Wdrażanie przewodnika Szybki start dla obciążenia z wykazu usług w obciążeniu

Azure Enclave pomaga organizacjom wdrażać wrażliwe obciążenia i zarządzać nimi w środowiskach Azure. W tym artykule wdrożysz szablon szybkiego startu obciążenia w istniejącym obciążeniu przy użyciu portalu Azure.

Przewodnik Szybki start dotyczący obciążenia roboczego umożliwia szybkie utworzenie:

  • Prywatne strefy DNS dla:
    • Key Vault
    • Blob przechowywania
    • Plik pamięci masowej
    • Kolejka przechowywania danych
    • Tabela przechowywania
  • Key Vault z kluczem zarządzanym przez klienta (CMK)
  • Tożsamość zarządzana przypisana przez użytkownika
  • Zestaw szyfrowania dysków (DES)
  • Konto magazynu skonfigurowane do korzystania z CMK i sieci prywatnej
  • Maszyna wirtualna skonfigurowana przy użyciu tożsamości zarządzanej przypisanej przez użytkownika i zestawu szyfrowania dysków systemu operacyjnego

Ta maszyna wirtualna umożliwia bezpieczny dostęp do izolowanych zasobów w enklawie.

Zanim rozpoczniesz

Prerequisites

Niektóre wdrożenia wymagają najpierw zasobów, od których są zależne, przed wdrożeniem z katalogu usług.

  1. Jeśli wdrożenie wymaga szyfrowania klucza zarządzanego przez klienta (CMK), utwórz wymagane zależności klucza i tożsamości przy użyciu szablonu wykazu wspólnych zależności usług.
  2. Upewnij się, że enklawa ma wymaganą podsieć dla Twoich zasobów.

Wdrażanie szablonu

  1. Przejdź do obciążenia dla zamierzonego wdrożenia.
  2. Wybierz opcję +Add an Azure Service.
  3. Na liście katalogów usług wybierz pozycję Workload Quickstart.

Zrzut ekranu przedstawiający szablon maszyny wirtualnej wybrany z listy katalogu usług.

  1. Potwierdź wersję szablonu, którą chcesz wdrożyć, a następnie wybierz pozycję Next.
  2. Wprowadź wszystkie wymagane parametry.
  3. Przejrzyj parametry opcjonalne pod kątem sieci, zabezpieczeń i tagowania.
  4. Wybierz pozycję Review + Create, a następnie wybierz pozycję Create.

Wdrożenie może potrwać kilka minut, w zależności od utworzonych zasobów.

Weryfikowanie wdrożenia

Po zakończeniu wdrażania sprawdź, czy:

  • Oczekiwane zasoby są tworzone w docelowej grupie zasobów obciążenia roboczego.
  • Dane wyjściowe wdrożenia i wygenerowane nazwy są zgodne z oczekiwanymi wartościami.
  • Sposób dostępu do sieci odpowiada założeniom projektu (na przykład punkty końcowe dostępne wyłącznie prywatnie nie są publicznie dostępne).
  • Wymagane ustawienia tożsamości i szyfrowania są poprawnie stosowane.

Usuń wdrożenie

Jeśli to rozwiązanie zostało wdrożone tylko do testowania:

  1. Przejdź do docelowej grupy zasobów w portalu Azure.
  2. Usuń zasoby utworzone przez to wdrożenie.
  3. Jeśli nie potrzebujesz żadnych zasobów w grupie zasobów, usuń grupę zasobów.

Recommendations

  • Dodaj tagi, aby śledzić właściciela, przeznaczenie i wersję wdrożenia.
  • Zarejestruj nazwę i wersję wdrożonego szablonu wykazu usług w rekordzie zmian.
  • Zapisz sprawdzony zestaw parametrów na potrzeby powtarzalnych operacji.

Następne kroki