Implementar um Key Vault a partir do catálogo de serviços numa carga de trabalho

Neste artigo, você:

  • Implemente um modelo de catálogo de serviços para um Key Vault numa carga de trabalho existente a partir do Portal.

Note

Este exemplo de implementação é apenas para fins de demonstração e não representa todas as melhores práticas para administração de redes, sistemas ou aplicações.

Antes de começares

Pré-requisitos

Existem requisitos de salvaguarda aplicáveis aos enclaves para garantir que os recursos dos enclaves utilizam encriptação com chaves geridas pelo cliente (CMK). Isto requer uma chave e uma identidade para aceder à chave, que tem de estar acessível no enclave. Crie o CMK (opcional Key Vault) e a Identidade Gerida no modelo de catálogo de serviços Common Dependencies

  1. Sub-redes para Endpoints Privados: Tinhas a opção de criar sub-redes durante a criação do enclave ou podes criar novas sub-redes após a criação do enclave. A sub-rede do ponto final privado não deve ter delegação de sub-rede para que os pontos finais privados funcionem corretamente.
  2. Crie rapidamente estas Zonas DNS Privado com base no que criar a seguir:

Implementar o modelo

  1. Navegue para o workload da implementação pretendida.
  2. Selecione o botão +Add an Azure Service.
  3. Selecione o Key Vault modelo de serviço na lista pendente do catálogo de serviços, confirme a versão de que necessita (por defeito: latest) e selecione Next.

Captura de ecrã que mostra o modelo de Conta de Armazenamento selecionado da lista do catálogo de serviços.

  1. Introduza os parâmetros necessários em cada separador.
  2. Ajusta qualquer um dos parâmetros pré-preenchidos conforme necessário.
  3. Selecione Review + Create então Create.

Pode demorar até 15+ minutos a terminar toda a criação de recursos. Aguarde que a implantação seja concluída com êxito antes de realizar qualquer ação nos recursos implantados.

Validar a implementação

Vá ao grupo de recursos especificado para confirmar que os recursos pretendidos foram criados. Incluindo: cofre de chaves e endpoint privado.

Excluir a implantação

Se não planeia ficar com estes recursos, limpe os recursos desnecessários para evitar cobranças do Azure. Se não existirem outras implementações no grupo de recursos, todo o grupo pode ser eliminado.

Recommendations

  • Adicione etiquetas às implementações do catálogo de serviços para acompanhar informações importantes desse recurso, tais como:
    • Proprietário: <main POC>
    • Implementador: <yourName>
    • Finalidade: <shared secrets>
    • Nome do Catálogo de Serviço: <Key Vault>
    • Versão do Catálogo de Serviço: <version you deployed>
  • Considere adicionar uma Azure Policy para impor e herdar etiquetas.