Share via


Bereitstellung des Blaupausenbeispiels „ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload“

Wichtig

Am 11. Juli 2026 läuft Blueprints (Vorschau) aus. Migrieren Sie Ihre vorhandenen Blaupausendefinitionen und -zuweisungen zu Vorlagenspezifikationen und Bereitstellungsstapeln. Blaupausenartefakte müssen in ARM-JSON-Vorlagen oder Bicep-Dateien konvertiert werden, die zum Definieren von Bereitstellungsstapeln verwendet werden. Informationen zum Erstellen eines Artefakts als ARM-Ressource finden Sie unter:

Zum Bereitstellen des Azure Blueprints-Beispiels für die Blaupause „ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload“ müssen die folgenden Schritte ausgeführt werden:

  • Bereitstellen des Blaupausenbeispiels ISO 27001: Gemeinsame Dienste
  • Erstellen einer neuen Blaupause mithilfe des Beispiels
  • Markieren Ihrer Kopie des Beispiels als Veröffentlicht
  • Zuweisen Ihrer Kopie der Blaupause zu einem vorhandenen Abonnement

Wenn Sie kein Azure-Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.

Bereitstellen des Blaupausenbeispiels „ISO 27001: Gemeinsame Dienste“

Damit dieses Blaupausenbeispiel bereitgestellt werden kann, muss zunächst das Blaupausenbeispiel ISO 27001: Gemeinsame Dienste im Zielabonnement bereitgestellt werden. Ohne eine erfolgreiche Bereitstellung des Blaupausenbeispiels „ISO 27001: Gemeinsame Dienste“ fehlen in diesem Blaupausenbeispiel Infrastrukturabhängigkeiten, sodass bei der Bereitstellung Fehler auftreten.

Wichtig

Dieses Blaupausenbeispiel muss im gleichen Abonnement wie das Blaupausenbeispiel ISO 27001: Gemeinsame Dienste zugewiesen werden.

Erstellen einer Blaupause mithilfe des Beispiels

Implementieren Sie zuerst das Blaupausenbeispiel, indem Sie mithilfe des Beispiels eine neue Blaupause in Ihrer Umgebung erstellen.

  1. Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blaupausen, und wählen Sie die Option aus.

  2. Klicken Sie links auf der Seite Erste Schritte unter Blaupause erstellen auf die Schaltfläche Erstellen.

  3. Suchen Sie nach dem Blaupausenbeispiel ISO 27001: ASE-/SQL-Workload unter Weitere Beispiele, und wählen Sie Dieses Beispiel verwenden aus.

  4. Geben Sie die Grundlagen des Blaupausenbeispiels ein:

    • Name der Blaupause: Geben Sie einen Namen für Ihre Kopie des Blaupausenbeispiels „ISO 27001: ASE-/SQL-Workload“ ein.
    • Definitionsspeicherort: Klicken Sie auf die Schaltfläche mit den Auslassungspunkten, und wählen Sie die Verwaltungsgruppe aus, in der Sie Ihre Kopie des Beispiels speichern möchten.
  5. Wählen Sie oben auf der Seite die Registerkarte Artefakte oder unten auf der Seite die Option Weiter: Artefakte aus.

  6. Überprüfen Sie die Liste der Artefakte, aus denen das Blaupausenbeispiel besteht. Viele der Artefakte enthalten Parameter, die Sie später definieren. Wählen Sie Entwurf speichern aus, nachdem Sie das Blaupausenbeispiel überprüft haben.

Veröffentlichen der Kopie des Beispiels

Ihre Kopie des Blaupausenbeispiels wurde jetzt in Ihrer Umgebung erstellt. Sie wird im Modus Entwurf erstellt und muss veröffentlicht werden, bevor sie zugewiesen und bereitgestellt werden kann. Die Kopie des Blaupausenbeispiels kann an die Umgebung und an Ihre Anforderungen angepasst werden. Durch diese Änderungen ist sie aber möglicherweise nicht mehr mit der Norm ISO 27001 konform.

  1. Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blaupausen, und wählen Sie die Option aus.

  2. Wählen Sie links die Seite Blaupausendefinitionen aus. Verwenden Sie die Filter, um Ihre Kopie des Blaupausenbeispiels zu suchen, und wählen Sie es aus.

  3. Wählen Sie oben auf der Seite die Option Blaupause veröffentlichen aus. Geben Sie auf der neuen Seite rechts für Ihre Kopie des Blaupausenbeispiels eine Version an. Diese Eigenschaft ist hilfreich, wenn Sie später Änderungen vornehmen. Geben Sie Änderungshinweise an, z. B. „Erste mit dem ISO 27001-Blaupausenbeispiel veröffentlichte Version“. Wählen Sie dann unten auf der Seite Veröffentlichen aus.

Zuweisen der Kopie des Beispiels

Nachdem die Kopie des Blaupausenbeispiels erfolgreich veröffentlicht wurde, kann sie einem Abonnement innerhalb der Verwaltungsgruppe, in der sie gespeichert wurde, zugewiesen werden. In diesem Schritt werden Parameter angegeben, damit jede Bereitstellung der Kopie des Blaupausenbeispiels eindeutig ist.

  1. Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blaupausen, und wählen Sie die Option aus.

  2. Wählen Sie links die Seite Blaupausendefinitionen aus. Verwenden Sie die Filter, um Ihre Kopie des Blaupausenbeispiels zu suchen, und wählen Sie es aus.

  3. Wählen Sie oben auf der Seite mit der Blaupausendefinition die Option Blaupause zuweisen aus.

  4. Geben Sie die Parameterwerte für die Blaupausenzuweisung an:

    • Grundlagen

      • Abonnements: Wählen Sie mindestens eines der Abonnements in der Verwaltungsgruppe aus, in der Sie die Kopie des Blaupausenbeispiels gespeichert haben. Wenn Sie mehrere Abonnements auswählen, wird für jedes Abonnement eine Zuweisung mit den eingegebenen Parametern erstellt.
      • Zuweisungsname: Der Name wird basierend auf dem Namen der Blaupause vorab ausgefüllt. Sie können ihn nach Bedarf ändern oder unverändert übernehmen.
      • Standort: Wählen Sie eine Region aus, in der die verwaltete Identität erstellt werden soll. Azure Blueprints verwendet diese verwaltete Identität, um alle Artefakte in der zugewiesenen Blaupause bereitzustellen. Weitere Informationen finden Sie unter Was sind verwaltete Identitäten für Azure-Ressourcen?.
      • Version der Blaupausendefinition: Wählen Sie eine veröffentlichte Version Ihrer Kopie des Blaupausenbeispiels aus.
    • Zuweisung sperren

      Wählen Sie die Blaupausensperreinstellung für die Umgebung aus. Weitere Informationen finden Sie unter Grundlegendes zur Ressourcensperre in Azure Blueprint.

    • Verwaltete Identität

      Behalten Sie die Standardeinstellung Vom System zugewiesen für die verwaltete Identität bei.

    • Blaupausenparameter

      Die in diesem Abschnitt definierten Parameter werden in vielen der Artefakte in der Blaupausendefinition verwendet, um Konsistenz zu gewährleisten.

      • Name der Organisation: Geben Sie einen Kurznamen für Ihre Organisation ein. Diese Eigenschaft wird in erster Linie zum Benennen von Ressourcen verwendet.
      • Abonnement-ID für gemeinsame Dienste: ID des Abonnements, dem das Blaupausenbeispiel ISO 27001: Gemeinsame Dienste zugewiesen wird.
      • Adresspräfix für Standardsubnetz: Die CIDR-Notation für das Standardsubnetz des virtuellen Netzwerks. Der Standardwert ist 10.1.0.0/24.
      • Standort für Workload: Bestimmt den Standort, an dem die Artefakte bereitgestellt werden. Nicht alle Dienste sind an allen Standorten verfügbar. Artefakte, die diese Dienste bereitstellen, enthalten eine Parameteroption für den Standort, an dem das entsprechende Artefakt bereitgestellt wird.
    • Artefaktparameter

      Die in diesem Abschnitt definierten Parameter gelten für das Artefakt, unter dem sie definiert werden. Diese Parameter sind dynamische Parameter, da sie während der Zuweisung der Blaupause definiert werden. Eine vollständige Liste der Artefaktparameter und die zugehörigen Beschreibungen finden Sie in der Tabelle der Artefaktparameter.

  5. Nachdem Sie alle Parameter eingegeben haben, wählen Sie unten auf der Seite die Option Zuweisen aus. Die Blaupausenzuweisung wird erstellt, und die Artefaktbereitstellung wird gestartet. Die Bereitstellung dauert ungefähr eine Stunde. Um den Status der Bereitstellung zu überprüfen, öffnen Sie die Blaupausenzuweisung.

Warnung

Der Azure Blueprints-Dienst und die integrierten Blaupausenbeispiele sind kostenlos. Azure-Ressourcen werden nach Produkt abgerechnet. Verwenden Sie den Preisrechner zum Schätzen der Kosten für die Ausführung der Ressourcen, die mit diesem Blaupausenbeispiel bereitgestellt werden.

Tabelle der Artefaktparameter

Die folgende Tabelle enthält eine Aufstellung der Parameter des Blaupausenartefakts:

Artefaktname Artefakttyp Parametername BESCHREIBUNG
Log Analytics-Ressourcengruppe Resource group Name Gesperrt: Verkettet den Namen der Organisation mit -workload-log-rg, sodass die Ressourcengruppe eindeutig ist.
Log Analytics-Ressourcengruppe Resource group Standort Gesperrt: Verwendet den Blaupausenparameter.
Log Analytics-Vorlage Resource Manager-Vorlage Dienstebene Legt den Tarif des Log Analytics-Arbeitsbereichs fest. Der Standardwert ist PerNode.
Log Analytics-Vorlage Resource Manager-Vorlage Protokollaufbewahrung in Tagen Datenaufbewahrung in Tagen. Der Standardwert ist 365.
Log Analytics-Vorlage Resource Manager-Vorlage Standort Die bei der Erstellung des Log Analytics-Arbeitsbereichs verwendete Region. Der Standardwert ist USA, Westen 2.
Netzwerkressourcengruppe Resource group Name Gesperrt: Verkettet den Namen der Organisation mit -workload-net-rg, sodass die Ressourcengruppe eindeutig ist.
Netzwerkressourcengruppe Resource group Standort Gesperrt: Verwendet den Blaupausenparameter.
Netzwerksicherheitsgruppen-Vorlage Resource Manager-Vorlage Protokollaufbewahrung in Tagen Datenaufbewahrung in Tagen. Der Standardwert ist 365.
Virtual Network- und Routingtabellenvorlage Resource Manager-Vorlage Private IP-Adresse von Azure Firewall Konfiguriert die private IP-Adresse von Azure Firewall. Sollte Teil der CIDR-Notation sein, die in ISO 27001: Gemeinsame Dienste im Artefaktparameter Adresspräfix für Azure Firewall-Subnetz definiert ist. Der Standardwert ist 10.0.4.4.
Virtual Network- und Routingtabellenvorlage Resource Manager-Vorlage Adresspräfix für Virtual Network Die CIDR-Notation für das virtuelle Netzwerk. Der Standardwert ist 10.1.0.0/16.
Virtual Network- und Routingtabellenvorlage Resource Manager-Vorlage ADDS-IP-Adresse IP-Adresse der ersten ADDS-VM. Dieser Wert wird als benutzerdefinierter VNET-DNS verwendet.
Virtual Network- und Routingtabellenvorlage Resource Manager-Vorlage Protokollaufbewahrung in Tagen Datenaufbewahrung in Tagen. Der Standardwert ist 365.
Virtual Network- und Routingtabellenvorlage Resource Manager-Vorlage Name des Peerings für virtuelle Netzwerke Wert, der zum Aktivieren des VNET-Peerings zwischen einer Workload und gemeinsamen Diensten verwendet wird.
Schlüsseltresor-Ressourcengruppe Resource group Name Gesperrt: Verkettet den Namen der Organisation mit -workload-kv-rg, sodass die Ressourcengruppe eindeutig ist.
Schlüsseltresor-Ressourcengruppe Resource group Standort Gesperrt: Verwendet den Blaupausenparameter.
Key Vault-Vorlage Resource Manager-Vorlage AAD-Objekt-ID Der AAD-Objektbezeichner des Kontos, das Zugriff auf die Key Vault-Instanz benötigt. Hat keinen Standardwert und darf nicht leer sein. Diesen Wert finden Sie im Azure-Portal, indem Sie unter Dienste die Option „Benutzer“ suchen und auswählen. Verwenden Sie das Feld Name, um den Kontonamen zu filtern und das entsprechende Konto auszuwählen. Wählen Sie auf der Seite Benutzerprofil das Symbol „Klicken Sie zum Kopieren“ neben der Objekt-ID aus.
Key Vault-Vorlage Resource Manager-Vorlage Protokollaufbewahrung in Tagen Datenaufbewahrung in Tagen. Der Standardwert ist 365.
Key Vault-Vorlage Resource Manager-Vorlage Key Vault-SKU Gibt die SKU der erstellten Key Vault-Instanz an. Der Standardwert ist Premium.
Key Vault-Vorlage Resource Manager-Vorlage Azure SQL Server-Administratorbenutzername Der Benutzername für den Zugriff auf Azure SQL Server. Muss mit dem Eigenschaftswert in Vorlage für Azure SQL-Datenbank übereinstimmen. Der Standardwert ist sql-admin-user.
Key Vault-Vorlage Resource Manager-Vorlage Azure SQL Server-Administratorkennwort Das Kennwort für den Azure SQL Server-Administratorbenutzernamen
Azure SQL-Datenbank-Ressourcengruppe Resource group Name Gesperrt: Verkettet den Namen der Organisation mit -workload-azsql-rg, sodass die Ressourcengruppe eindeutig ist.
Azure SQL-Datenbank-Ressourcengruppe Resource group Standort Gesperrt: Verwendet den Blaupausenparameter.
Vorlage für Azure SQL-Datenbank Resource Manager-Vorlage Azure SQL Server-Administratorbenutzername Benutzername für Azure SQL Server. Muss mit dem Eigenschaftswert in Key Vault-Vorlage übereinstimmen. Der Standardwert ist sql-admin-user.
Vorlage für Azure SQL-Datenbank Resource Manager-Vorlage Azure SQL Server-Administratorkennwort (Key Vault-Ressourcen-ID) Die Ressourcen-ID der Key Vault-Instanz. Verwenden Sie „/subscriptions/{subscriptionId}/resourceGroups/{orgName}-workload-kv-rg/providers/Microsoft.KeyVault/vaults/{orgName}-workload-kv“, und ersetzen Sie {subscriptionId} durch Ihre Abonnement-ID und {orgName} durch den Blaupausenparameter Name der Organisation.
Vorlage für Azure SQL-Datenbank Resource Manager-Vorlage Azure SQL Server-Administratorkennwort (Key Vault-Geheimnisname) Benutzername des SQL Server-Administrators. Muss mit dem Wert in der Eigenschaft Azure SQL Server-Administratorbenutzername von Key Vault-Vorlage übereinstimmen.
Vorlage für Azure SQL-Datenbank Resource Manager-Vorlage Azure SQL Server-Administratorkennwort (Version des Key Vault-Geheimnisses) Version des Schlüsseltresorgeheimnisses (für neue Bereitstellungen leer lassen)
Vorlage für Azure SQL-Datenbank Resource Manager-Vorlage Protokollaufbewahrung in Tagen Datenaufbewahrung in Tagen. Der Standardwert ist 365.
Vorlage für Azure SQL-Datenbank Resource Manager-Vorlage AAD-Administratorobjekt-ID AAD-Objekt-ID des Benutzers, der als Active Directory-Administrator zugewiesen wird. Hat keinen Standardwert und darf nicht leer sein. Diesen Wert finden Sie im Azure-Portal, indem Sie unter Dienste die Option „Benutzer“ suchen und auswählen. Verwenden Sie das Feld Name, um den Kontonamen zu filtern und das entsprechende Konto auszuwählen. Wählen Sie auf der Seite Benutzerprofil das Symbol „Klicken Sie zum Kopieren“ neben der Objekt-ID aus.
Vorlage für Azure SQL-Datenbank Resource Manager-Vorlage AAD-Administratoranmeldung Derzeit können Microsoft-Konten (z. B. live.com oder outlook.com) nicht als Administrator festgelegt werden. Nur Benutzer und Sicherheitsgruppen in Ihrer Organisation können als Administrator festgelegt werden. Hat keinen Standardwert und darf nicht leer sein. Diesen Wert finden Sie im Azure-Portal, indem Sie unter Dienste die Option „Benutzer“ suchen und auswählen. Verwenden Sie das Feld Name, um den Kontonamen zu filtern und das entsprechende Konto auszuwählen. Kopieren Sie den Benutzernamen auf der Seite Benutzerprofil.
Ressourcengruppe für App Service-Umgebung Resource group Name Gesperrt: Verkettet den Namen der Organisation mit -workload-ase-rg, sodass die Ressourcengruppe eindeutig ist.
Ressourcengruppe für App Service-Umgebung Resource group Standort Gesperrt: Verwendet den Blaupausenparameter.
Vorlage für App Service-Umgebung Resource Manager-Vorlage Domänenname Der Name der mit dem Beispiel erstellten Active Directory-Instanz. Der Standardwert ist contoso.com.
Vorlage für App Service-Umgebung Resource Manager-Vorlage ASE-Standort Standort der App Service-Umgebung. Der Standardwert ist USA, Westen 2.
Vorlage für App Service-Umgebung Resource Manager-Vorlage Application Gateway-Protokollaufbewahrung in Tagen Datenaufbewahrung in Tagen. Der Standardwert ist 365.

Nächste Schritte

Nachdem Sie sich mit den Schritten zum Bereitstellen des Blaupausenbeispiels „ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload“ vertraut gemacht haben, finden Sie nun in den folgenden Artikeln Informationen zur Architektur und Steuerungszuordnung:

Weitere Artikel zu Blaupausen und ihrer Nutzung: