Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure Enclave ajuda as organizações a implantar e gerenciar cargas de trabalho confidenciais em ambientes Azure. Neste artigo, você implantará um modelo de início rápido de carga de trabalho em uma carga de trabalho existente usando o portal Azure.
O início rápido da carga de trabalho permite que você crie rapidamente:
- Zonas de DNS privado para:
- Cofre de Chaves
- Blob de armazenamento
- Arquivo de armazenamento
- Fila de Armazenamento
- Tabela de Armazenamento
- Um Key Vault com uma chave gerenciada pelo cliente (CMK)
- Uma identidade gerenciada atribuída pelo usuário
- Um DES (conjunto de criptografia de disco)
- Uma conta de armazenamento configurada para usar o CMK e a rede privada
- Uma Máquina Virtual configurada com a identidade gerenciada atribuída pelo usuário e o conjunto de criptografia de disco do sistema operacional
Essa máquina virtual permite que você acesse com segurança os recursos isolados em seu enclave.
Antes de começar
- Você precisa de uma conta do Azure com uma assinatura ativa. Se você não tiver, crie uma conta gratuita.
- Você precisa de uma comunidade, enclave, carga de trabalho e permissões para criar recursos em pelo menos um grupo de recursos de carga de trabalho.
- Analise as práticas recomendadas e garanta que os pré-requisitos de rede e governança estejam implementados para sua carga de trabalho.
Pré-requisitos
Algumas implantações exigem recursos de dependência antes da implantação a partir do catálogo de serviços.
- Se a sua implantação exigir criptografia de chave gerenciada pelo cliente (CMK), crie as dependências de chave e identidade necessárias usando o modelo de catálogo de serviços Dependências Comuns.
- Verifique se o enclave tem a sub-rede necessária para seus recursos.
Implantar o modelo
- Acesse sua carga de trabalho para a implantação desejada.
- Selecione
+Add an Azure Service. - Na lista de catálogos de serviços, selecione
Workload Quickstart.
- Confirme a versão do modelo que você deseja implantar e selecione
Next. - Insira todos os parâmetros necessários.
- Examine os parâmetros opcionais para rede, segurança e marcação.
- Selecione
Review + Createe, em seguida, selecioneCreate.
A implantação pode levar vários minutos, dependendo de quais recursos você criou.
Validar a implantação
Após a conclusão da implantação, verifique se:
- Os recursos esperados são criados no grupo de recursos de carga de trabalho pretendido.
- As saídas de implantação e os nomes gerados correspondem aos valores esperados.
- O comportamento de acesso à rede corresponde à sua arquitetura (por exemplo, endpoints exclusivamente privados não são expostos publicamente).
- As configurações de identidade e criptografia necessárias são aplicadas corretamente.
Excluir a implantação
Se você implantou essa solução apenas para teste:
- Vá para o grupo de recursos de destino no portal do Azure.
- Remova os recursos criados por essa implantação.
- Se você não precisar de recursos no grupo de recursos, exclua o grupo de recursos.
Recommendations
- Adicione tags para acompanhar o proprietário, a finalidade e a versão de implantação.
- Registre o nome e a versão do modelo do catálogo de serviços implantados em seu registro de alteração.
- Capture um conjunto de parâmetros comprovadamente adequado para operações repetíveis.