Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Enclave är en molnnätverkstjänst som ger organisationer med mycket känsliga data möjlighet att snabbt driftsätta och hantera arbetsbelastningar i kommersiella och isolerade Azure-moln i stor skala. I den här snabbstarten kommer du att göra följande:
- Distribuera en tjänstkatalogmall från tjänstkatalogen med hjälp av Azure CLI.
Note
Den här exempeldistributionen är bara i demosyfte och representerar inte alla metodtips för administration av nätverk, system eller program.
Innan du börjar
Den här snabbstarten förutsätter en grundläggande förståelse av nätverks- och Azure enklaverbegrepp. Mer information finns i Begrepp och metodtips för Azure Enklaver.
Du behöver ett Azure-konto med en aktiv prenumeration. Om du inte har något skapar du ett konto kostnadsfritt.
Du måste ha Azure CLI installerat eller använda Azure Cloud Shell. Mer information finns i cli-dokumentationen (Azure Command-Line Interface)
Du behöver en grupp, enklav, arbetsbelastning och minst en resursgrupp för arbetsbelastning och behörigheter för att skapa resurser i resursgruppen för arbetsbelastning.
Aktivera
Advancedunderhållsläge för enklaven så att du kan lägga till Private Link resurser i din enklaverhanterade resursgrupp.
Distribuera en mall från tjänstkatalogen
Tjänstkatalogmallarna är offentligt tillgängliga här i Azure Public:https://veservicecatalogprod.z22.web.core.windows.net/inventory.xml
Ladda ned en specifik mall med hjälp av namnet som finns i inventeringen ovan (till exempel https://veservicecatalogprod.z22.web.core.windows.net/adminVM/deploy-adminVM-1.0.1.json)
Visa en lista över tillgängliga mallar i tjänstkatalogen:
# Download the XML file $xmlUrl = "https://veservicecatalogprod.z22.web.core.windows.net/inventory.xml" $xmlContent = Invoke-WebRequest -Uri $xmlUrl -UseBasicParsing # Load the XML content [xml]$xml = $xmlContent.Content # Extract URLs from the XML file $urls = $xml.SelectNodes("//EnumerationResults/Blobs/Blob/Url") # # List the URLs $urls | ForEach-Object { $_.InnerText }Lagringskontonamn efter miljö
- Azure: veservicecatalogprod.z22.web.core.windows.net
- Azure Government: veservicecatalogfairfax.z2.web.core.usgovcloudapi.net
- Azure-hemlighet: veservicecatalogussec.z1.web.core.
<SecretDomain> - Azure Topphemlighet: veservicecatalogusnat.z2.web.core.
<TopSecretDomain>
Ladda ned varje mall Fortsätt skriptet från föregående steg
# download all templates $urls | ForEach-Object { $url = $_.InnerText $fileName = Split-Path -Leaf $url Invoke-WebRequest -Uri $url -OutFile $fileName }Öppna mallen och ta reda på vilka parametrar du behöver ange värden för. I det här exemplet använder vi "storageAccount/deploy-storage-account-1.0.0.json"
Observera vilka parametrar som krävs och vilka parametrar som har standardvärden.
Skapa en ny params.json fil för att ange parametervärdena:
{ "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#", "contentVersion": "1.0.0.0", "parameters": { "storageAccountName": { "value": "" }, "virtualNetworkName": { "value": "" }, "networkResourceGroupName": { "value": "" }, "privateLinkSubnetName": { "value": "" }, "privateDnsZoneResourceGroupName": { "value": "" }, "keyVaultName": { "value": "" }, "keyName": { "value": "" }, "keyVaultResourceGroupName": { "value": "" }, "userAssignedIdentityObject": { "value": { "name":"", "id":"", "location":"", "subscriptionName":"" } } } }Hämta enklavens resurser för att ange följande parametervärden
- storageAccountName
- virtuelltNätverksNamn
- networkResourceGroupName
- privateDnsZoneResourceGroupName
- nyckelvalvsnamn
- keyVaultResourceGroupName
- ID för userAssignedIdentityObject
az rest --method get --uri "<enclave-resource-id>?api-version=2026-03-01-preview"För fler API-operationer och scheman, se Azure Enclave API-referensen och Azure Enclave API-källkod och specifikationer. Du måste fortfarande hämta värden privateLinkSubnetName, keyName, userAssignedIdentityObject
Visa en lista över undernäten i det virtuella nätverket (privateLinkSubnetName)
az network vnet subnet list --resource-group <resource-group-name> --vnet-name <vnet-name> --query "[].name"Hämta CMK-nyckelns namn (keyName)
az keyvault key list --vault-name <keyvault-name> --query "[].name"Hämta platsen för userAssignedIdentityObject (userAssignedIdentityObject.location)
az resource show --ids <user-assigned-identity-resource-id> --query locationHämta prenumerationsnamnet
az account show --subscription <subscription-id> --query nameAnvänd mallen
az deployment group create --resource-group <resource-group-name> --template-file ./<template-downloaded-name> --parameters ./<parameter-file-name>Det här skriptet är till för att distribuera en mall från tjänstkatalogen
az storage blob list --account-name <storage-account-name> --container-name servicecatalog --query '[].{Name:name}' az storage blob download --account-name <storag-eaccount-name> --container-name servicecatalog --name <template-to-download-name> --file ./<template-downloaded-name> az rest --method get --uri "<enclave-resource-id>?api-version=2026-03-01-preview" az network vnet subnet list --resource-group <resource-group-name> --vnet-name <vnet-name> --query "[].name" az keyvault key list --vault-name <keyvault-name> --query "[].name" az resource show --ids <user-assigned-identity-resource-id> --query location az account show --subscription <subscription-id> --query name az deployment group create --resource-group <resource-group-name> --template-file ./<template-downloaded-name> --parameters ./<parameter-file-name>
Ta bort distributionen
Om du inte planerar att behålla dessa resurser rensar du onödiga resurser för att undvika Azure avgifter. Om det inte finns några andra distributioner i resursgruppen kan hela resursgruppen tas bort.