Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste artigo, você:
- Implemente um modelo de catálogo de serviços para um Key Vault numa carga de trabalho existente a partir do Portal.
Note
Este exemplo de implementação é apenas para fins de demonstração e não representa todas as melhores práticas para administração de redes, sistemas ou aplicações.
Antes de começares
Este artigo assume uma compreensão básica de redes e conceitos do Azure Enclave. Para mais informações, consulte Melhores Práticas do Azure Enclave.
Precisas de uma conta no Azure com uma subscrição ativa. Se não tiveres uma, cria uma conta gratuitamente.
Precisas de uma comunidade, enclave, carga de trabalho e pelo menos um grupo de recursos de carga de trabalho e permissões para criar recursos dentro do grupo de recursos da carga de trabalho.
Ative
Advancedo modo de manutenção do seu enclave para que possa adicionar os recursos Private Link ao seu grupo de recursos geridos pelo enclave.
Pré-requisitos
Existem requisitos de salvaguarda aplicáveis aos enclaves para garantir que os recursos dos enclaves utilizam encriptação com chaves geridas pelo cliente (CMK). Isto requer uma chave e uma identidade para aceder à chave, que tem de estar acessível no enclave. Crie o CMK (opcional Key Vault) e a Identidade Gerida no modelo de catálogo de serviços Common Dependencies
- Sub-redes para Endpoints Privados: Tinhas a opção de criar sub-redes durante a criação do enclave ou podes criar novas sub-redes após a criação do enclave. A sub-rede do ponto final privado não deve ter delegação de sub-rede para que os pontos finais privados funcionem corretamente.
- Crie rapidamente estas Zonas DNS Privado com base no que criar a seguir:
-
Key Vaultnecessário ao criar um Key Vault a partir deste modelo ou do modelo mais personalizável do Key Vault.
-
Implementar o modelo
- Navegue para o workload da implementação pretendida.
- Selecione o botão
+Add an Azure Service. - Selecione o
Key Vaultmodelo de serviço na lista pendente do catálogo de serviços, confirme a versão de que necessita (por defeito:latest) e selecioneNext.
- Introduza os parâmetros necessários em cada separador.
- Ajusta qualquer um dos parâmetros pré-preenchidos conforme necessário.
- Selecione
Review + CreateentãoCreate.
Pode demorar até 15+ minutos a terminar toda a criação de recursos. Aguarde que a implantação seja concluída com êxito antes de realizar qualquer ação nos recursos implantados.
Validar a implementação
Vá ao grupo de recursos especificado para confirmar que os recursos pretendidos foram criados. Incluindo: cofre de chaves e endpoint privado.
Excluir a implantação
Se não planeia ficar com estes recursos, limpe os recursos desnecessários para evitar cobranças do Azure. Se não existirem outras implementações no grupo de recursos, todo o grupo pode ser eliminado.
Recommendations
-
Adicione etiquetas às implementações do catálogo de serviços para acompanhar informações importantes desse recurso, tais como:
- Proprietário:
<main POC> - Implementador:
<yourName> - Finalidade:
<shared secrets> - Nome do Catálogo de Serviço:
<Key Vault> - Versão do Catálogo de Serviço:
<version you deployed>
- Proprietário:
- Considere adicionar uma Azure Policy para impor e herdar etiquetas.