Distribuera ett Key Vault från tjänstkatalogen i en arbetsbelastning

I den här artikeln kommer du att:

  • Distribuera en tjänstkatalogmall för Key Vault till en befintlig arbetslast i portalen.

Note

Den här exempeldistributionen är bara i demonstrationssyfte och representerar inte alla metodtips för nätverks-, system- eller programadministration.

Innan du börjar

Förutsättningar

Det finns krav på skyddsmekanismer på enklaver för att säkerställa att enklaverresurser använder Customer-Managed-nyckelkryptering (CMK). Detta kräver en nyckel och identitet för att få åtkomst till nyckeln för att vara tillgänglig i enklaven. Skapa CMK (valfritt nyckelvalv) och hanterad identitet i tjänstkatalogmallen Common Dependencies

  1. Undernät för privata slutpunkter: Du hade möjlighet att skapa undernät när enklaver skapades eller så kan du skapa nya undernät när enklaver har skapats. Det privata slutpunktsundernätet bör inte ha någon delegering av undernätet för att de privata slutpunkterna ska fungera korrekt.
  2. Skapa snabbt dessa Private DNS zoner baserat på vad du skapar härnäst:
    • Key Vaultkrävs när du skapar en Key Vault från den här mallen eller den mer anpassningsbara Key Vault mallen.

Använd mallen

  1. Navigera till arbetsbelastningen för den avsedda distributionen.
  2. Välj +Add an Azure Service knapp.
  3. Välj tjänstmallen Key Vault i listrutan tjänstkatalog , bekräfta den version du behöver (standard: latest) och välj Next.

Skärmbild som visar mallen lagringskonto som valts från listan över tjänstkataloger.

  1. Ange de obligatoriska parametrarna på varje flik.
  2. Justera någon av de förifyllda parametrarna efter behov.
  3. Välj Review + Create sedan Create.

Det kan ta upp till 15 minuter att slutföra alla skapande av resurser. Vänta tills distributionen har slutförts innan du vidtar några åtgärder inom dina distribuerade resurser.

Verifiera utplaceringen

Gå till den angivna resursgruppen för att bekräfta att de avsedda resurserna har skapats. Inklusive: nyckelvalv och privat slutpunkt.

Ta bort distributionen

Om du inte planerar att behålla dessa resurser rensar du onödiga resurser för att undvika Azure avgifter. Om det inte finns några andra distributioner i resursgruppen kan hela resursgruppen tas bort.

Recommendations

  • Lägg till taggar i tjänstkatalogdistributioner för att spåra viktig information för den resursen, till exempel:
    • Ägare: <main POC>
    • Driftsättare: <yourName>
    • Syfte: <shared secrets>
    • Namn på tjänstkatalog: <Key Vault>
    • Tjänstkatalogversion: <version you deployed>
  • Överväg att lägga till en Azure Policy för att framtvinga och ärva taggar.