Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln kommer du att:
- Distribuera en tjänstekatalogmall för vanliga beroenden i en befintlig arbetsbelastning från portalen.
Mallen för gemensamma beroenden innehåller alternativ för att skapa följande resurser:
- Key Vault (nyckelkodsförvar)
- Kundhanterad nyckel (CMK) för kryptering
- Diskkrypteringsuppsättning (DES) för diskkryptering
- Lagringskonto. Se den separata mallen för tjänstekatalogen för lagringskonto för ytterligare anpassning av driftsättningen.
- Hanterad identitet för säker åtkomst till dina resurser i Azure Enklaven
Note
Den här exempeldistributionen är bara i demonstrationssyfte och representerar inte alla metodtips för nätverks-, system- eller programadministration.
Innan du börjar
Den här artikeln förutsätter en grundläggande förståelse för nätverks- och Azure enklaverbegrepp. Mer information finns i Metodtips för Azure Enklaver.
Du behöver ett Azure-konto med en aktiv prenumeration. Om du inte har något skapar du ett konto kostnadsfritt.
Du behöver en grupp, enklav, arbetsbelastning och minst en resursgrupp för arbetsbelastning och behörigheter för att skapa resurser i resursgruppen för arbetsbelastning.
Aktivera
General(minst) ellerAdvancedunderhållsläge för din enklav så att du kan lägga till Private Link-resurser i den hanterade resursgruppen för din enklav.
Förutsättningar
Enklaverna har skyddskrav för att använda kundhanterad nyckelkryptering (CMK) för vissa resurser. Skapa en nyckel och en identitet med tillgång till nyckeln för säker nyckelåtkomst. Använd denna Common Dependencies tjänstekatalogmall för att skapa CMK, med en valfri Key Vault och en hanterad identitet.
- Subnet för privata endpoints: Du kan skapa subnät under enklavskapandet, eller så kan du skapa nya subnät efter enklavskapandet.
- Skapa snabbt dessa Private DNS zoner baserat på vad du skapar härnäst:
-
Key Vaultkrävs när du skapar en Key Vault från den här mallen eller den mer anpassningsbara Key Vault mallen. -
Storage File,Storage Queue,Storage Blob, ochStorage Tablekrävs när du skapar ett lagringskonto från den här mallen eller den mer anpassningsbara lagringskontomallen.
-
Använd mallen
Navigera till arbetsbelastningen för den avsedda distributionen.
Välj knappen
+Add an Azure Service.Välj tjänstmallen
Common Dependenciesi listrutan tjänstkatalog , bekräfta den version du behöver (standard:latest) och väljNext.
Ange de obligatoriska parametrarna på varje flik.
Justera någon av de förifyllda parametrarna efter behov.
Välj
Review + CreatesedanCreate.
Vänta tills utplaceringen är klar innan du vidtar några åtgärder inom dina utplacerade resurser.
Verifiera utplaceringen
Gå till den angivna resursgruppen för att bekräfta att de avsedda resurserna har skapats.
Ta bort distributionen
Om du inte planerar att behålla dessa resurser rensar du onödiga resurser för att undvika Azure avgifter. Om det inte finns några andra distributioner i resursgruppen kan hela resursgruppen tas bort.
Recommendations
-
Lägg till taggar i tjänstkatalogdistributioner för att spåra viktig information för den resursen, till exempel:
- Ägare:
<main POC> - Driftsättare:
<yourName> - Syfte:
<enclave shared resources> - Namn på tjänstkatalog:
<Common Dependencies> - Tjänstkatalogversion:
<version you deployed>
- Ägare:
- Överväg att lägga till en Azure Policy för att framtvinga och ärva taggar.
Troubleshooting
Förfallodatum matchar inte
Om du distribuerar Common Dependencies-mallen och ser ett fel som säger att utgångsdatumet inte stämmer överens för CMK (Customer Managed Key)-resursen, har du troligen redan en CMK (en Key Vault-nyckel) med samma namn. Detta fel kan uppstå om du distribuerar mallen med samma indata två gånger, eftersom utgångsdatumet inte kan uppdateras genom en omdistribution. Detta fel innebär att din CMK redan finns och att du kan använda den som den är. Om du behöver uppdatera CMK, logga in på din Admin-VM och gå sedan åt nyckelvalvet via portalen för att göra ändringar. Du kan också omdistribuera Common Dependencies-mallen och ändra namnet på CMK:n för att skapa en ny CMK.