Implemente o arranque rápido da carga de trabalho a partir do catálogo de serviços numa carga de trabalho

O Azure Enclave ajuda as organizações a implementar e gerir cargas de trabalho sensíveis em ambientes Azure. Neste artigo, implementa um modelo de início rápido de carga de trabalho numa carga de trabalho existente utilizando o portal Azure.

O início rápido de carga de trabalho permite-lhe criar rapidamente:

  • Zonas DNS Privado para:
    • Cofre de Chaves
    • Blob de Armazenamento
    • Ficheiro de Armazenamento
    • Fila de Armazenamento
    • Tabela de Armazenamento
  • Um Key Vault com uma chave gerida pelo cliente (CMK)
  • Uma identidade gerida atribuída pelo utilizador
  • Um conjunto de encriptação de disco (DES)
  • Uma Conta de Armazenamento configurada para usar o CMK e rede privada
  • Uma Máquina Virtual configurada com a identidade gerida atribuída pelo utilizador e o conjunto de encriptação do disco do sistema operativo

Esta máquina virtual permite-lhe aceder de forma segura aos recursos isolados do seu enclave.

Antes de começares

Pré-requisitos

Algumas implementações requerem recursos de dependência antes de implementares a partir do catálogo de serviços.

  1. Se a sua implementação exigir encriptação de chave gerida pelo cliente (CMK), crie dependências de chave e identidade necessárias utilizando o modelo de catálogo de serviços Common Dependencies.
  2. Garante que o teu enclave tem a sub-rede necessária para os teus recursos.

Implementar o modelo

  1. Vai para a tua carga de trabalho para a implementação pretendida.
  2. Selecione +Add an Azure Service.
  3. Na lista do catálogo de serviço, selecione Workload Quickstart.

Captura de ecrã mostrando o modelo de Máquina Virtual selecionado da lista do catálogo de serviços.

  1. Confirme a versão do modelo que quer implementar e depois selecione Next.
  2. Introduzir todos os parâmetros exigidos.
  3. Revise parâmetros opcionais para rede, segurança e etiquetagem.
  4. Selecione Review + Create, e depois selecione Create.

A implementação pode demorar vários minutos, dependendo dos recursos que criaste.

Validar a implementação

Após a conclusão da implantação, verifique que:

  • Os recursos esperados são criados no grupo de recursos de carga de trabalho pretendido.
  • Os resultados de implementação e os nomes gerados correspondem aos valores esperados.
  • O comportamento do acesso à rede está de acordo com a sua conceção (por exemplo, os pontos finais privados não estão expostos publicamente).
  • As definições obrigatórias de identidade e encriptação são corretamente aplicadas.

Excluir a implantação

Se implementou esta solução apenas para testes:

  1. Vá ao grupo de recursos alvo no portal Azure.
  2. Remover os recursos criados por esta implementação.
  3. Se não precisares de recursos no grupo de recursos, elimina o grupo de recursos.

Recommendations

  • Adicione etiquetas para identificar o proprietário, a finalidade e a versão de implementação.
  • Regista o nome e a versão do modelo do catálogo de serviço implementado no teu registo de alterações.
  • Registe um conjunto de parâmetros validado para permitir operações repetíveis.

Passos seguintes