Implantar o guia de início rápido da carga de trabalho do catálogo de serviços em uma carga de trabalho.

Azure Enclave ajuda as organizações a implantar e gerenciar cargas de trabalho confidenciais em ambientes Azure. Neste artigo, você implantará um modelo de início rápido de carga de trabalho em uma carga de trabalho existente usando o portal Azure.

O início rápido da carga de trabalho permite que você crie rapidamente:

  • Zonas de DNS privado para:
    • Cofre de Chaves
    • Blob de armazenamento
    • Arquivo de armazenamento
    • Fila de Armazenamento
    • Tabela de Armazenamento
  • Um Key Vault com uma chave gerenciada pelo cliente (CMK)
  • Uma identidade gerenciada atribuída pelo usuário
  • Um DES (conjunto de criptografia de disco)
  • Uma conta de armazenamento configurada para usar o CMK e a rede privada
  • Uma Máquina Virtual configurada com a identidade gerenciada atribuída pelo usuário e o conjunto de criptografia de disco do sistema operacional

Essa máquina virtual permite que você acesse com segurança os recursos isolados em seu enclave.

Antes de começar

Pré-requisitos

Algumas implantações exigem recursos de dependência antes da implantação a partir do catálogo de serviços.

  1. Se a sua implantação exigir criptografia de chave gerenciada pelo cliente (CMK), crie as dependências de chave e identidade necessárias usando o modelo de catálogo de serviços Dependências Comuns.
  2. Verifique se o enclave tem a sub-rede necessária para seus recursos.

Implantar o modelo

  1. Acesse sua carga de trabalho para a implantação desejada.
  2. Selecione +Add an Azure Service.
  3. Na lista de catálogos de serviços, selecione Workload Quickstart.

Captura de tela mostrando o modelo de Máquina Virtual selecionado na lista de catálogos de serviços.

  1. Confirme a versão do modelo que você deseja implantar e selecione Next.
  2. Insira todos os parâmetros necessários.
  3. Examine os parâmetros opcionais para rede, segurança e marcação.
  4. Selecione Review + Createe, em seguida, selecione Create.

A implantação pode levar vários minutos, dependendo de quais recursos você criou.

Validar a implantação

Após a conclusão da implantação, verifique se:

  • Os recursos esperados são criados no grupo de recursos de carga de trabalho pretendido.
  • As saídas de implantação e os nomes gerados correspondem aos valores esperados.
  • O comportamento de acesso à rede corresponde à sua arquitetura (por exemplo, endpoints exclusivamente privados não são expostos publicamente).
  • As configurações de identidade e criptografia necessárias são aplicadas corretamente.

Excluir a implantação

Se você implantou essa solução apenas para teste:

  1. Vá para o grupo de recursos de destino no portal do Azure.
  2. Remova os recursos criados por essa implantação.
  3. Se você não precisar de recursos no grupo de recursos, exclua o grupo de recursos.

Recommendations

  • Adicione tags para acompanhar o proprietário, a finalidade e a versão de implantação.
  • Registre o nome e a versão do modelo do catálogo de serviços implantados em seu registro de alteração.
  • Capture um conjunto de parâmetros comprovadamente adequado para operações repetíveis.

Próximas Etapas