O que é o catálogo de serviços?

O catálogo de serviços permite que você implante rapidamente templates personalizados do Azure Resource Manager (ARM) de serviços Azure no Azure Enclave, mantendo a conformidade com os limites de políticas e os requisitos de isolamento do enclave. O catálogo de serviços ajuda você a acelerar a criação das suas cargas de trabalho dentro do limite seguro do Azure Enclave sem ser prejudicado pelos controles de segurança que protegem seu ambiente.

Diagrama mostrando o fluxo de trabalho do catálogo de serviços: um usuário acessa o catálogo de serviços pelo portal, seleciona um modelo, personaliza a criação de recursos e então implanta esses recursos.

O que há no catálogo de serviços?

Navegue pela Lista de Catálogos de Serviços para exibir os modelos disponíveis no catálogo de serviços. Examine a documentação de cada modelo de catálogo de serviços que você deseja implantar para determinar se há etapas de pré-requisito.

Note

Você pode editar o próprio modelo de catálogo de serviços, mas as edições podem alterar a exibição de entradas de parâmetro.

Configuração do catálogo de serviço

Como o Azure Enclave é implantado com conexões negadas por padrão, você precisa criar um endpoint comunitário para permitir acesso à conta de armazenamento que contém modelos do catálogo de serviços.

{
    endpointRuleName: 'service-catalog'
    destinationType: 'FQDN'
    #disable-next-line no-hardcoded-env-urls
    destination: 'veservicecatalogprod.z22.web.core.windows.net'
    protocols: ['HTTPS']
    ports: '443'
  }

Para atualizar o destino para outras nuvens, use os valores em Implantar modelos do catálogo de serviços usando a CLI do Azure.

Crie um novo modelo de serviço Azure

Você pode criar um modelo de catálogo de serviços para um serviço do Azure que não esteja atualmente listado no catálogo. Use um template do Azure Resource Manager em formato JSON e certifique-se de que cada recurso e propriedade esteja em conformidade com a política e os requisitos de isolamento do Azure Enclave.

  1. Defina os recursos que o template implanta e adicione parâmetros para os valores que o administrador deve fornecer.
  2. Adicione padrões seguros sempre que possível. Não inclua segredos, credenciais ou valores específicos do ambiente no modelo.
  3. Implante e teste o template em uma carga de trabalho do Azure Enclave. Verifique se o template cria apenas os recursos pretendidos e que a carga de trabalho resultante pode acessar as dependências necessárias. Repita a validação para cada ambiente de nuvem Azure onde o template estará disponível.
  4. Crie um artigo prático que documente pré-requisitos, permissões exigidas, valores de parâmetros, etapas de implantação e instruções de limpeza. Use os artigos modelo de catálogo de serviços existentes como exemplos.
  5. Adicione o modelo e sua documentação em um local onde seus administradores possam acessá-lo (por exemplo, um Registro de Contêiner do Azure).

Solicitar novos modelos de catálogo de serviço

Se você precisar implantar um serviço Azure que não esteja no catálogo de serviços, pode criar um novo modelo de serviço Azure ou enviar uma solicitação para futuros templates através do feedback ou métodos de suporte do Azure Enclave.

Próximas Etapas