Distribuera gemensamma beroenden från tjänstkatalogen i en arbetsbelastning

I den här artikeln kommer du att:

  • Distribuera en tjänstekatalogmall för vanliga beroenden i en befintlig arbetsbelastning från portalen.

Mallen för gemensamma beroenden innehåller alternativ för att skapa följande resurser:

Note

Den här exempeldistributionen är bara i demonstrationssyfte och representerar inte alla metodtips för nätverks-, system- eller programadministration.

Innan du börjar

Förutsättningar

Enklaverna har skyddskrav för att använda kundhanterad nyckelkryptering (CMK) för vissa resurser. Skapa en nyckel och en identitet med tillgång till nyckeln för säker nyckelåtkomst. Använd denna Common Dependencies tjänstekatalogmall för att skapa CMK, med en valfri Key Vault och en hanterad identitet.

  1. Subnet för privata endpoints: Du kan skapa subnät under enklavskapandet, eller så kan du skapa nya subnät efter enklavskapandet.
  2. Skapa snabbt dessa Private DNS zoner baserat på vad du skapar härnäst:
    • Key Vaultkrävs när du skapar en Key Vault från den här mallen eller den mer anpassningsbara Key Vault mallen.
    • Storage File, Storage Queue, Storage Blob, och Storage Table krävs när du skapar ett lagringskonto från den här mallen eller den mer anpassningsbara lagringskontomallen.

Använd mallen

  1. Navigera till arbetsbelastningen för den avsedda distributionen.

  2. Välj knappen +Add an Azure Service.

  3. Välj tjänstmallen Common Dependencies i listrutan tjänstkatalog , bekräfta den version du behöver (standard: latest) och välj Next.

    Skärmbild som visar mallen Vanliga beroenden som valts från listan över tjänstkataloger.

  4. Ange de obligatoriska parametrarna på varje flik.

  5. Justera någon av de förifyllda parametrarna efter behov.

  6. Välj Review + Create sedan Create.

Vänta tills utplaceringen är klar innan du vidtar några åtgärder inom dina utplacerade resurser.

Verifiera utplaceringen

Gå till den angivna resursgruppen för att bekräfta att de avsedda resurserna har skapats.

Ta bort distributionen

Om du inte planerar att behålla dessa resurser rensar du onödiga resurser för att undvika Azure avgifter. Om det inte finns några andra distributioner i resursgruppen kan hela resursgruppen tas bort.

Recommendations

  • Lägg till taggar i tjänstkatalogdistributioner för att spåra viktig information för den resursen, till exempel:
    • Ägare: <main POC>
    • Driftsättare: <yourName>
    • Syfte: <enclave shared resources>
    • Namn på tjänstkatalog: <Common Dependencies>
    • Tjänstkatalogversion: <version you deployed>
  • Överväg att lägga till en Azure Policy för att framtvinga och ärva taggar.

Troubleshooting

Förfallodatum matchar inte

Om du distribuerar Common Dependencies-mallen och ser ett fel som säger att utgångsdatumet inte stämmer överens för CMK (Customer Managed Key)-resursen, har du troligen redan en CMK (en Key Vault-nyckel) med samma namn. Detta fel kan uppstå om du distribuerar mallen med samma indata två gånger, eftersom utgångsdatumet inte kan uppdateras genom en omdistribution. Detta fel innebär att din CMK redan finns och att du kan använda den som den är. Om du behöver uppdatera CMK, logga in på din Admin-VM och gå sedan åt nyckelvalvet via portalen för att göra ändringar. Du kan också omdistribuera Common Dependencies-mallen och ändra namnet på CMK:n för att skapa en ny CMK.