modelos de implantação do enclave Azure

Modelos de exemplo para implantar vários recursos do Enclave Azure para um cenário de exemplo. Os modelos atuais são mantidos usando um arquivo Bicep, mas são convertidos em modelos de Azure Resource Manager (ARM) para implantação do portal. Os formatos bicep e ARM também podem ser publicados como uma especificação de modelo para os administradores de carga de trabalho.

Modelo DE SACA (Secure Azure Computing Architecture)

Um exemplo de como implantar o SACA no enclave Azure.

O que é implantado:

Diagrama mostrando a Arquitetura de Computação Segura do Azure no Enclave do Azure.

Modelo do ARM (mais fácil de implantar via Portal, PowerShell ou linha de comando)

Modelo Bicep (o mais fácil de editar e manter, depois converter em um modelo ARM antes da implantação)

Implante o modelo:

  1. Abra o portal Azure e digite deploy na barra de pesquisa superior e selecione Deploy a Custom Template.
  2. Selecione Build your own template in the editor.
  3. Substitua o modelo padrão pelo conteúdo do modelo do ARM (por exemplo, copie o texto dentro do arquivo json). Consulte este artigo se você tiver algum problema.
  4. Selecione Save.
  5. Selecione Create New em Resource Group e insira o nome do grupo de recursos que deseja usar (por exemplo community-template-rg) para os recursos do Azure Enclave.
  6. Incremente Unique Number se as implantações anteriores estiverem localizadas no mesmo grupo de recursos.
  7. Examine os parâmetros restantes, mas mantenha o padrão, a menos que você queira testar uma modificação.
  8. Selecione Review + Create e, em seguida Create, .

Modelo de ambiente de pesquisa

O que é implantado:

Diagrama mostrando um Ambiente de Pesquisa usando recursos do Azure Enclave.

Modelo do ARM (mais fácil de implantar via Portal, PowerShell ou linha de comando)

Modelo Bicep (o mais fácil de editar e manter, depois converter em um modelo ARM antes da implantação)

Implante o modelo:

  1. No portal Azure, digite deploy na barra de pesquisa superior e selecione Deploy a Custom Template.
  2. Selecione Build your own template in the editor.
  3. Substitua o modelo padrão pelo modelo fornecido (por exemplo, copie o texto dentro do arquivo json). Confira este início rápido se você tiver problemas com as etapas acima.
  4. Selecione Save.
  5. Em Resource Group, selecione Create New e digite o nome do grupo de recursos que você deseja usar (por exemplo, community-template-rg) para os recursos do Azure Enclave.
  6. Opcionalmente, sob Unique Number, incremente o número se implantações anteriores ocorreram no mesmo grupo de recursos.
  7. Os parâmetros restantes que não são necessários podem ser deixados como padrão, a menos que você queira testar uma modificação. Mantenha os padrões para a primeira implantação de teste para reduzir erros de alterações de modelo.
  8. Selecione Review + Create e, em seguida Create, .

modelo de ambiente de demonstração do enclave Azure

O que é implantado:

Diagrama mostrando um ambiente de demonstração de exemplo em Azure Enclave.

Modelo do ARM (mais fácil de implantar via Portal, PowerShell ou linha de comando)

Modelo Bicep (o mais fácil de editar e manter, depois converter em um modelo ARM antes da implantação)

Implante o modelo:

  1. Abra o portal Azure e digite deploy na barra de pesquisa superior e selecione Deploy a Custom Template.
  2. Selecione Build your own template in the editor.
  3. Substitua o modelo padrão pelo conteúdo do template ARM (por exemplo, copie o texto dentro do arquivo JSON). Consulte este artigo se você tiver problemas com as etapas acima.
  4. Selecione Save.
  5. Selecione Create New em Resource Group e insira o nome do grupo de recursos que deseja usar (por exemplo community-template-rg) para os recursos do Azure Enclave.
  6. Incremente Unique Number se as implantações anteriores estiverem localizadas no mesmo grupo de recursos.
  7. Examine os parâmetros restantes, mas mantenha o padrão, a menos que você queira testar uma modificação.
  8. Selecione Review + Create e, em seguida Create, .

Módulos de recursos

Você também pode criar os recursos do Azure Enclave usando os módulos de recursos deste repositório.

Criar especificação de modelo e implantar

  1. Entre no portal do Azure, pesquise e selecione o serviço de Especificações de Modelo. Selecione Criar especificação de modelo. Na seção Modelo do ARM, carregue ou copie e cole o modelo arm acima.

    Captura de tela mostrando a página de especificação do modelo com o botão criar realçado.

  2. Na página Noções básicas , deixe os valores padrão e configure os seguintes parâmetros de modelo:

    • Assinatura: Selecione uma assinatura do Azure.
    • Grupo de recursos: selecione Criar novo. Insira um nome exclusivo para o grupo de recursos, como myResourceGroup, em seguida, selecione OK.
    • Local: selecione um local, como Leste dos EUA.
    • Nome da Comunidade: Nome da Comunidade (ex: My-Community)
    • Nome do enclave: nome do enclave (ex: My-Enclave)
    • Nome do ponto de extremidade: nome do ponto de extremidade do enclave (ex: endpoint-bingdotcom)
  3. Selecione Review + Create e, em seguida Create, .

  4. Depois que o modelo for criado e disponível na página Especificações de Modelo , selecione o modelo do ARM recém-criado e selecione Implantar.

  5. Na página Implantar para a especificação de modelo, observe os valores padrão e configure os seguintes parâmetros:

    • Nome da Comunidade: Nome da Comunidade (ex: My-Community)
    • Nome do enclave: nome do enclave (ex: My-Enclave)
    • Nome do ponto de extremidade: nome do ponto de extremidade do enclave (ex: endpoint-bingdotcom)
  6. Selecione Review + Create e, em seguida Create, .

Pode levar até 50 minutos para concluir toda a criação de recursos. Aguarde até que a implantação seja concluída com êxito antes de executar qualquer ação em seus recursos implantados.

Validar a implantação

Saiba mais sobre o que é implantado em uma comunidade e o que é implantado em um enclave.

Conectar-se às VMs do Administrador

Saiba mais sobre como acessar recursos em seu enclave por meio da VM do administrador do enclave aqui.

Terraform

O suporte ao Terraform estará disponível após o Azure Enclave entrar em versão preliminar.