Templates de implementação do Azure Enclave

Exemplos de modelos para implementar múltiplos recursos do Azure Enclave para um cenário de exemplo. Os templates atuais são mantidos usando um ficheiro Bicep, mas são convertidos para templates do Azure Resource Manager (ARM) para implementação a partir do portal. Tanto o formato Bicep como o ARM podem também ser publicados como uma especificação de modelo para os administradores das suas cargas de trabalho.

Modelo de Arquitetura de Computação Segura do Azure (SACA)

Um exemplo de como implementar o SACA dentro do Azure Enclave.

O que é implementado:

Diagrama mostrando a Arquitetura Computacional Segura do Azure dentro do Azure Enclave.

Modelo ARM (mais fácil de implementar via Portal, PowerShell ou linha de comandos)

Modelo Bicep (mais fácil de editar e manter, depois converter para modelo ARM antes da implementação)

Implemente o modelo:

  1. Abra o portal Azure, escreva deploy na barra de pesquisa superior e selecione Deploy a Custom Template.
  2. Selecione Build your own template in the editor.
  3. Substitua o modelo predefinido pelo conteúdo do modelo ARM (por exemplo, copie o texto dentro do ficheiro json). Veja este artigo se tiver algum problema.
  4. Selecione Save.
  5. Selecione Create New em Resource Group e introduza o nome do grupo de recursos que pretende utilizar (por exemplo, community-template-rg) para os recursos do Azure Enclave.
  6. Aumente Unique Number se as implementações anteriores estiverem localizadas no mesmo grupo de recursos.
  7. Revê os parâmetros restantes, mas mantém o padrão, a menos que queiras testar uma modificação.
  8. Selecione Review + Create e depois Create.

Modelo de ambiente de investigação

O que é implementado:

Diagrama que mostra um Ambiente de Investigação usando recursos do Azure Enclave.

Modelo ARM (mais fácil de implementar via Portal, PowerShell ou linha de comandos)

Modelo Bicep (mais fácil de editar e manter, depois converter para modelo ARM antes da implementação)

Implemente o modelo:

  1. No portal do Azure, escreva deploy na barra de pesquisa superior e selecione Deploy a Custom Template.
  2. Selecione Build your own template in the editor.
  3. Substitua o modelo padrão pelo modelo fornecido (por exemplo, copie o texto dentro do ficheiro json). Consulte este guia de início rápido se tiver algum problema nos passos acima.
  4. Selecione Save.
  5. Em Resource Group, selecione Create New e introduza o nome do grupo de recursos que gostaria de usar (por exemplo, community-template-rg) para os recursos do Azure Enclave.
  6. Opcionalmente, sob Unique Number, incremente o número se implementações anteriores ocorreram no mesmo grupo de recursos.
  7. Os parâmetros restantes que não são necessários podem ser mantidos como padrão, a menos que queiras testar uma modificação. Mantém os valores definidos para a primeira implementação de teste para reduzir erros causados por alterações de templates.
  8. Selecione Review + Create e depois Create.

Modelo de ambiente de demonstração do Azure Enclave

O que é implementado:

Diagrama mostrando um exemplo de ambiente de demonstração dentro do Azure Enclave.

Modelo ARM (mais fácil de implementar via Portal, PowerShell ou linha de comandos)

Modelo Bicep (mais fácil de editar e manter, depois converter para modelo ARM antes da implementação)

Implemente o modelo:

  1. Abra o portal Azure, escreva deploy na barra de pesquisa superior e selecione Deploy a Custom Template.
  2. Selecione Build your own template in the editor.
  3. Substitua o modelo padrão pelo conteúdo do modelo ARM (por exemplo, copie o texto dentro do ficheiro JSON). Consulte este artigo se tiver algum problema com os passos acima.
  4. Selecione Save.
  5. Selecione Create New em Resource Group e introduza o nome do grupo de recursos que pretende utilizar (por exemplo, community-template-rg) para os recursos do Azure Enclave.
  6. Aumente Unique Number se as implementações anteriores estiverem localizadas no mesmo grupo de recursos.
  7. Revê os parâmetros restantes, mas mantém o padrão, a menos que queiras testar uma modificação.
  8. Selecione Review + Create e depois Create.

Módulos de recursos

Também pode criar os recursos do Azure Enclave usando os módulos de recursos neste repositório.

Criar especificação de modelo e implementar

  1. Inicie sessão no portal do Azure, procure e selecione o serviço Template Specs. Selecione Criar especificação de modelo. Na secção de Modelos ARM, carregue ou copie e cole o modelo ARM acima.

    Captura de ecrã a mostrar a página de especificações do modelo com o botão de criar destacado.

  2. Na página Basics , deixe os valores predefinidos e configure os seguintes parâmetros do modelo:

    • Subscrição: selecione uma subscrição do Azure.
    • Grupo de recursos: Selecionar Criar novo. Introduza um nome único para o grupo de recursos, como myResourceGroup, e selecione OK.
    • Localização: Selecione uma localização, como o Leste dos EUA.
    • Nome da Comunidade: Nome da Comunidade (ex: My-Community)
    • Nome do enclave: Nome do enclave (ex: My-Enclave)
    • Nome do ponto final: Nome do ponto final do enclave (por exemplo: endpoint-bingdotcom)
  3. Selecione Review + Create e depois Create.

  4. Depois de o modelo estar criado e disponível na página de Especificações de Modelos , selecione o modelo ARM recém-criado e depois selecione Implementar.

  5. Na página Deploy para a especificação do template, note os valores predefinidos e configure os seguintes parâmetros:

    • Nome da Comunidade: Nome da Comunidade (ex: My-Community)
    • Nome do enclave: Nome do enclave (ex: My-Enclave)
    • Nome do ponto final: Nome do ponto final do enclave (por exemplo: endpoint-bingdotcom)
  6. Selecione Review + Create e depois Create.

Pode demorar até 50 minutos a terminar toda a criação de recursos. Aguarde que a implantação seja concluída com êxito antes de realizar qualquer ação nos recursos implantados.

Validar a implementação

Saiba mais sobre o que é implementado numa comunidade e o que é implementado num enclave.

Ligue-se às VMs de Administração

Saiba mais sobre como aceder a recursos dentro do seu enclave na VM de Administração do enclave aqui.

Terraform

O suporte ao Terraform começará depois de o Azure Enclave entrar em pré-visualização.