Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die aktuelle Liste der Azure Dienst- und Arbeitsauslastungsvorlagen im Dienstkatalog.
Tabelle mit Azure Dienstvorlagen
Diese Beschleuniger für Kunden-Workloads sind im Workload-Servicekatalog oder in Skripten verfügbar.
| Vorlagenname | Dokumentation | Status |
|---|---|---|
| Admin-VM | Link. | Available |
| App-Dienst: Web App | Link. | Available |
| Azure Container Registry (ACR) | Link. | Available |
| Azure Cosmos DB (ein Microsoft-Datenbankdienst) | Link. | Available |
| Azure Kubernetes Service (AKS) | Link. | Available |
| Azure SQL | Link. | Available |
| ExpressRoute-Verbindung | Link. | Available |
| Allgemeine Abhängigkeiten | Link. | Available |
| App-Dienst: Funktionen | Link. | Available |
| Key Vault | Link. | Available |
| Privates DNS-Zonen | Link. | Available |
| Service Bus | Link. | Available |
| Schnellstart für Workloads | Link. | Available |
| Speicherkonto | Link. | Available |
| Virtueller Computer | Link. | Available |
| VPN-Verbindung | Link. | Available |
Admin-VM
Erstellen einer Administrator-VM
Beschreibung: Ein virtueller Computer (VM), der für den sicheren Zugriff auf Enklavenressourcen für administrative Zwecke erstellt wurde. Administrator-VM Virtual Machines (VMs), auf die remote über Azure Bastion zugegriffen werden kann.
Dokumentation: Grundlegendes zu Administrator-VMs
Allgemeine Abhängigkeiten
Beschreibung: Diese Vorlage erstellt die Ressourcen, die zum Sichern der anderen Ressourcen erforderlich sind, die Sie aus dem Dienstkatalog bereitstellen können, und bleiben mit den Azure Enklave-Richtlinien kompatibel. Zu diesen Ressourcen gehören der Schlüsseltresor und die kundenseitig verwalteten Schlüssel (CMK), die für die Verschlüsselung der Ressourcen in Ihrer Enklave erforderlich sind.
Dokumentation:
- Schlüsseltresor
- Vom Kunden verwalteter Schlüssel (CMK) für die Verschlüsselung
- Datenträgerverschlüsselungssatz (DISK Encryption Set, DES) für datenträgerverschlüsselung
- Schnellstart des Speicherkontos . Weitere Bereitstellungsanpassungen finden Sie in der Vorlage für den separaten Speicherkonto-Dienstkatalog.
- Verwaltete Identität, um sicher auf Ihre Ressourcen in Azure Enklave zuzugreifen
Privates DNS-Zonen
Beschreibung: Diese Vorlage erleichtert das Erstellen der Privates DNS Zonen, die für den Zugriff auf Ihre Azure Ressourcen erforderlich sind, oder das Erstellen benutzerdefinierter Privates DNS Zonen für den Zugriff auf Ihre benutzerdefinierten Zonen. Die in einer privaten DNS-Zone enthaltenen Einträge sind nicht aus dem Internet auflösbar. Die DNS-Auflösung gegen eine private DNS-Zone funktioniert nur von virtuellen Netzwerken aus, die mit ihr verknüpft sind. Privates DNS Zonen, die mit einem virtuellen Netzwerk verknüpft sind, werden zuerst abgefragt, wenn die Standard-DNS-Einstellungen eines virtuellen Netzwerks verwendet werden.
Virtueller Computer
Erstellen eines virtuellen Computers
Beschreibung: Diese Vorlage erstellt einen virtuellen Computer. Sie können entscheiden, ob der virtuelle Computer mit der Domäne verknüpft oder als RemoteApp veröffentlicht wird.
Dokumentation: RemoteApp Streaming OverviewHow-to deploy a Streaming App (RemoteApp)
VPN-Verbindung
So erstellen Sie eine Azure Enklave-kompatible VPN-Verbindung
Beschreibung: Diese Vorlage erstellt eine Standort-zu-Standort-VPN-Verbindung von einem Transit Hub-VPN-Gateway zu einem lokalen VPN-Gerät. Sie kann auch die kundenseitige VPN-Verbindung erstellen, wenn die erforderlichen Gatewayressourcen bereits vorhanden sind. Weitere Informationen
Speicherkonto
Erstellen eines Azure Enklave-kompatiblen Speicherkontos
Beschreibung: Diese Vorlage stellt ein Azure Speicherkonto bereit, das im virtuellen Netzwerk innerhalb der Azure Enklave verfügbar ist. Die Vorlage stellt das Speicherkonto mit vom Kunden verwalteten Schlüsseln und anderen Richtlinien bereit, die für die Ausführung innerhalb einer Azure Enklave erforderlich sind. Weitere Informationen
Key Vault
Beschreibung: Azure Key Vault ist eine der wichtigsten Verwaltungslösungen in Azure und hilft bei der Lösung der folgenden Probleme:
- Secrets Management – Azure Key Vault können verwendet werden, um den Zugriff auf Token, Kennwörter, Zertifikate, API-Schlüssel und andere geheime Schlüssel sicher zu speichern und streng zu steuern.
- Schlüsselverwaltung – Azure Key Vault kann als Schlüsselverwaltungslösung verwendet werden. Azure Key Vault erleichtert das Erstellen und Steuern der Verschlüsselungsschlüssel, die zum Verschlüsseln Ihrer Daten verwendet werden.
- Zertifikatverwaltung – mit Azure Key Vault können Sie öffentliche und private Zertifikate für die Verwendung mit Azure und ihren internen verbundenen Ressourcen ganz einfach erstellen, verwalten und bereitstellen.
Dokumentation: Informationen zu Azure Key VaultAzure Key Vault grundlegenden Konzepten
App Service Web App
Erstellen einer Azure Enklave-kompatiblen App Service Web App
Beschreibung: Azure Web-Apps bietet eine vollständig verwaltete Plattform zum Erstellen und Hosten von Webanwendungen mit gängigen Programmiersprachen wie .NET, Java, Node.js, Python und PHP. Weitere Informationen
App Service – Funktions-App
So erstellen Sie eine Azure Enklave-kompatible App Service-Funktion
Beschreibung: Azure Functions ist eine serverlose Lösung, mit der Sie weniger Code schreiben, weniger Infrastruktur erhalten und Kosten sparen können. Da durch die Cloudinfrastruktur alle aktuellen Ressourcen bereitgestellt werden, die zum Ausführen Ihrer Anwendungen benötigt werden, müssen Sie sich nicht mit der Bereitstellung und Wartung von Servern befassen. Weitere Informationen
Azure SQL
So erstellen Sie ein Azure Enclave-konformes Azure SQL
Beschreibung: Azure SQL-Datenbank, eine vollständig verwaltete Plattform als Dienst (PaaS)-Datenbankmodul, die die meisten Datenbankverwaltungsfunktionen wie Upgrades, Patching, Sicherungen und Überwachung ohne Benutzerbeteiligung verarbeitet. Weitere Informationen
ExpressRoute-Verbindung
So erstellen Sie eine Azure Enklave-kompatible ExpressRoute-Verbindung
Beschreibung: Diese Vorlage verbindet ein Transit Hub ExpressRoute-Gateway mit einem kundeneigenen ExpressRoute-Schaltkreis. Verwenden Sie diese Vorlage, wenn Sie bereits einen bereitgestellten Schaltkreis mit privatem Peering konfiguriert haben. Weitere Informationen
Schnellstart für Workloads
So erstellen Sie eine Azure Enklave-kompatible Workload –Schnellstart
Beschreibung: Diese Vorlage erstellt schnell die allgemeinen Workloadressourcen, die Sie in Azure Enklave benötigen, einschließlich privater DNS-Zonen, einem Schlüsseltresor mit einem vom Kunden verwalteten Schlüssel, einer vom Benutzer zugewiesenen verwalteten Identität, einem Datenträgerverschlüsselungssatz, einem Speicherkonto und einem virtuellen Computer. Weitere Informationen
Azure Kubernetes Service (AKS)
So erstellen Sie eine Azure Enklave-kompatible AKS
Beschreibung: Azure Kubernetes Service (AKS) ist ein verwalteter Kubernetes-Dienst, den Sie zum Bereitstellen und Verwalten von containerisierten Anwendungen verwenden können. Sie benötigen minimale Kenntnisse der Container-Orchestrierung, um AKS zu verwenden. AKS reduziert die Komplexität und den betriebstechnischen Aufwand bei der Verwaltung von Kubernetes, indem ein Großteil dieser Verantwortung für Azure entladen wird. Weitere Informationen
Azure Container Registry (ACR)
Erstellen eines Azure Enclave-kompatiblen ACR
Beschreibung: mit Azure Container Registry können Sie Containerimages und Artefakte in einer privaten Registrierung für alle Arten von Containerbereitstellungen erstellen, speichern und verwalten. Verwenden Sie Azure-Containerregistrierungen mit Ihren vorhandenen Containerentwicklungs- und Bereitstellungspipelinen. Verwenden Sie Azure-Containerregistrierungsaufgaben, um Containerimages bei Bedarf in Azure zu erstellen, oder automatisieren Sie Builds, die durch Quellcodeupdates, Aktualisierungen des Basisimages oder Timer eines Containers ausgelöst werden. Weitere Informationen
Azure Cosmos DB (ein Microsoft-Datenbankdienst)
So erstellen Sie eine Azure Enklave kompatible Cosmos DB
Beschreibung: Azure Cosmos DB vereinfacht und beschleunigt die Anwendungsentwicklung, indem sie die einzelne Datenbank für Ihre Anforderungen an Ihre Betriebsdaten ist, von georeplizierter verteilter Zwischenspeicherung bis hin zur Vektorindizierung und Suche. Sie stellt die Dateninfrastruktur für moderne Anwendungen wie KI-Agent, digital commerce, Internet of Things und Buchungsverwaltung bereit. Es kann alle Ihre betrieblichen Datenmodelle, einschließlich relationaler, Dokument-, Vektor-, Key-Value-, Graph- und Tabellenmodelle unterstützen. Weitere Informationen
Service Bus
Erstellen einer Azure Enklave-konformen Service Bus
Beschreibung: Azure Service Bus ist ein vollständig verwalteter Unternehmensnachrichtenbroker mit Nachrichtenwarteschlangen und Themen und Abonnements. Mithilfe von Service Bus werden Anwendungen und Dienste voneinander entkoppelt. Weitere Informationen