Che cos'è il catalogo dei servizi?

Il catalogo dei servizi ti permette di distribuire rapidamente template personalizzati di Azure Resource Manager (ARM) di servizi Azure in Azure Enclave, mantenendo la conformità con le policy guardrail e i requisiti di isolamento dell'enclave. Il catalogo dei servizi ti aiuta ad accelerare la creazione dei tuoi carichi di lavoro all'interno dei confini sicuri di Azure Enclave senza essere ostacolato dai controlli di sicurezza che proteggono il tuo ambiente.

Diagramma che mostra il flusso di lavoro del catalogo di servizi: un utente accede al catalogo di servizi tramite il portale, seleziona un template, personalizza la creazione delle risorse e poi distribuisce tali risorse.

Che cos'è nel catalogo dei servizi?

Esplorare l'elenco dei cataloghi di servizi per visualizzare i modelli disponibili nel catalogo dei servizi. Esaminare la documentazione per ogni modello di catalogo dei servizi da distribuire per determinare se sono presenti passaggi preliminari.

Note

È possibile modificare il modello di catalogo dei servizi stesso, ma le modifiche potrebbero modificare la visualizzazione degli input dei parametri.

Configurazione del catalogo di servizio

Poiché Azure Enclave distribuisce con connessioni negate per impostazione predefinita, è necessario creare un endpoint della community per consentire l'accesso all'account di archiviazione che contiene modelli di catalogo dei servizi.

{
    endpointRuleName: 'service-catalog'
    destinationType: 'FQDN'
    #disable-next-line no-hardcoded-env-urls
    destination: 'veservicecatalogprod.z22.web.core.windows.net'
    protocols: ['HTTPS']
    ports: '443'
  }

Per aggiornare la destinazione per altri cloud, usa i valori in Distribuire i modelli del catalogo di servizio tramite l'interfaccia della riga di comando di Azure.

Crea un nuovo template di servizio Azure

Puoi creare un modello di catalogo di servizi per un servizio Azure che attualmente non è elencato nel catalogo. Usa un template Azure Resource Manager in formato JSON e assicurati che ogni risorsa e proprietà sia conforme alle policy e ai requisiti di isolamento di Azure Enclave.

  1. Definisci le risorse che il template distribuisce e aggiungi parametri per i valori che l'amministratore deve fornire.
  2. Aggiungi default sicuri dove possibile. Non includere segreti, credenziali o valori specifici dell'ambiente nel template.
  3. Distribuisci e testa il template in un carico di lavoro Azure Enclave. Verifica che il template crei solo le risorse previste e che il carico di lavoro risultante possa accedere alle dipendenze richieste. Ripeti la validazione per ogni ambiente cloud Azure in cui il template sarà disponibile.
  4. Crea un articolo pratico che documenti i prerequisiti, i permessi richiesti, i valori dei parametri, i passaggi di distribuzione e le istruzioni di pulizia. Usa come esempio gli articoli modello del catalogo di servizi esistenti.
  5. Aggiungi il modello e la sua documentazione in un luogo dove i tuoi amministratori possano accedervi (ad esempio, un Registro Azure Container).

Richiedi nuovi modelli di catalogo di servizi

Se devi distribuire un servizio Azure che non è nel catalogo dei servizi, puoi creare un nuovo template di servizio Azure o inviare una richiesta per futuri template tramite i metodi di feedback o supporto di Azure Enclave.

Passaggi successivi