modelli di distribuzione dell'enclave Azure

Modelli di esempio per distribuire più risorse enclave Azure per uno scenario di esempio. I modelli correnti vengono mantenuti usando un file Bicep, ma vengono convertiti in modelli di Azure Resource Manager (ARM) per la distribuzione dal portale. Anche i formati bicep e ARM possono essere pubblicati come specifiche di modello per gli amministratori del carico di lavoro.

Modello Secure Azure Computing Architecture (SACA)

Esempio di come distribuire SACA all'interno di Azure Enclave.

Cosa viene distribuito:

Diagramma che mostra Secure Azure Computing Architecture in Azure Enclave.

Modello ARM (più semplice da distribuire tramite il portale, PowerShell o la riga di comando)

Modello Bicep (il più semplice da modificare e mantenere, quindi da convertire in un modello di Azure Resource Manager prima della distribuzione)

Distribuire il modello:

  1. Aprire il portale di Azure e digitare deploy nella barra di ricerca superiore e selezionare Deploy a Custom Template.
  2. Seleziona Build your own template in the editor.
  3. Sostituire il modello predefinito con il contenuto del modello ARM (ad esempio, copiare il testo all'interno del file json). Vedere questo articolo in caso di problemi.
  4. Seleziona Save.
  5. Selezionare Create New in Resource Group e immettere il nome del gruppo di risorse che si vuole usare (ad esempio community-template-rg) per le risorse dell'enclave Azure.
  6. Aumenta Unique Number se le distribuzioni precedenti si trovano nello stesso gruppo di risorse.
  7. Esaminare i parametri rimanenti ma mantenere l'impostazione predefinita, a meno che non si voglia testare una modifica.
  8. Selezionare Review + Create e quindi Create.

Modello di ambiente di ricerca

Cosa viene distribuito:

Diagramma che mostra un ambiente di ricerca utilizzando le risorse di Azure Enclave.

Modello ARM (più semplice da distribuire tramite il portale, PowerShell o la riga di comando)

Modello Bicep (il più semplice da modificare e mantenere, quindi da convertire in un modello di Azure Resource Manager prima della distribuzione)

Distribuire il modello:

  1. Nel portale di Azure digitare deploy nella barra di ricerca superiore e selezionare Deploy a Custom Template.
  2. Seleziona Build your own template in the editor.
  3. Sostituire il modello predefinito con il modello fornito, ad esempio copiare il testo all'interno del file JSON. Vedere questa guida introduttiva se si verificano problemi con i passaggi precedenti.
  4. Seleziona Save.
  5. In Resource Groupselezionare Create New e immettere il nome del gruppo di risorse che si vuole usare (ad esempio, community-template-rg) per le risorse dell'enclave Azure.
  6. Opzionalmente, sotto Unique Number, incrementa il numero se le precedenti implementazioni sono avvenute nello stesso gruppo di risorse.
  7. I parametri rimanenti che non sono necessari possono essere lasciati come predefiniti, a meno che non si voglia testare una modifica. Mantenere le impostazioni predefinite per la prima distribuzione di test per ridurre gli errori delle modifiche del modello.
  8. Selezionare Review + Create e quindi Create.

Modello di ambiente demo dell'enclave Azure

Cosa viene distribuito:

Diagramma che mostra un ambiente demo di esempio all'interno di Azure Enclave.

Modello ARM (più semplice da distribuire tramite il portale, PowerShell o la riga di comando)

Modello Bicep (il più semplice da modificare e mantenere, quindi da convertire in un modello di Azure Resource Manager prima della distribuzione)

Distribuire il modello:

  1. Aprire il portale di Azure e digitare deploy nella barra di ricerca superiore e selezionare Deploy a Custom Template.
  2. Seleziona Build your own template in the editor.
  3. Sostituisci il template predefinito con il contenuto del template ARM (ad esempio, copia il testo all'interno del file JSON). Vedere questo articolo se si verificano problemi con i passaggi precedenti.
  4. Seleziona Save.
  5. Selezionare Create New in Resource Group e immettere il nome del gruppo di risorse che si vuole usare (ad esempio community-template-rg) per le risorse dell'enclave Azure.
  6. Aumenta Unique Number se le distribuzioni precedenti si trovano nello stesso gruppo di risorse.
  7. Esaminare i parametri rimanenti ma mantenere l'impostazione predefinita, a meno che non si voglia testare una modifica.
  8. Selezionare Review + Create e quindi Create.

Moduli delle risorse

Puoi anche creare le risorse di Azure Enclave usando i moduli di risorse in questo repository.

Creare specifiche di modello e distribuire

  1. Accedi al portale di Azure, cerca e seleziona il servizio Specifiche del modello. Selezionare Crea specifica di modello. Nella sezione Modello ARM, caricare oppure copiare e incollare il modello ARM riportato sopra.

    Schermata che mostra la pagina delle specifiche del modello con il pulsante Crea evidenziato.

  2. Nella pagina Informazioni di base lasciare i valori predefiniti e configurare i parametri del modello seguenti:

    • Sottoscrizione: selezionare una sottoscrizione di Azure.
    • Gruppo di risorse: selezionare Crea nuovo. Immettere un nome univoco per il gruppo di risorse, ad esempio myResourceGroup, quindi selezionare OK.
    • Località: selezionare una località, ad esempio Stati Uniti orientali.
    • Nome community: nome della community (ad esempio: My-Community)
    • Nome enclave: nome dell'enclave (ad esempio: My-Enclave)
    • Nome endpoint: nome dell'endpoint dell'enclave (ad esempio: endpoint-bingdotcom)
  3. Selezionare Review + Create e quindi Create.

  4. Una volta creato il modello e reso disponibile nella pagina Specifiche del modello, selezionare il modello ARM appena creato e quindi selezionare Distribuisci.

  5. Nella pagina Distribuisci per la specifica di modello prendere nota dei valori predefiniti e configurare i parametri seguenti:

    • Nome community: nome della community (ad esempio: My-Community)
    • Nome enclave: nome dell'enclave (ad esempio: My-Enclave)
    • Nome endpoint: nome dell'endpoint dell'enclave (ad esempio: endpoint-bingdotcom)
  6. Selezionare Review + Create e quindi Create.

Il completamento della creazione di tutte le risorse può richiedere fino a 50 minuti. Attendere che la distribuzione venga completata correttamente prima di eseguire eventuali azioni all'interno delle risorse distribuite.

Convalidare la distribuzione

Scopri di più su ciò che viene distribuito in una community e su ciò che viene distribuito in un'enclave.

Connettersi alle macchine virtuali di amministrazione

Altre informazioni su come accedere alle risorse all'interno dell'enclave dalla macchina virtuale di amministrazione dell'enclave sono disponibili qui.

Terraform

Il supporto di Terraform verrà avviato dopo l'avvio dell'anteprima di Azure Enclave.