szablony wdrażania enklawy Azure

Przykładowe szablony wdrażania wielu zasobów enklawy Azure na potrzeby przykładowego scenariusza. Bieżące szablony są obsługiwane przy użyciu pliku Bicep, ale są konwertowane na szablony Azure Resource Manager (ARM) na potrzeby wdrożenia z portalu. Formaty bicep i ARM można również opublikować jako specyfikację szablonu dla administratorów obciążeń.

Szablon Secure Azure Computing Architecture (SACA)

Przykład wdrożenia SACA w usłudze Azure Enclave.

Co zostanie wdrożone:

Schemat przedstawiający architekturę bezpiecznych obliczeń platformy Azure w enklawie Azure.

Szablon usługi ARM (najłatwiejszy do wdrożenia za pośrednictwem portalu, programu PowerShell lub wiersza polecenia)

Szablon Bicep (najłatwiejszy do edytowania i utrzymania, a następnie przekonwertowania na szablon ARM przed wdrożeniem)

Wdróż szablon:

  1. Otwórz portal Azure i wpisz deploy w górnym pasku wyszukiwania, a następnie wybierz pozycję Deploy a Custom Template.
  2. Wybierz opcję Build your own template in the editor.
  3. Zastąp szablon domyślny zawartością szablonu usługi ARM (na przykład skopiuj tekst wewnątrz pliku json). Zapoznaj się z tym artykułem , jeśli masz jakiekolwiek problemy.
  4. Wybierz opcję Save.
  5. Wybierz pozycję Create New w sekcji Resource Group i wprowadź nazwę grupy zasobów, której chcesz użyć (na przykład community-template-rg), dla zasobów usługi Azure Enclave.
  6. Przyrost, Unique Number jeśli poprzednie wdrożenia znajdują się w tej samej grupie zasobów.
  7. Przejrzyj pozostałe parametry, ale zachowaj wartość domyślną, chyba że chcesz przetestować modyfikację.
  8. Wybierz Review + Create, a następnie Create.

Szablon środowiska badawczego

Co zostanie wdrożone:

Diagram przedstawiający środowisko badawcze wykorzystujące zasoby Azure Enclave.

Szablon usługi ARM (najłatwiejszy do wdrożenia za pośrednictwem portalu, programu PowerShell lub wiersza polecenia)

Szablon Bicep (najłatwiejszy do edytowania i utrzymania, a następnie przekonwertowania na szablon ARM przed wdrożeniem)

Wdróż szablon:

  1. W portalu Azure wpisz deploy na górnym pasku wyszukiwania i wybierz pozycję Deploy a Custom Template.
  2. Wybierz opcję Build your own template in the editor.
  3. Zastąp szablon domyślny podanym szablonem (na przykład skopiuj tekst wewnątrz pliku json). Zapoznaj się z tym przewodnikiem wprowadzającym, jeśli wystąpią problemy z wykonaniem powyższych kroków.
  4. Wybierz opcję Save.
  5. W sekcji Resource Group wybierz Create New i wprowadź nazwę grupy zasobów, której chcesz użyć (na przykład community-template-rg) dla zasobów usługi Azure Enclave.
  6. Opcjonalnie, w sekcji Unique Number, zwiększ liczbę, jeśli wcześniejsze wdrożenia miały miejsce w tej samej grupie zasobów.
  7. Pozostałe parametry, które nie są wymagane, mogą być pozostawione jako domyślne, chyba że chcesz przetestować modyfikację. Zachowaj wartości domyślne dla pierwszego wdrożenia testowego, aby zmniejszyć liczbę błędów związanych ze zmianami szablonu.
  8. Wybierz Review + Create, a następnie Create.

szablon środowiska demonstracyjnego usługi Azure Enclave

Co zostanie wdrożone:

Diagram przedstawiający przykładowe środowisko demonstracyjne w usłudze Azure Enclave.

Szablon usługi ARM (najłatwiejszy do wdrożenia za pośrednictwem portalu, programu PowerShell lub wiersza polecenia)

Szablon Bicep (najłatwiejszy do edytowania i utrzymania, a następnie przekonwertowania na szablon ARM przed wdrożeniem)

Wdróż szablon:

  1. Otwórz portal Azure i wpisz deploy w górnym pasku wyszukiwania, a następnie wybierz pozycję Deploy a Custom Template.
  2. Wybierz opcję Build your own template in the editor.
  3. Zastąp domyślny szablon zawartością szablonu ARM (na przykład skopiuj tekst z pliku JSON). Zapoznaj się z tym artykułem , jeśli masz problemy z powyższymi krokami.
  4. Wybierz opcję Save.
  5. Wybierz pozycję Create New w sekcji Resource Group i wprowadź nazwę grupy zasobów, której chcesz użyć (na przykład community-template-rg), dla zasobów usługi Azure Enclave.
  6. Przyrost, Unique Number jeśli poprzednie wdrożenia znajdują się w tej samej grupie zasobów.
  7. Przejrzyj pozostałe parametry, ale zachowaj wartość domyślną, chyba że chcesz przetestować modyfikację.
  8. Wybierz Review + Create, a następnie Create.

Moduły zasobów

Możesz także tworzyć zasoby Azure Enclave, korzystając z modułów zasobów w tym repozytorium.

Tworzenie specyfikacji szablonu i wdrażanie

  1. Zaloguj się do portalu Azure, wyszukaj i wybierz usługę Specyfikacje szablonu. Wybierz Utwórz specyfikację szablonu. W sekcji Szablon ARM prześlij powyższy szablon ARM lub skopiuj go i wklej.

    Zrzut ekranu przedstawiający stronę specyfikacji szablonu z wyróżnionym przyciskiem tworzenia.

  2. Na stronie Podstawowe pozostaw wartości domyślne i skonfiguruj następujące parametry szablonu:

    • Subskrypcja: wybierz subskrypcję platformy Azure.
    • Grupa zasobów: wybierz pozycję Utwórz nową. Wprowadź unikatową nazwę grupy zasobów, taką jak myResourceGroup, a następnie wybierz przycisk OK.
    • Lokalizacja: wybierz lokalizację, na przykład Wschodnie stany USA.
    • Nazwa społeczności: Nazwa społeczności (np. My-Community)
    • Nazwa enklawy: nazwa enklawy (np. My-Enclave)
    • Nazwa punktu końcowego: nazwa punktu końcowego enklawy (np. endpoint-bingdotcom)
  3. Wybierz Review + Create, a następnie Create.

  4. Po utworzeniu szablonu i udostępnieniu go na stronie Specyfikacje szablonu wybierz nowo utworzony szablon usługi ARM, a następnie wybierz pozycję Wdróż.

  5. Na stronie Wdrażanie specyfikacji szablonu zanotuj wartości domyślne i skonfiguruj następujące parametry:

    • Nazwa społeczności: Nazwa społeczności (np. My-Community)
    • Nazwa enklawy: nazwa enklawy (np. My-Enclave)
    • Nazwa punktu końcowego: nazwa punktu końcowego enklawy (np. endpoint-bingdotcom)
  6. Wybierz Review + Create, a następnie Create.

Ukończenie tworzenia wszystkich zasobów może potrwać do 50 minut. Poczekaj na pomyślne ukończenie wdrożenia przed podjęciem jakichkolwiek działań w ramach wdrożonych zasobów.

Weryfikowanie wdrożenia

Dowiedz się więcej o tym, co jest wdrażane w społeczności i co jest wdrażane w enklawie.

Nawiązywanie połączenia z maszynami wirtualnymi administratora

Dowiedz się więcej o sposobie uzyskiwania dostępu do zasobów w enklawie z maszyny wirtualnej administratora enklawy tutaj.

Terraform

Obsługa narzędzia Terraform będzie dostępna po rozpoczęciu publicznej wersji zapoznawczej Azure Enclave.