Implantar um Key Vault a partir do catálogo de serviços em uma carga de trabalho

Neste artigo você:

  • Implante um modelo de catálogo de serviços para um Key Vault em uma carga de trabalho existente do Portal.

Note

Essa implantação de exemplo é apenas para fins de demonstração e não representa todas as práticas recomendadas para administração de rede, sistemas ou aplicativos.

Antes de começar

Pré-requisitos

Há requisitos de proteção para os enclaves a fim de garantir que os recursos dos enclaves usem criptografia com chaves gerenciadas pelo cliente (CMK). Isso requer uma chave e uma identidade para que a chave possa ser acessada no enclave. Criar o CMK (Key Vault opcional) e a Identidade Gerenciada no modelo de catálogo de serviços de Dependências Comuns

  1. Sub-rede para pontos de extremidade privados: você teve a opção de criar sub-redes durante a criação do enclave ou pode criar novas sub-redes após a criação do enclave. A sub-rede do ponto de extremidade privado não deve ter delegação de sub-rede para que os pontos de extremidade privados funcionem corretamente.
  2. Crie rapidamente essas zonas de DNS privado com base no que você cria a seguir:
    • Key Vault é necessário ao criar um Key Vault a partir deste modelo ou do modelo de Key Vault mais personalizável.

Implantar o modelo

  1. Navegue até a carga de trabalho da implantação desejada.
  2. Selecione o botão +Add an Azure Service.
  3. Selecione o modelo de serviço Key Vault na opção suspensa lista de catálogo de serviços, confirme a versão necessária (padrão: latest) e selecione Next.

Captura de tela mostrando o modelo da Conta de Armazenamento selecionado na lista de catálogos de serviços.

  1. Insira os parâmetros necessários em cada guia.
  2. Ajuste qualquer um dos parâmetros pré-preenchidos conforme necessário.
  3. Selecione Review + Create em seguida Create.

Pode levar até 15 minutos para concluir toda a criação de recursos. Aguarde até que a implantação seja concluída com êxito antes de executar qualquer ação em seus recursos implantados.

Validar a implantação

Vá para o grupo de recursos especificado para confirmar se os recursos pretendidos foram criados. Incluindo: cofre de chaves e ponto de extremidade privado.

Excluir a implantação

Se você não pretende manter esses recursos, remova os recursos desnecessários para evitar cobranças do Azure. Se nenhuma outra implantação existir no grupo de recursos, todo o grupo de recursos poderá ser excluído.

Recommendations

  • Adicione tags nas implantações do catálogo de serviços para acompanhar informações importantes sobre esse recurso, como:
    • Proprietário: <main POC>
    • Implantador: <yourName>
    • Propósito: <shared secrets>
    • Nome do catálogo de serviços: <Key Vault>
    • Versão do Catálogo de Serviços: <version you deployed>
  • Considere adicionar uma Azure Policy para aplicar e herdar tags.