Distribuisci un Key Vault dal catalogo dei servizi all'interno di un carico di lavoro

In questo articolo, tu:

  • Distribuire un modello di catalogo di servizi per un insieme di credenziali delle chiavi in un carico di lavoro esistente dal portale.

Note

Questa distribuzione di esempio è solo a scopo dimostrativo e non rappresenta tutte le procedure consigliate per l'amministrazione di rete, sistemi o applicazioni.

Prima di iniziare

Prerequisiti

Esistono requisiti di salvaguardia per le enclave per garantire che le risorse delle enclave siano crittografate utilizzando chiavi gestite dal cliente (CMK). Ciò richiede una chiave e un'identità per accedere alla chiave accessibile nell'enclave. Creare la CMK (un insieme di credenziali delle chiavi facoltativo) e l'identità gestita nel modello del catalogo di servizi Dipendenze comuni

  1. Subnet per endpoint privati: è possibile creare subnet durante la creazione dell'enclave oppure creare nuove subnet dopo la creazione dell'enclave. La subnet per l'endpoint privato non deve avere alcuna delega della subnet affinché gli endpoint privati funzionino correttamente.
  2. Creare rapidamente queste zone DNS privato in base a quanto creato di seguito:
    • Key Vaultobbligatorio quando si crea un Key Vault da questo modello o il modello di Key Vault più personalizzabile.

Implementare il modello

  1. Passare al carico di lavoro per la distribuzione prevista.
  2. Selezionare il pulsante +Add an Azure Service.
  3. Selezionare il Key Vault modello di servizio dall'elenco a discesa del catalogo dei servizi, confermare la versione necessaria (impostazione predefinita: latest) e selezionare .Next

Screenshot che mostra il modello di account di archiviazione selezionato nell'elenco del catalogo dei servizi.

  1. Immettere i parametri obbligatori in ogni scheda.
  2. Modifica uno qualsiasi dei parametri precompilati secondo necessità.
  3. Selezionare Review + Create quindi Create.

Il completamento della creazione di tutte le risorse può richiedere fino a 15 minuti. Attendere che la distribuzione venga completata correttamente prima di eseguire eventuali azioni all'interno delle risorse distribuite.

Convalidare la distribuzione

Passare al gruppo di risorse specificato per verificare che siano state create le risorse desiderate. Tra cui: un insieme di credenziali delle chiavi ed endpoint privato.

Eliminare la distribuzione

Se non prevedi di mantenere queste risorse, elimina quelle non necessarie per evitare addebiti di Azure. Se non esistono altre distribuzioni nel gruppo di risorse, è possibile eliminare l'intero gruppo di risorse.

Recommendations

  • Aggiungere tag alle distribuzioni del catalogo dei servizi per tenere traccia di informazioni importanti per tale risorsa, ad esempio:
    • Proprietario: <main POC>
    • Deployer: <yourName>
    • Scopo: <shared secrets>
    • Nome del catalogo servizi: <Key Vault>
    • Versione del catalogo dei servizi: <version you deployed>
  • Prendere in considerazione l'aggiunta di un Criteri di Azure per applicare ed ereditare i tag.