Distribuire l'esempio di progetto Servizi condivisi ISO 27001

Importante

Azure Blueprints (anteprima) verrà ritirata il 31 gennaio 2027, con un ritiro graduale a partire dal 31 luglio 2026. Esegui la migrazione delle definizioni e assegnazioni dei blueprint esistenti a stack di distribuzione (consigliato) e Specifiche modello. Gli artefatti del progetto vengono convertiti in modelli JSON ARM o Bicep file usati per definire gli stack di distribuzione. Per le tempistiche complete, l'impatto e le domande frequenti, vedi ritiro di Azure Blueprints o https://aka.ms/AzureBlueprintsRetirement. Per informazioni su come creare un artefatto come risorsa ARM, vedere:

Per distribuire l'esempio di progetto Servizi condivisi ISO 27001 di Azure Blueprints, seguire questa procedura:

  • Creare un nuovo progetto dall'esempio
  • Contrassegnare la copia dell'esempio come Pubblicata
  • Assegnare la copia del progetto a una sottoscrizione esistente

Se non si ha una sottoscrizione di Azure, creare un account gratuito prima di iniziare.

Creare il progetto dall'esempio

Per prima cosa, implementa il blueprint di esempio creando un nuovo blueprint nel tuo ambiente usando l'esempio come punto di partenza.

  1. Selezionare Tutti i servizi nel riquadro a sinistra. Cercare e selezionare Progetti.

  2. Nella pagina Getting started (Introduzione) a sinistra selezionare il pulsante Crea in Creare un progetto.

  3. Trovare l'esempio di progetto ISO 27001: Servizi condivisi in Altri esempi e selezionare Usare questo esempio.

  4. Immettere le informazioni di base dell'esempio di progetto:

    • Nome di progetto: specificare un nome per la copia dell'esempio di progetto Servizi condivisi ISO 27001.
    • Percorso definizione: usare i puntini di sospensione e selezionare il gruppo di gestione in cui salvare la copia dell'esempio.
  5. Selezionare la scheda Artefatti nella parte superiore della pagina o Avanti: Artefatti nella parte inferiore della pagina.

  6. Esaminare l'elenco degli artefatti che costituiscono l'esempio di progetto. Molti artefatti hanno parametri che verranno definiti in seguito. Una volta esaminato l'esempio di progetto, selezionare Salva bozza.

Pubblicare la copia dell'esempio

La copia dell'esempio di progetto è stata creata nell'ambiente. Ma poiché è stata creata in modalità Bozza, è necessario pubblicarla per poterla assegnare e distribuire. La copia dell'esempio di progetto può essere personalizzata in base all'ambiente e alle esigenze, ma le modifiche potrebbero renderla non conforme allo standard ISO 27001.

  1. Selezionare Tutti i servizi nel riquadro a sinistra. Cercare e selezionare Progetti.

  2. Selezionare la pagina Definizioni di progetto a sinistra. Usare i filtri per trovare la copia dell'esempio di progetto e quindi selezionarla.

  3. Selezionare Pubblica progetto nella parte superiore della pagina. Nella nuova pagina a destra, specifica una Versione per la tua copia del modello di esempio. Questa proprietà è utile se si apporta una modifica successivamente. In Modifica le note specificare ad esempio "Prima versione pubblicata dall'esempio di progetto ISO 27001". Quindi selezionare Pubblica nella parte inferiore della pagina.

Assegna la copia di esempio

Dopo che la copia dell'esempio di progetto è stata pubblicata correttamente, è possibile assegnarla a una sottoscrizione all'interno del gruppo di gestione in cui è stata salvata. In questo passaggio vengono specificati i parametri che rendono univoca ogni distribuzione della copia dell'esempio di progetto.

  1. Selezionare Tutti i servizi nel riquadro a sinistra. Cercare e selezionare Progetti.

  2. Selezionare la pagina Definizioni di progetto a sinistra. Usare i filtri per trovare la copia dell'esempio di progetto e quindi selezionarla.

  3. Selezionare Assegna progetto nella parte superiore della pagina della definizione di progetto.

  4. Specificare i valori dei parametri per l'assegnazione del progetto:

    • Nozioni di base

      • Sottoscrizioni: selezionare una o più sottoscrizioni presenti nel gruppo di gestione in cui è stata salvata la copia dell'esempio di progetto. Se si selezionano più sottoscrizioni, viene creata un'assegnazione per ognuna usando i parametri immessi.
      • Nome assegnazione: il nome viene prepopolato in base al nome della definizione di progetto. Cambiarlo, se necessario, o lasciarlo inalterato.
      • Area geografica: selezionare una regione in cui creare l'identità gestita. Azure Blueprints usa questa identità gestita per distribuire tutti gli artefatti nel progetto assegnato. Per altre informazioni, vedere Managed identities for Azure resources (Identità gestite per risorse di Azure).
      • Versione della definizione del progetto: scegliere una versione pubblicata della copia dell'esempio di progetto.
    • Blocca l'assegnazione

      Seleziona l'impostazione di blocco del blueprint per il tuo ambiente. Per altre informazioni, vedere Blueprints resource locking (Blocco delle risorse del progetto).

    • Identità gestita

      Lasciare invariata l'opzione predefinita Identità gestita assegnata dal sistema.

    • Parametri di progetto

      I parametri definiti in questa sezione sono utilizzati da numerosi artefatti nella definizione del blueprint per garantire coerenza.

      • Nome organizzazione: immettere un nome breve per l'organizzazione. Questa proprietà viene usata prevalentemente per l'assegnazione di nomi alle risorse.
      • Prefisso dell'indirizzo della subnet dei servizi condivisi: specificare il valore in notazione CIDR per mettere in rete tra loro le risorse distribuite.
      • Percorso dei servizi condivisi: determina la posizione in cui vengono distribuiti gli artefatti. Non tutti i servizi sono disponibili in tutte le località. Gli artefatti che distribuiscono tali servizi forniscono un'opzione di parametro per la località in cui eseguire la distribuzione.
      • Località consentita (Criterio: iniziativa Blueprint per ISO 27001): valore che indica le località consentite per i gruppi di risorse e le risorse.
      • Area di lavoro Log Analytics per gli agenti di macchine virtuali (criteri: iniziativa di progetto per ISO 27001): specifica l'ID risorsa di un'area di lavoro. Questo parametro usa una funzione concat per costruire l'ID risorsa.
    • Parametri dell'artefatto

      I parametri definiti in questa sezione si applicano all'artefatto in cui sono definiti. Si tratta di parametri dinamici, in quanto vengono definiti durante l'assegnazione del progetto. Per un elenco completo di parametri di artefatti e relative descrizioni, vedere la tabella di parametri degli artefatti.

  5. Dopo avere immesso tutti i parametri, selezionare Assegna in fondo alla pagina. Viene creata l'assegnazione del blueprint e inizia la distribuzione degli artefatti. La distribuzione richiede circa un'ora. Per controllare lo stato della distribuzione, aprire l'assegnazione del progetto.

Avviso

Il servizio Azure Blueprints e gli esempi di progetti predefiniti sono gratuiti. Le risorse di Azure hanno un prezzo in base al prodotto. Usare la calcolatrice dei prezzi per stimare il costo dell'esecuzione delle risorse distribuite da questo esempio di progetto.

Tabella di parametri degli artefatti

La tabella seguente contiene un elenco dei parametri degli artefatti del progetto:

Nome dell'artefatto Tipo di artefatto Nome del parametro Descrizione
[Anteprima]: Distribuire l'agente di Log Analytics per i set di scalabilità di macchine virtuali Linux (VMSS) Assegnazione dei criteri Facoltativo: elenco delle immagini delle macchine virtuali con un sistema operativo Linux supportato da aggiungere all'ambito (Facoltativo) Il valore predefinito è ["none"].
[Anteprima]: distribuire l'agente di Log Analytics per le macchine virtuali Linux Assegnazione dei criteri Facoltativo: elenco delle immagini delle macchine virtuali con un sistema operativo Linux supportato da aggiungere all'ambito (Facoltativo) Il valore predefinito è ["none"].
[Anteprima]: Distribuire l'agente di Log Analytics per i set di scalabilità di macchine virtuali Windows (VMSS) Assegnazione dei criteri Facoltativo: elenco delle immagini delle macchine virtuali con un sistema operativo Windows supportato da aggiungere all'ambito (Facoltativo) Il valore predefinito è ["none"].
[Anteprima]: distribuire l'agente di Log Analytics per le macchine virtuali Windows Assegnazione dei criteri Facoltativo: elenco delle immagini delle macchine virtuali con un sistema operativo Windows supportato da aggiungere all'ambito (Facoltativo) Il valore predefinito è ["none"].
Tipi di risorse consentiti Assegnazione dei criteri Tipi di risorse consentiti Elenco dei tipi di risorse che possono essere distribuiti. Questo elenco è composto da tutti i tipi di risorse distribuiti in Servizi condivisi.
SKU degli account di archiviazione consentiti Assegnazione dei criteri SKU di archiviazione consentiti Elenco degli SKU consentiti per gli account di archiviazione dei log di diagnostica. Il valore predefinito è ["Standard_LRS"].
SKU di macchine virtuali consentite Assegnazione dei criteri Elenco di SKU di macchine virtuali che possono essere distribuiti. Il valore predefinito è ["Standard_DS1_v2", "Standard_DS2_v2"].
Iniziativa modello per ISO 27001 Assegnazione dei criteri Tipi di risorsa per il controllo dei log di diagnostica Elenco dei tipi di risorse per il controllo, se l'impostazione dei log di diagnostica non è abilitata. I valori accettabili sono disponibili negli schemi dei log di diagnostica di Monitoraggio di Azure.
Gruppo di risorse Log Analytics Gruppo di risorse Nome Bloccato: concatena il nome dell'organizzazione con -sharedsvsc-log-rg per rendere univoco il gruppo di risorse.
Gruppo di risorse Log Analytics Gruppo di risorse Posizione Bloccato: usa il parametro del progetto.
Modello Log Analytics Modello di Resource Manager Livello di servizio Imposta il livello dell'area di lavoro di Log Analytics. Il valore predefinito è PerNode.
Modello Log Analytics Modello di Resource Manager Conservazione log in giorni Il periodo di conservazione dei dati in giorni. Il valore predefinito è 365.
Modello Log Analytics Modello di Resource Manager Posizione L'area usata per la creazione dell'area di lavoro di Log Analytics. Il valore predefinito è Stati Uniti occidentali 2.
Gruppo di risorse di rete Gruppo di risorse Nome Bloccato: concatena il nome dell'organizzazione con -sharedsvcs-net-rg per rendere univoco il gruppo di risorse.
Gruppo di risorse di rete Gruppo di risorse Posizione Bloccato: usa il parametro del progetto.
Modello Firewall di Azure Modello di Resource Manager Indirizzo IP privato di Firewall di Azure Configura l'indirizzo IP privato di Firewall di Azure. Questo valore viene usato anche come tabella di route predefinita nella subnet di servizi condivisi. Deve fare parte della notazione CIDR definita in Prefisso dell'indirizzo della subnet di Firewall di Azure. Il valore predefinito è 10.0.4.4.
Modello Firewall di Azure Modello di Resource Manager Conservazione log in giorni Il periodo di conservazione dei dati in giorni. Il valore predefinito è 365.
Modello Gruppi di sicurezza di rete Modello di Resource Manager Conservazione log in giorni Il periodo di conservazione dei dati in giorni. Il valore predefinito è 365.
Modello Rete virtuale e tabella di route Modello di Resource Manager Prefisso dell'indirizzo della rete virtuale La notazione CIDR per rete virtuale. Il valore predefinito è 10.0.0.0/16.
Modello Rete virtuale e tabella di route Modello di Resource Manager Abilita protezione DDoS della rete virtuale Configura la protezione DDoS per la rete virtuale. Il valore predefinito è true.
Modello Rete virtuale e tabella di route Modello di Resource Manager Prefisso di indirizzo della subnet dei servizi condivisi La notazione CIDR per la subnet di Servizi condivisi. Il valore predefinito è 10.0.0.0/24.
Modello Rete virtuale e tabella di route Modello di Resource Manager Prefisso dell'indirizzo della subnet della rete perimetrale La notazione CIDR per la subnet della rete perimetrale. Il valore predefinito è 10.0.1.0/24.
Modello Rete virtuale e tabella di route Modello di Resource Manager Prefisso di indirizzo della subnet del gateway applicativo La notazione CIDR per la subnet del gateway applicativo. Il valore predefinito è 10.0.2.0/24.
Modello Rete virtuale e tabella di route Modello di Resource Manager Prefisso di indirizzo della subnet del gateway di rete virtuale La notazione CIDR per la subnet del gateway di rete virtuale. Il valore predefinito è 10.0.3.0/24.
Modello Rete virtuale e tabella di route Modello di Resource Manager Prefisso dell'indirizzo della subnet di Firewall di Azure La notazione CIDR per la subnet di Firewall di Azure. Deve includere il parametro Indirizzo IP privato di Firewall di Azure.
Gruppo di risorse di Key Vault Gruppo di risorse Nome Bloccato: concatena il nome dell'organizzazione con -sharedsvcs-kv-rg per rendere univoco il gruppo di risorse.
Gruppo di risorse di Key Vault Gruppo di risorse Posizione Bloccato: usa il parametro del progetto.
Modello Key Vault Modello di Resource Manager Nome utente amministratore di Jumpbox Nome utente per JumpBox. Deve corrispondere allo stesso valore della proprietà nel modello JumpBox. Il valore predefinito è jb-admin-user.
Modello Key Vault Modello di Resource Manager Chiave SSH o password dell'amministratore del jumpbox Chiave o password per l'account sul jumpbox. Deve corrispondere allo stesso valore della proprietà nel modello JumpBox. Non prevede valori predefiniti e non può essere lasciato vuoto.
Modello Key Vault Modello di Resource Manager Nome utente amministratore dominio Nome utente usato per accedere alla macchina virtuale di Active Directory e per aggiungere altre macchine virtuali a un dominio. Deve corrispondere al valore della proprietà Utente amministratore di dominio nel modello Active Directory Domain Services. Il valore predefinito è domain-admin-user.
Modello Key Vault Modello di Resource Manager Password dell'amministratore del dominio Password dell'utente amministratore di dominio. Non prevede valori predefiniti e non può essere lasciato vuoto.
Modello Key Vault Modello di Resource Manager ID oggetto AAD L'identificatore dell'oggetto AAD dell'account che deve accedere all'istanza di Key Vault. Non prevede valori predefiniti e non può essere lasciato vuoto. Per individuare questo valore nel portale di Azure, cercare e selezionare "Utenti" in Servizi. Usare la casella Nome per filtrare per il nome dell'account, quindi selezionarlo. Nella pagina Profilo utente selezionare l'icona "Fare clic per copiare" accanto a ID oggetto.
Modello Key Vault Modello di Resource Manager Conservazione log in giorni Il periodo di conservazione dei dati in giorni. Il valore predefinito è 365.
Modello Key Vault Modello di Resource Manager SKU di Key Vault Specifica lo SKU del Key Vault creato. Il valore predefinito è Premium.
Gruppo di risorse di JumpBox Gruppo di risorse Nome Bloccato: concatena il nome dell'organizzazione con -sharedsvcs-jb-rg per rendere univoco il gruppo di risorse.
Gruppo di risorse di JumpBox Gruppo di risorse Posizione Bloccato: usa il parametro del progetto.
Modello JumpBox Modello di Resource Manager Nome utente amministratore di Jumpbox Nome utente usato per accedere alle macchine virtuali JumpBox. Deve corrispondere allo stesso valore della proprietà nel modello Key Vault. Il valore predefinito è jb-admin-user.
Modello JumpBox Modello di Resource Manager Password amministratore Jumpbox (ID risorsa di Key Vault) L'ID risorsa di Key Vault. Usare "/subscriptions/{subscriptionId}/resourceGroups/{orgName}-sharedsvcs-kv-rg/providers/Microsoft.KeyVault/vaults/{orgName}-sharedsvcs-kv" e sostituire {subscriptionId} con l'ID sottoscrizione e {orgName} con il parametro del progetto Nome organizzazione.
Modello JumpBox Modello di Resource Manager Password dell'amministratore Jumpbox (nome del segreto di Key Vault) Nome utente dell'amministratore di JumpBox. Deve corrispondere al valore della proprietà Nome utente amministratore JumpBox del modello Key Vault.
Modello JumpBox Modello di Resource Manager Sistema operativo JumpBox Determina il sistema operativo della macchina virtuale JumpBox. Il valore predefinito è Windows.
Gruppo di risorse Active Directory Domain Services Gruppo di risorse Nome Bloccato: concatena il nome dell'organizzazione con -sharedsvcs-adds-rg per rendere univoco il gruppo di risorse.
Gruppo di risorse Active Directory Domain Services Gruppo di risorse Posizione Bloccato: usa il parametro del progetto.
Modello Active Directory Domain Services Modello di Resource Manager Nome utente amministratore dominio Nome utente per JumpBox di Active Directory Domain Services. Deve corrispondere allo stesso valore della proprietà nel modello Key Vault. Il valore predefinito è adds-admin-user.
Modello Active Directory Domain Services Modello di Resource Manager Password dell'amministratore del dominio (ID risorsa di Key Vault) L'ID risorsa di Key Vault. Usare "/subscriptions/{subscriptionId}/resourceGroups/{orgName}-sharedsvcs-kv-rg/providers/Microsoft.KeyVault/vaults/{orgName}-sharedsvcs-kv" e sostituire {subscriptionId} con l'ID sottoscrizione e {orgName} con il parametro del progetto Nome organizzazione.
Modello Active Directory Domain Services Modello di Resource Manager Password amministratore dominio (Nome segreto Key Vault) Nome utente dell'amministratore di dominio. Deve corrispondere al valore della proprietà Nome utente amministratore dominio del modello Key Vault.
Modello Active Directory Domain Services Modello di Resource Manager Nome di dominio Nome di Active Directory creato dall'esempio. Il valore predefinito è contoso.com.
Modello Active Directory Domain Services Modello di Resource Manager Utente amministratore di dominio Nome utente dell'account amministratore di AD e per l'aggiunta di dispositivi al dominio AD. Deve corrispondere al valore della proprietà Nome utente amministratore AD del modello Key Vault. Il valore predefinito è domain-admin-user.
Modello Active Directory Domain Services Modello di Resource Manager Password dell'amministratore del dominio Impostare i dettagli di Key Vault per l'archiviazione della password. Non prevede valori predefiniti e non può essere lasciato vuoto.

Passaggi successivi

Dopo aver esaminato la procedura per la distribuzione dell'esempio di progetto Servizi condivisi ISO 27001, vedere gli articoli seguenti per informazioni sull'architettura e sul mapping dei controlli:

Altri articoli sui progetti e su come usarli: