Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Enclave aide les organisations à déployer et à gérer des charges de travail sensibles dans des environnements Azure. Dans cet article, vous déployez un modèle de démarrage rapide de charge de travail dans une charge de travail existante à l’aide du portail Azure.
Le guide de prise en main rapide de la charge de travail vous permet de créer rapidement :
- zones DNS privé pour :
- Key Vault
- Blob de stockage
- Fichier de stockage
- File d’attente de stockage
- Table de stockage
- Un Key Vault avec une clé gérée par le client (CMK)
- Une identité gérée attribuée par l’utilisateur
- Un jeu de chiffrement de disque (DES)
- Un compte de stockage configuré pour utiliser la clé CMK et la mise en réseau privée
- Une machine virtuelle configurée avec l’identité gérée attribuée par l’utilisateur et dont le chiffrement du disque du système d’exploitation est configuré
Cette machine virtuelle vous permet d’accéder en toute sécurité aux ressources isolées dans votre enclave.
Avant de commencer
- Vous avez besoin d’un compte Azure avec un abonnement actif. Si vous n’en avez pas un, créez un compte gratuitement.
- Vous avez besoin d’une communauté, d’une enclave, d’une charge de travail et d’autorisations pour créer des ressources dans au moins un groupe de ressources de charge de travail.
- Passez en revue les bonnes pratiques et vérifiez que les conditions préalables relatives au réseau et à la gouvernance sont en place pour votre charge de travail.
Prerequisites
Certains déploiements nécessitent des ressources de dépendance avant le déploiement à partir du catalogue de services.
- Si votre déploiement nécessite un chiffrement de clé gérée par le client (CMK), créez les dépendances de clé et d’identité requises à l’aide du modèle de catalogue de services Dépendances communes.
- Vérifiez que votre enclave dispose du sous-réseau requis pour vos ressources.
Déployer le modèle
- Accédez à votre workload correspondant au déploiement souhaité.
- Sélectionnez
+Add an Azure Service. - Dans la liste des catalogues de services, sélectionnez
Workload Quickstart.
- Vérifiez la version du modèle que vous souhaitez déployer, puis sélectionnez
Next. - Entrez tous les paramètres requis.
- Passez en revue les paramètres facultatifs pour la mise en réseau, la sécurité et le balisage.
- Sélectionnez
Review + Create, puis sélectionnezCreate.
Le déploiement peut prendre plusieurs minutes, en fonction des ressources que vous avez créées.
Valider le déploiement
Une fois le déploiement terminé, vérifiez que :
- Les ressources attendues sont créées dans le groupe de ressources de charge de travail prévu.
- Les sorties de déploiement et les noms générés correspondent aux valeurs attendues.
- Le comportement d’accès réseau correspond à votre conception (par exemple, les points de terminaison privés uniquement ne sont pas exposés publiquement).
- Les paramètres d’identité et de chiffrement requis sont appliqués correctement.
Supprimer le déploiement
Si vous avez déployé cette solution uniquement pour les tests :
- Accédez au groupe de ressources cible dans le portail Azure.
- Supprimez les ressources créées par ce déploiement.
- Si vous n’avez pas besoin de ressources dans le groupe de ressources, supprimez le groupe de ressources.
Recommendations
- Ajoutez des balises pour suivre le propriétaire, l’objectif et la version de déploiement.
- Enregistrez le nom et la version du modèle de catalogue de services déployés dans votre enregistrement de modification.
- Enregistrez un jeu de paramètres validé afin de reproduire les opérations de manière fiable.