Déployer le démarrage rapide de la charge de travail à partir du catalogue de services dans une charge de travail

Azure Enclave aide les organisations à déployer et à gérer des charges de travail sensibles dans des environnements Azure. Dans cet article, vous déployez un modèle de démarrage rapide de charge de travail dans une charge de travail existante à l’aide du portail Azure.

Le guide de prise en main rapide de la charge de travail vous permet de créer rapidement :

  • zones DNS privé pour :
    • Key Vault
    • Blob de stockage
    • Fichier de stockage
    • File d’attente de stockage
    • Table de stockage
  • Un Key Vault avec une clé gérée par le client (CMK)
  • Une identité gérée attribuée par l’utilisateur
  • Un jeu de chiffrement de disque (DES)
  • Un compte de stockage configuré pour utiliser la clé CMK et la mise en réseau privée
  • Une machine virtuelle configurée avec l’identité gérée attribuée par l’utilisateur et dont le chiffrement du disque du système d’exploitation est configuré

Cette machine virtuelle vous permet d’accéder en toute sécurité aux ressources isolées dans votre enclave.

Avant de commencer

Prerequisites

Certains déploiements nécessitent des ressources de dépendance avant le déploiement à partir du catalogue de services.

  1. Si votre déploiement nécessite un chiffrement de clé gérée par le client (CMK), créez les dépendances de clé et d’identité requises à l’aide du modèle de catalogue de services Dépendances communes.
  2. Vérifiez que votre enclave dispose du sous-réseau requis pour vos ressources.

Déployer le modèle

  1. Accédez à votre workload correspondant au déploiement souhaité.
  2. Sélectionnez +Add an Azure Service.
  3. Dans la liste des catalogues de services, sélectionnez Workload Quickstart.

Capture d’écran montrant le modèle de machine virtuelle sélectionné dans la liste des catalogues de services.

  1. Vérifiez la version du modèle que vous souhaitez déployer, puis sélectionnez Next.
  2. Entrez tous les paramètres requis.
  3. Passez en revue les paramètres facultatifs pour la mise en réseau, la sécurité et le balisage.
  4. Sélectionnez Review + Create, puis sélectionnez Create.

Le déploiement peut prendre plusieurs minutes, en fonction des ressources que vous avez créées.

Valider le déploiement

Une fois le déploiement terminé, vérifiez que :

  • Les ressources attendues sont créées dans le groupe de ressources de charge de travail prévu.
  • Les sorties de déploiement et les noms générés correspondent aux valeurs attendues.
  • Le comportement d’accès réseau correspond à votre conception (par exemple, les points de terminaison privés uniquement ne sont pas exposés publiquement).
  • Les paramètres d’identité et de chiffrement requis sont appliqués correctement.

Supprimer le déploiement

Si vous avez déployé cette solution uniquement pour les tests :

  1. Accédez au groupe de ressources cible dans le portail Azure.
  2. Supprimez les ressources créées par ce déploiement.
  3. Si vous n’avez pas besoin de ressources dans le groupe de ressources, supprimez le groupe de ressources.

Recommendations

  • Ajoutez des balises pour suivre le propriétaire, l’objectif et la version de déploiement.
  • Enregistrez le nom et la version du modèle de catalogue de services déployés dans votre enregistrement de modification.
  • Enregistrez un jeu de paramètres validé afin de reproduire les opérations de manière fiable.

Étapes suivantes