Distribuera snabbstart för arbetsbelastning från tjänstkatalogen i en arbetsbelastning

Azure Enclave hjälper organisationer att distribuera och hantera känsliga arbetsbelastningar i Azure miljöer. I den här artikeln distribuerar du en snabbstartsmall för arbetsbelastningar till en befintlig arbetsbelastning med hjälp av Azure-portalen.

Snabbstarten för arbetsbelastningar låter dig snabbt skapa:

  • Private DNS zoner för:
    • Nyckelvalv
    • Lagrings-Blob
    • Lagringsfil
    • Lagringskö
    • Lagringstabell
  • Ett Key Vault med en kundhanterad nyckel (CMK)
  • En användartilldelad hanterad identitet
  • En diskkrypteringsuppsättning (DES)
  • Ett lagringskonto som har konfigurerats för att använda CMK och privata nätverk
  • En virtuell dator som konfigurerats med den användartilldelade hanterade identiteten och krypteringsuppsättningen för OS-diskar

Med den här virtuella datorn kan du på ett säkert sätt komma åt de isolerade resurserna i enklaven.

Innan du börjar

Förutsättningar

Vissa distributioner kräver beroenderesurser innan du distribuerar från tjänstkatalogen.

  1. Om distributionen kräver kundhanterad nyckelkryptering (CMK) skapar du nödvändiga nyckel- och identitetsberoenden med hjälp av katalogmallen Common Dependencies Service.
  2. Se till att enklaven har det nödvändiga undernätet för dina resurser.

Använd mallen

  1. Gå till din arbetsbelastning för den avsedda distributionen.
  2. Välj +Add an Azure Service.
  3. I listan över tjänstkataloger väljer du Workload Quickstart.

Skärmbild som visar den mall för virtuell dator som valts från listan över tjänstkataloger.

  1. Bekräfta den mallversion som du vill distribuera och välj Nextsedan .
  2. Ange alla obligatoriska parametrar.
  3. Granska valfria parametrar för nätverk, säkerhet och taggning.
  4. Välj Review + Createoch välj Createsedan .

Distributionen kan ta flera minuter, beroende på vilka resurser du har skapat.

Verifiera utplaceringen

När distributionen är klar kontrollerar du att:

  • De förväntade resurserna skapas i den avsedda arbetsbelastningsresursgruppen.
  • Distributionsutdata och genererade namn matchar förväntade värden.
  • Beteendet för nätverksåtkomst matchar din design (till exempel exponeras inte privata slutpunkter offentligt).
  • Nödvändiga identitets- och krypteringsinställningar tillämpas korrekt.

Ta bort distributionen

Om du bara distribuerade den här lösningen för testning:

  1. Gå till målresursgruppen i Azure-portalen.
  2. Ta bort de resurser som skapats av den här distributionen.
  3. Om du inte behöver några resurser i resursgruppen tar du bort resursgruppen.

Recommendations

  • Lägg till taggar för att spåra ägare, syfte och distributionsversion.
  • Registrera namnet och versionen för den driftsatta tjänstkatalogmallen i ditt ändringsärende.
  • Registrera en verifierad parameteruppsättning för upprepningsbara operationer.

Nästa steg