Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Enclave hjälper organisationer att distribuera och hantera känsliga arbetsbelastningar i Azure miljöer. I den här artikeln distribuerar du en snabbstartsmall för arbetsbelastningar till en befintlig arbetsbelastning med hjälp av Azure-portalen.
Snabbstarten för arbetsbelastningar låter dig snabbt skapa:
- Private DNS zoner för:
- Nyckelvalv
- Lagrings-Blob
- Lagringsfil
- Lagringskö
- Lagringstabell
- Ett Key Vault med en kundhanterad nyckel (CMK)
- En användartilldelad hanterad identitet
- En diskkrypteringsuppsättning (DES)
- Ett lagringskonto som har konfigurerats för att använda CMK och privata nätverk
- En virtuell dator som konfigurerats med den användartilldelade hanterade identiteten och krypteringsuppsättningen för OS-diskar
Med den här virtuella datorn kan du på ett säkert sätt komma åt de isolerade resurserna i enklaven.
Innan du börjar
- Du behöver ett Azure-konto med en aktiv prenumeration. Om du inte har något skapar du ett konto kostnadsfritt.
- Du behöver en community, enklav, arbetsbelastning och behörighet för att skapa resurser i minst en resursgrupp för arbetsbelastningar.
- Granska metodtipsen och se till att nätverks- och styrningskrav finns på plats för din arbetsbelastning.
Förutsättningar
Vissa distributioner kräver beroenderesurser innan du distribuerar från tjänstkatalogen.
- Om distributionen kräver kundhanterad nyckelkryptering (CMK) skapar du nödvändiga nyckel- och identitetsberoenden med hjälp av katalogmallen Common Dependencies Service.
- Se till att enklaven har det nödvändiga undernätet för dina resurser.
Använd mallen
- Gå till din arbetsbelastning för den avsedda distributionen.
- Välj
+Add an Azure Service. - I listan över tjänstkataloger väljer du
Workload Quickstart.
- Bekräfta den mallversion som du vill distribuera och välj
Nextsedan . - Ange alla obligatoriska parametrar.
- Granska valfria parametrar för nätverk, säkerhet och taggning.
- Välj
Review + Createoch väljCreatesedan .
Distributionen kan ta flera minuter, beroende på vilka resurser du har skapat.
Verifiera utplaceringen
När distributionen är klar kontrollerar du att:
- De förväntade resurserna skapas i den avsedda arbetsbelastningsresursgruppen.
- Distributionsutdata och genererade namn matchar förväntade värden.
- Beteendet för nätverksåtkomst matchar din design (till exempel exponeras inte privata slutpunkter offentligt).
- Nödvändiga identitets- och krypteringsinställningar tillämpas korrekt.
Ta bort distributionen
Om du bara distribuerade den här lösningen för testning:
- Gå till målresursgruppen i Azure-portalen.
- Ta bort de resurser som skapats av den här distributionen.
- Om du inte behöver några resurser i resursgruppen tar du bort resursgruppen.
Recommendations
- Lägg till taggar för att spåra ägare, syfte och distributionsversion.
- Registrera namnet och versionen för den driftsatta tjänstkatalogmallen i ditt ändringsärende.
- Registrera en verifierad parameteruppsättning för upprepningsbara operationer.