Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Azure Enclave to usługa sieciowa w chmurze, która umożliwia organizacjom przetwarzającym wysoce wrażliwe dane szybkie wdrażanie obciążeń roboczych i zarządzanie nimi na dużą skalę w komercyjnych oraz fizycznie odizolowanych chmurach Azure. W ramach tego szybkiego przewodnika wykonasz następujące czynności:
- Wdróż szablon katalogu usług z katalogu usług przy użyciu Azure CLI.
Note
To przykładowe wdrożenie jest przeznaczone tylko do celów demonstracyjnych i nie reprezentuje wszystkich najlepszych rozwiązań dotyczących administrowania siecią, systemami lub aplikacjami.
Zanim rozpoczniesz
Ten przewodnik Szybki start zakłada podstawową znajomość zagadnień sieciowych i pojęć związanych z usługą Azure Enclave. Aby uzyskać więcej informacji, zobacz Pojęcia i najlepsze rozwiązania dotyczące enklawy Azure.
Potrzebujesz konta platformy Azure z aktywną subskrypcją. Jeśli go nie masz, utwórz bezpłatne konto.
Musisz mieć zainstalowany Azure CLI lub użyć Azure Cloud Shell. Aby uzyskać więcej informacji, zobacz dokumentację interfejsu Azure Command-Line (CLI)
Potrzebna jest społeczność, enklawa, obciążenie i co najmniej jedna grupa zasobów obciążenia oraz uprawnienia do tworzenia zasobów wewnątrz grupy zasobów obciążenia.
Włącz
Advancedtryb konserwacji dla enklawy, aby można było dodać zasoby Private Link do zarządzanej grupy zasobów enklawy.
Wdrażanie szablonu z katalogu usług
Szablony katalogu usług są publicznie dostępne tutaj w Azure publicznej:https://veservicecatalogprod.z22.web.core.windows.net/inventory.xml
Pobierz określony szablon przy użyciu nazwy znalezionej w powyższym spisie (na przykład https://veservicecatalogprod.z22.web.core.windows.net/adminVM/deploy-adminVM-1.0.1.json)
Wyświetl listę dostępnych szablonów w katalogu usług:
# Download the XML file $xmlUrl = "https://veservicecatalogprod.z22.web.core.windows.net/inventory.xml" $xmlContent = Invoke-WebRequest -Uri $xmlUrl -UseBasicParsing # Load the XML content [xml]$xml = $xmlContent.Content # Extract URLs from the XML file $urls = $xml.SelectNodes("//EnumerationResults/Blobs/Blob/Url") # # List the URLs $urls | ForEach-Object { $_.InnerText }Nazwy kont magazynu według środowiska
- Azure: veservicecatalogprod.z22.web.core.windows.net
- Azure Government: veservicecatalogfairfax.z2.web.core.usgovcloudapi.net
- Azure Secret: veservicecatalogussec.z1.web.core.
<SecretDomain> - Azure Top Secret: veservicecatalogusnat.z2.web.core.
<TopSecretDomain>
Pobierz każdy szablon Kontynuuj wykonywanie skryptu z poprzedniego kroku
# download all templates $urls | ForEach-Object { $url = $_.InnerText $fileName = Split-Path -Leaf $url Invoke-WebRequest -Uri $url -OutFile $fileName }Otwórz szablon i określ, dla których parametrów należy podać wartości. W tym przykładzie używamy pliku „storageAccount/deploy-storage-account-1.0.0.json”
Zwróć uwagę, które parametry są wymagane i które parametry mają wartości domyślne.
Utwórz nowy plik params.json, aby podać wartości parametrów:
{ "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#", "contentVersion": "1.0.0.0", "parameters": { "storageAccountName": { "value": "" }, "virtualNetworkName": { "value": "" }, "networkResourceGroupName": { "value": "" }, "privateLinkSubnetName": { "value": "" }, "privateDnsZoneResourceGroupName": { "value": "" }, "keyVaultName": { "value": "" }, "keyName": { "value": "" }, "keyVaultResourceGroupName": { "value": "" }, "userAssignedIdentityObject": { "value": { "name":"", "id":"", "location":"", "subscriptionName":"" } } } }Pobierz zasoby enklawy, aby podać następujące wartości parametrów
- storageAccountName
- NazwaSieciWirtualnej
- Nazwa grupy zasobów sieciowych
- privateDnsZoneResourceGroupName
- nazwaSchronuKluczy
- keyVaultResourceGroupName
- Identyfikator obiektu userAssignedIdentityObject
az rest --method get --uri "<enclave-resource-id>?api-version=2024-01-01-preview"Nadal musisz pobrać wartości privateLinkSubnetName, keyName, userAssignedIdentityObject
Wyświetlanie listy podsieci w sieci wirtualnej (privateLinkSubnetName)
az network vnet subnet list --resource-group <resource-group-name> --vnet-name <vnet-name> --query "[].name"Pobierz nazwę klucza CMK (keyName)
az keyvault key list --vault-name <keyvault-name> --query "[].name"Pobierz lokalizację userAssignedIdentityObject (userAssignedIdentityObject.location)
az resource show --ids <user-assigned-identity-resource-id> --query locationUzyskiwanie nazwy subskrypcji
az account show --subscription <subscription-id> --query nameWdrażanie szablonu
az deployment group create --resource-group <resource-group-name> --template-file ./<template-downloaded-name> --parameters ./<parameter-file-name>Ten skrypt służy do wdrażania szablonu z katalogu usług
az storage blob list --account-name <storage-account-name> --container-name servicecatalog --query '[].{Name:name}' az storage blob download --account-name <storag-eaccount-name> --container-name servicecatalog --name <template-to-download-name> --file ./<template-downloaded-name> az rest --method get --uri "<enclave-resource-id>?api-version=2024-01-01-preview" az network vnet subnet list --resource-group <resource-group-name> --vnet-name <vnet-name> --query "[].name" az keyvault key list --vault-name <keyvault-name> --query "[].name" az resource show --ids <user-assigned-identity-resource-id> --query location az account show --subscription <subscription-id> --query name az deployment group create --resource-group <resource-group-name> --template-file ./<template-downloaded-name> --parameters ./<parameter-file-name>
Usuń wdrożenie
Jeśli nie planujesz utrzymania tych zasobów, wyczyść niepotrzebne zasoby, aby uniknąć Azure opłat. Jeśli w grupie zasobów nie istnieją żadne inne wdrożenia, można usunąć całą grupę zasobów.