Wdróż wspólne zależności z katalogu usług do workloadu

W tym artykule dowiesz się:

  • Wdroż szablon katalogu usług dla typowych zależności w istniejącym obciążeniu z portalu.

Szablon wspólnych zależności zawiera opcje tworzenia następujących zasobów:

Note

To przykładowe wdrożenie jest przeznaczone tylko do celów demonstracyjnych i nie reprezentuje wszystkich najlepszych rozwiązań dotyczących administrowania siecią, systemami lub aplikacjami.

Zanim rozpoczniesz

Prerequisites

Enklawy mają wymogi ochronne dotyczące szyfrowania klucza zarządzanego przez klienta (CMK) dla niektórych zasobów. Utwórz klucz i tożsamość mającą dostęp do klucza, aby zapewnić bezpieczny dostęp do klucza. Użyj szablonu katalogu usług Common Dependencies, aby utworzyć CMK, z opcjonalnym Key Vault i zarządzaną tożsamością.

  1. Podsieci dla prywatnych punktów końcowych: Możesz tworzyć podsieci podczas tworzenia enklawy lub tworzyć nowe podsieci po ich utworzeniu.
  2. Szybko utwórz te strefy Prywatna strefa DNS na podstawie tego, co utworzysz dalej:
    • Key Vaultwymagane podczas tworzenia Key Vault na podstawie tego szablonu lub bardziej konfigurowalnego szablonu Key Vault.
    • Storage File, Storage Queue, Storage Blobi Storage Table są wymagane podczas tworzenia konta magazynu z tego szablonu lub bardziej dostosowywanego szablonu konta magazynu.

Wdrażanie szablonu

  1. Przejdź do obciążenia dla zamierzonego wdrożenia.

  2. Wybierz przycisk +Add an Azure Service.

  3. Common Dependencies Wybierz szablon usługi z listy rozwijanej wykaz usług, potwierdź potrzebną wersję (domyślną: latest), a następnie wybierz pozycję Next.

    Zrzut ekranu przedstawiający szablon Typowe zależności wybrany z listy katalogów usług.

  4. Wprowadź wymagane parametry na każdej karcie.

  5. Dostosuj dowolne z wstępnie wypełnionych parametrów zgodnie z potrzebami.

  6. Wybierz pozycję Review + Create , a następnie Create.

Poczekaj na zakończenie wdrożenia, zanim podejmiesz jakiekolwiek działania w ramach rozmieszczonych zasobów.

Weryfikowanie wdrożenia

Przejdź do określonej grupy zasobów, aby potwierdzić utworzenie zamierzonych zasobów.

Usuń wdrożenie

Jeśli nie planujesz utrzymania tych zasobów, wyczyść niepotrzebne zasoby, aby uniknąć Azure opłat. Jeśli w grupie zasobów nie istnieją żadne inne wdrożenia, można usunąć całą grupę zasobów.

Recommendations

  • Dodaj tagi do wdrożeń katalogu usług, aby śledzić ważne informacje dotyczące tego zasobu, takie jak:
    • Właściciel: <main POC>
    • Moduł wdrażający: <yourName>
    • Cel: <enclave shared resources>
    • Nazwa katalogu usług: <Common Dependencies>
    • Wersja wykazu usług: <version you deployed>
  • Rozważ dodanie Azure Policy w celu wymuszania i dziedziczenia tagów.

Troubleshooting

Data wygaśnięcia jest niezgodna

Jeśli wdrożysz szablon Common Dependencies i zobaczysz błąd, że data wygaśnięcia nie zgadza się z zasobem CMK (Customer Managed Key), prawdopodobnie masz już CMK (Key Vault key) o tej samej nazwie. Ten błąd może wystąpić, jeśli wdrożysz szablon z tymi samymi wejściami dwa razy, ponieważ data wygaśnięcia nie może zostać zaktualizowana przez ponowne wdrożenie. Ten błąd oznacza, że Twój CMK już istnieje i możesz go używać w obecnej postaci. Jeśli musisz zaktualizować CMK, zaloguj się do swojej maszyny wirtualnej administratora, a następnie przejdź do sejfu kluczy przez portal, aby dokonać zmian. Możesz także ponownie wdrożyć szablon Common Dependencies i zmienić nazwę CMK, aby stworzyć nowy CMK.