Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Azure Enclave pomaga organizacjom wdrażać wrażliwe obciążenia i zarządzać nimi w środowiskach Azure. W tym artykule wdrożysz szablon szybkiego startu obciążenia w istniejącym obciążeniu przy użyciu portalu Azure.
Przewodnik Szybki start dotyczący obciążenia roboczego umożliwia szybkie utworzenie:
- Prywatne strefy DNS dla:
- Key Vault
- Blob przechowywania
- Plik pamięci masowej
- Kolejka przechowywania danych
- Tabela przechowywania
- Key Vault z kluczem zarządzanym przez klienta (CMK)
- Tożsamość zarządzana przypisana przez użytkownika
- Zestaw szyfrowania dysków (DES)
- Konto magazynu skonfigurowane do korzystania z CMK i sieci prywatnej
- Maszyna wirtualna skonfigurowana przy użyciu tożsamości zarządzanej przypisanej przez użytkownika i zestawu szyfrowania dysków systemu operacyjnego
Ta maszyna wirtualna umożliwia bezpieczny dostęp do izolowanych zasobów w enklawie.
Zanim rozpoczniesz
- Potrzebujesz konta platformy Azure z aktywną subskrypcją. Jeśli go nie masz, utwórz bezpłatne konto.
- Potrzebujesz społeczności, enklawy, obciążenia i uprawnień do tworzenia zasobów w co najmniej jednej grupie zasobów obciążenia.
- Zapoznaj się z najlepszymi praktykami i upewnij się, że wymagania wstępne dotyczące sieci i zarządzania dla Twojego obciążenia są spełnione.
Prerequisites
Niektóre wdrożenia wymagają najpierw zasobów, od których są zależne, przed wdrożeniem z katalogu usług.
- Jeśli wdrożenie wymaga szyfrowania klucza zarządzanego przez klienta (CMK), utwórz wymagane zależności klucza i tożsamości przy użyciu szablonu wykazu wspólnych zależności usług.
- Upewnij się, że enklawa ma wymaganą podsieć dla Twoich zasobów.
Wdrażanie szablonu
- Przejdź do obciążenia dla zamierzonego wdrożenia.
- Wybierz opcję
+Add an Azure Service. - Na liście katalogów usług wybierz pozycję
Workload Quickstart.
- Potwierdź wersję szablonu, którą chcesz wdrożyć, a następnie wybierz pozycję
Next. - Wprowadź wszystkie wymagane parametry.
- Przejrzyj parametry opcjonalne pod kątem sieci, zabezpieczeń i tagowania.
- Wybierz pozycję
Review + Create, a następnie wybierz pozycjęCreate.
Wdrożenie może potrwać kilka minut, w zależności od utworzonych zasobów.
Weryfikowanie wdrożenia
Po zakończeniu wdrażania sprawdź, czy:
- Oczekiwane zasoby są tworzone w docelowej grupie zasobów obciążenia roboczego.
- Dane wyjściowe wdrożenia i wygenerowane nazwy są zgodne z oczekiwanymi wartościami.
- Sposób dostępu do sieci odpowiada założeniom projektu (na przykład punkty końcowe dostępne wyłącznie prywatnie nie są publicznie dostępne).
- Wymagane ustawienia tożsamości i szyfrowania są poprawnie stosowane.
Usuń wdrożenie
Jeśli to rozwiązanie zostało wdrożone tylko do testowania:
- Przejdź do docelowej grupy zasobów w portalu Azure.
- Usuń zasoby utworzone przez to wdrożenie.
- Jeśli nie potrzebujesz żadnych zasobów w grupie zasobów, usuń grupę zasobów.
Recommendations
- Dodaj tagi, aby śledzić właściciela, przeznaczenie i wersję wdrożenia.
- Zarejestruj nazwę i wersję wdrożonego szablonu wykazu usług w rekordzie zmian.
- Zapisz sprawdzony zestaw parametrów na potrzeby powtarzalnych operacji.