurs suivantes pour la charge de travail frontale :

    • Enclave: Vérifiez que ve-Enclave-WebApp est sélectionné.
    • Workload name: entrez wl-webapp-frontend.
    • Resource groups: Sélectionner Add.
    • Create new: Entrez rg-webapp-frontend, puis sélectionnez OK.

    Note

    Choisissez des noms de charge de travail et de groupe de ressources qui correspondent à la convention d’affectation de noms de votre organisation. Pour obtenir des conseils, consultez Définir votre convention d’affectation de noms.

    Capture d’écran montrant l’écran de création de la charge de travail frontend avec les valeurs du tutoriel saisies.

  7. Sélectionnez Review + create, confirmez les détails de la charge de travail, puis sélectionnez Create.

  8. Pour créer la charge de travail back-end, répétez les étapes précédentes avec ces valeurs :

    • Enclave: Vérifiez que ve-Enclave-WebApp est sélectionné.
    • Workload name: entrez wl-webapp-backend.
    • Resource groups: Sélectionner Add.
    • Create new: Entrez rg-webapp-backend, puis sélectionnez OK.
  9. Sélectionnez Review + create, confirmez les détails de la charge de travail, puis sélectionnez Create.

Valider les charges de travail

Une fois les deux déploiements terminés, revenez sur la page Workloads de Enclave-WebApp.

Capture d’écran montrant les deux charges de travail déployées avec succès.

Confirmez que :

  • wl-webapp-frontend apparaît dans la liste des charges de travail.
  • wl-webapp-backend apparaît dans la liste des charges de travail.
  • Chaque charge de travail est associée au groupe de ressources de charge de travail attendu.

Nettoyer les ressources

Si vous envisagez de poursuivre la série de tutoriels, conservez ces charges de travail. Le tutoriel 1-4 les utilise pour déployer des ressources Azure à partir du catalogue de services.

Si vous devez supprimer les charges de travail créées dans ce didacticiel, supprimez d’abord les ressources des groupes de ressources de charge de travail associés. La suppression de la charge de travail peut échouer lorsque les groupes de ressources associés ne sont pas vides.

Une fois que les groupes de ressources de charge de travail sont vides, supprimez les ressources de charge de travail wl-webapp-frontend et wl-webapp-backend dans le portail Azure.

Capture d’écran montrant les deux charges de travail déployées avec succès avec l’option permettant de sélectionner le bouton Supprimer.

Étapes suivantes

Dans ce tutoriel, vous avez créé des exemples de charges de travail dans une enclave à l’aide du portail Azure. Dans le tutoriel suivant, vous déployez Azure ressources dans ces charges de travail à l’aide du catalogue de services.