Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Elenco attuale dei servizi Azure e dei modelli di carico di lavoro nel catalogo dei servizi.
Tabella dei modelli di servizio Azure
Questi acceleratori per i carichi di lavoro dei clienti sono disponibili nel catalogo dei servizi per i carichi di lavoro o negli script
| Nome del modello | Documentazione | Condizione |
|---|---|---|
| VM di amministrazione | collegamento | Disponibile |
| Servizio app: App Web | collegamento | Disponibile |
| Registro Azure Container (ACR) | collegamento | Disponibile |
| Azure Cosmos DB, un servizio di database distribuito globale di Microsoft | collegamento | Disponibile |
| Il servizio Azure Kubernetes (AKS) | collegamento | Disponibile |
| Azure SQL | collegamento | Disponibile |
| Connessione ExpressRoute | collegamento | Disponibile |
| Dipendenze comuni | collegamento | Disponibile |
| Servizio app: Funzioni | collegamento | Disponibile |
| Key Vault | collegamento | Disponibile |
| Zone DNS privato | collegamento | Disponibile |
| Bus di Servizio | collegamento | Disponibile |
| Avvio rapido al carico di lavoro | collegamento | Disponibile |
| Account di archiviazione | collegamento | Disponibile |
| Macchina virtuale | collegamento | Disponibile |
| Connessione VPN | collegamento | Disponibile |
VM di amministrazione
Come creare una macchina virtuale amministratore
Descrizione: macchina virtuale creata per accedere in modo sicuro alle risorse dell'enclave per scopi amministrativi. VM di amministrazione Macchine virtuali (VM) accessibili da remoto tramite Azure Bastion.
Documentazione: Informazioni sulle macchine virtuali amministrative
Dipendenze comuni
Descrizione: questo modello crea le risorse necessarie per proteggere le altre risorse che è possibile distribuire dal catalogo dei servizi e rimanere conformi ai criteri dell'enclave Azure. Queste risorse includono l'insieme di credenziali e le chiavi gestite dal cliente (CMK) necessarie per crittografare le risorse dell'enclave.
Documentazione:
- Archivio di chiavi
- Chiave gestita dal cliente (CMK) per la crittografia
- Set di crittografia dischi (DES) per la crittografia del disco
- Guida introduttiva rapida all'account di archiviazione. Per ulteriori opzioni di personalizzazione della distribuzione, consultare il modello separato del catalogo dei servizi per l'account di archiviazione
- Identità gestita per accedere in modo sicuro alle risorse all'interno di Azure enclave
Zone DNS privato
Come creare le zone di DNS privato necessarie per le altre risorse dal catalogo dei servizi
Descrizione: questo modello semplifica la creazione delle zone di DNS privato necessarie per accedere alle risorse Azure o creare zone di DNS privato personalizzate per accedere alle zone personalizzate. I record contenuti in una zona DNS privato non sono risolvibili da Internet. La risoluzione DNS rispetto a una zona DNS privata funziona solo dalle reti virtuali a essa collegate. Le zone DNS private collegate a una rete virtuale vengono interrogate per prime quando si usano le impostazioni DNS predefinite di una rete virtuale.
Macchina virtuale
Come creare una macchina virtuale
Descrizione: questo modello crea una macchina virtuale. È possibile decidere se la macchina virtuale viene aggiunta al dominio o pubblicata come RemoteApp.
Documentazione: Panoramica di RemoteApp Streaming-Come distribuire un'app di streaming (RemoteApp)
Connessione VPN
Come creare una connessione VPN conforme all'enclave Azure
Descrizione: questo modello crea una connessione VPN da sito a sito da un gateway VPN dell'hub di transito a un dispositivo VPN locale. Può anche creare la connessione VPN lato cliente quando le risorse del gateway necessarie esistono già. Ulteriori informazioni
Account di archiviazione
Come creare un account di archiviazione conforme all'enclave Azure
Descrizione: questo modello distribuisce un account di archiviazione Azure disponibile dalla rete virtuale all'interno dell'enclave Azure. Il modello distribuisce l'account di archiviazione con chiavi gestite dal cliente e altri criteri necessari per operare all'interno di un'enclave Azure. Ulteriori informazioni
Key Vault
Descrizione: Azure Key Vault è una delle diverse soluzioni di gestione chiave in Azure e consente di risolvere i problemi seguenti:
- Gestione dei segreti: Azure Key Vault può essere usato per archiviare e controllare in modo sicuro l'accesso a token, password, certificati, chiavi API e altri segreti
- Gestione delle chiavi: Azure Key Vault può essere usata come soluzione di gestione delle chiavi. Azure Key Vault semplifica la creazione e il controllo delle chiavi di crittografia usate per crittografare i dati.
- Gestione certificati: Azure Key Vault consente di creare, gestire e distribuire facilmente certificati pubblici e privati da usare con Azure e le risorse connesse interne.
Documentazione: Informazioni Azure Key VaultAzure Key Vault concetti di base
App Web del servizio app
Come creare una Web App di App Service compatibile con Azure Enclave
Descrizione: Azure App Web offre una piattaforma completamente gestita per la creazione e l'hosting di applicazioni Web usando linguaggi di programmazione comuni, ad esempio .NET, Java, Node.js, Python e PHP. Ulteriori informazioni
Servizio app per le funzioni
Come creare una funzione del servizio app conforme all'enclave Azure
Descrizione: Funzioni di Azure è una soluzione serverless che consente di scrivere meno codice, mantenere meno infrastruttura e risparmiare sui costi. Non è più necessario preoccuparsi della distribuzione e della gestione dei server, in quanto l'infrastruttura cloud fornisce tutte le risorse aggiornate necessarie per mantenere le applicazioni in esecuzione. Ulteriori informazioni
Azure SQL
Come creare un Azure SQL conforme ad Azure Enclave
Descrizione: database SQL di Azure, un motore di database PaaS (Platform as a Service) completamente gestito che gestisce la maggior parte delle funzioni di gestione del database, ad esempio l'aggiornamento, l'applicazione di patch, i backup e il monitoraggio senza coinvolgimento dell'utente. Ulteriori informazioni
Connessione ExpressRoute
Come creare una connessione ExpressRoute conforme all'enclave Azure
Descrizione: questo modello connette un gateway ExpressRoute dell'hub di transito a un circuito ExpressRoute di proprietà del cliente. Usare questo modello quando è già stato configurato un circuito di cui è stato effettuato il provisioning con peering privato. Ulteriori informazioni
Avvio rapido al carico di lavoro
Avvio rapido per la creazione di un carico di lavoro conforme all'enclave Azure
Descrizione: Questo modello crea rapidamente le risorse comuni del carico di lavoro necessarie in Azure Enclave, incluse le zone DNS private, un insieme di credenziali con una chiave gestita dal cliente, un'identità gestita assegnata dall'utente, un set di crittografia dei dischi, un account di archiviazione e una macchina virtuale. Ulteriori informazioni
Il servizio Azure Kubernetes (AKS)
Come creare un AKS conforme ad Azure Enclave
Descrizione: Servizio Azure Kubernetes (AKS) è un servizio Kubernetes gestito che è possibile usare per distribuire e gestire applicazioni in contenitori. Per usare AKS sono necessarie competenze minime nell’orchestrazione dei contenitori. AKS riduce la complessità e il sovraccarico operativo della gestione di Kubernetes delegando gran parte di tale responsabilità ad Azure. Ulteriori informazioni
Registro Azure Container (ACR)
Come creare un ACR conforme ad Azure Enclave
Descrizione: Registro Azure Container consente di compilare, archiviare e gestire immagini e artefatti del contenitore in un registro privato per tutti i tipi di distribuzioni di contenitori. Usare i registri contenitori di Azure con le pipeline di sviluppo e distribuzione di contenitori esistenti. Usare Attività del Registro Azure Container per compilare immagini del contenitore in Azure su richiesta o automatizzare le compilazioni attivate dagli aggiornamenti del codice sorgente, gli aggiornamenti all'immagine di base di un contenitore o i timer. Ulteriori informazioni
Azure Cosmos DB, un servizio di database distribuito globale di Microsoft
Come creare un'enclave conforme a Azure Cosmos DB
Descrizione: Azure Cosmos DB semplifica e accelera lo sviluppo di applicazioni essendo il database singolo per le esigenze dei dati operativi, dalla memorizzazione nella cache distribuita con replica geografica al backup fino all'indicizzazione vettoriale e alla ricerca. Fornisce l'infrastruttura dati per applicazioni moderne come agente di intelligenza artificiale, commercio digitale, Internet delle cose e gestione delle prenotazioni. Azure Cosmos DB supporta tutti i modelli di dati operativi, tra cui relazionale, documento, vettore, valore chiave, grafo e tabella. Ulteriori informazioni
Bus di Servizio
Come creare un bus di servizio conforme all'enclave Azure
Descrizione: Bus di servizio di Azure è un broker di messaggi aziendale completamente gestito, con code di messaggi e argomenti e sottoscrizioni. Il bus di servizio viene usato per separare applicazioni e servizi. Ulteriori informazioni