Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure Enclave ajuda as organizações a implementar e gerir cargas de trabalho sensíveis em ambientes Azure. Neste artigo, implementa um modelo de início rápido de carga de trabalho numa carga de trabalho existente utilizando o portal Azure.
O início rápido de carga de trabalho permite-lhe criar rapidamente:
- Zonas DNS Privado para:
- Cofre de Chaves
- Blob de Armazenamento
- Ficheiro de Armazenamento
- Fila de Armazenamento
- Tabela de Armazenamento
- Um Key Vault com uma chave gerida pelo cliente (CMK)
- Uma identidade gerida atribuída pelo utilizador
- Um conjunto de encriptação de disco (DES)
- Uma Conta de Armazenamento configurada para usar o CMK e rede privada
- Uma Máquina Virtual configurada com a identidade gerida atribuída pelo utilizador e o conjunto de encriptação do disco do sistema operativo
Esta máquina virtual permite-lhe aceder de forma segura aos recursos isolados do seu enclave.
Antes de começares
- Precisas de uma conta no Azure com uma subscrição ativa. Se não tiveres uma, cria uma conta gratuitamente.
- Precisas de uma comunidade, enclave, carga de trabalho e permissões para criar recursos em pelo menos um grupo de recursos de carga de trabalho.
- Reveja as melhores práticas e certifique-se de que existem pré-requisitos de rede e governação para a sua carga de trabalho.
Pré-requisitos
Algumas implementações requerem recursos de dependência antes de implementares a partir do catálogo de serviços.
- Se a sua implementação exigir encriptação de chave gerida pelo cliente (CMK), crie dependências de chave e identidade necessárias utilizando o modelo de catálogo de serviços Common Dependencies.
- Garante que o teu enclave tem a sub-rede necessária para os teus recursos.
Implementar o modelo
- Vai para a tua carga de trabalho para a implementação pretendida.
- Selecione
+Add an Azure Service. - Na lista do catálogo de serviço, selecione
Workload Quickstart.
- Confirme a versão do modelo que quer implementar e depois selecione
Next. - Introduzir todos os parâmetros exigidos.
- Revise parâmetros opcionais para rede, segurança e etiquetagem.
- Selecione
Review + Create, e depois selecioneCreate.
A implementação pode demorar vários minutos, dependendo dos recursos que criaste.
Validar a implementação
Após a conclusão da implantação, verifique que:
- Os recursos esperados são criados no grupo de recursos de carga de trabalho pretendido.
- Os resultados de implementação e os nomes gerados correspondem aos valores esperados.
- O comportamento do acesso à rede está de acordo com a sua conceção (por exemplo, os pontos finais privados não estão expostos publicamente).
- As definições obrigatórias de identidade e encriptação são corretamente aplicadas.
Excluir a implantação
Se implementou esta solução apenas para testes:
- Vá ao grupo de recursos alvo no portal Azure.
- Remover os recursos criados por esta implementação.
- Se não precisares de recursos no grupo de recursos, elimina o grupo de recursos.
Recommendations
- Adicione etiquetas para identificar o proprietário, a finalidade e a versão de implementação.
- Regista o nome e a versão do modelo do catálogo de serviço implementado no teu registo de alterações.
- Registe um conjunto de parâmetros validado para permitir operações repetíveis.