Liste der Dienstkatalogvorlagen

Die aktuelle Liste der Azure Dienst- und Arbeitsauslastungsvorlagen im Dienstkatalog.

Tabelle mit Azure Dienstvorlagen

Diese Beschleuniger für Kunden-Workloads sind im Workload-Servicekatalog oder in Skripten verfügbar.

Vorlagenname Dokumentation Status
Admin-VM Link. Available
App-Dienst: Web App Link. Available
Azure Container Registry (ACR) Link. Available
Azure Cosmos DB (ein Microsoft-Datenbankdienst) Link. Available
Azure Kubernetes Service (AKS) Link. Available
Azure SQL Link. Available
ExpressRoute-Verbindung Link. Available
Allgemeine Abhängigkeiten Link. Available
App-Dienst: Funktionen Link. Available
Key Vault Link. Available
Privates DNS-Zonen Link. Available
Service Bus Link. Available
Schnellstart für Workloads Link. Available
Speicherkonto Link. Available
Virtueller Computer Link. Available
VPN-Verbindung Link. Available

Admin-VM

Erstellen einer Administrator-VM

Beschreibung: Ein virtueller Computer (VM), der für den sicheren Zugriff auf Enklavenressourcen für administrative Zwecke erstellt wurde. Administrator-VM Virtual Machines (VMs), auf die remote über Azure Bastion zugegriffen werden kann.

Dokumentation: Grundlegendes zu Administrator-VMs

Allgemeine Abhängigkeiten

So erstellen Sie die gemeinsamen Azure-Dienstabhängigkeiten, die Sie zum Erstellen der anderen Ressourcen aus dem Dienstkatalog benötigen

Beschreibung: Diese Vorlage erstellt die Ressourcen, die zum Sichern der anderen Ressourcen erforderlich sind, die Sie aus dem Dienstkatalog bereitstellen können, und bleiben mit den Azure Enklave-Richtlinien kompatibel. Zu diesen Ressourcen gehören der Schlüsseltresor und die kundenseitig verwalteten Schlüssel (CMK), die für die Verschlüsselung der Ressourcen in Ihrer Enklave erforderlich sind.

Dokumentation:

Privates DNS-Zonen

So erstellen Sie die privaten DNS-Zonen, die Sie für Ihre anderen Ressourcen aus dem Dienstkatalog benötigen

Beschreibung: Diese Vorlage erleichtert das Erstellen der Privates DNS Zonen, die für den Zugriff auf Ihre Azure Ressourcen erforderlich sind, oder das Erstellen benutzerdefinierter Privates DNS Zonen für den Zugriff auf Ihre benutzerdefinierten Zonen. Die in einer privaten DNS-Zone enthaltenen Einträge sind nicht aus dem Internet auflösbar. Die DNS-Auflösung gegen eine private DNS-Zone funktioniert nur von virtuellen Netzwerken aus, die mit ihr verknüpft sind. Privates DNS Zonen, die mit einem virtuellen Netzwerk verknüpft sind, werden zuerst abgefragt, wenn die Standard-DNS-Einstellungen eines virtuellen Netzwerks verwendet werden.

Virtueller Computer

Erstellen eines virtuellen Computers

Beschreibung: Diese Vorlage erstellt einen virtuellen Computer. Sie können entscheiden, ob der virtuelle Computer mit der Domäne verknüpft oder als RemoteApp veröffentlicht wird.

Dokumentation: RemoteApp Streaming OverviewHow-to deploy a Streaming App (RemoteApp)

VPN-Verbindung

So erstellen Sie eine Azure Enklave-kompatible VPN-Verbindung

Beschreibung: Diese Vorlage erstellt eine Standort-zu-Standort-VPN-Verbindung von einem Transit Hub-VPN-Gateway zu einem lokalen VPN-Gerät. Sie kann auch die kundenseitige VPN-Verbindung erstellen, wenn die erforderlichen Gatewayressourcen bereits vorhanden sind. Weitere Informationen

Speicherkonto

Erstellen eines Azure Enklave-kompatiblen Speicherkontos

Beschreibung: Diese Vorlage stellt ein Azure Speicherkonto bereit, das im virtuellen Netzwerk innerhalb der Azure Enklave verfügbar ist. Die Vorlage stellt das Speicherkonto mit vom Kunden verwalteten Schlüsseln und anderen Richtlinien bereit, die für die Ausführung innerhalb einer Azure Enklave erforderlich sind. Weitere Informationen

Key Vault

Beschreibung: Azure Key Vault ist eine der wichtigsten Verwaltungslösungen in Azure und hilft bei der Lösung der folgenden Probleme:

  • Secrets Management – Azure Key Vault können verwendet werden, um den Zugriff auf Token, Kennwörter, Zertifikate, API-Schlüssel und andere geheime Schlüssel sicher zu speichern und streng zu steuern.
  • Schlüsselverwaltung – Azure Key Vault kann als Schlüsselverwaltungslösung verwendet werden. Azure Key Vault erleichtert das Erstellen und Steuern der Verschlüsselungsschlüssel, die zum Verschlüsseln Ihrer Daten verwendet werden.
  • Zertifikatverwaltung – mit Azure Key Vault können Sie öffentliche und private Zertifikate für die Verwendung mit Azure und ihren internen verbundenen Ressourcen ganz einfach erstellen, verwalten und bereitstellen.

Dokumentation: Informationen zu Azure Key VaultAzure Key Vault grundlegenden Konzepten

App Service Web App

Erstellen einer Azure Enklave-kompatiblen App Service Web App

Beschreibung: Azure Web-Apps bietet eine vollständig verwaltete Plattform zum Erstellen und Hosten von Webanwendungen mit gängigen Programmiersprachen wie .NET, Java, Node.js, Python und PHP. Weitere Informationen

App Service – Funktions-App

So erstellen Sie eine Azure Enklave-kompatible App Service-Funktion

Beschreibung: Azure Functions ist eine serverlose Lösung, mit der Sie weniger Code schreiben, weniger Infrastruktur erhalten und Kosten sparen können. Da durch die Cloudinfrastruktur alle aktuellen Ressourcen bereitgestellt werden, die zum Ausführen Ihrer Anwendungen benötigt werden, müssen Sie sich nicht mit der Bereitstellung und Wartung von Servern befassen. Weitere Informationen

Azure SQL

So erstellen Sie ein Azure Enclave-konformes Azure SQL

Beschreibung: Azure SQL-Datenbank, eine vollständig verwaltete Plattform als Dienst (PaaS)-Datenbankmodul, die die meisten Datenbankverwaltungsfunktionen wie Upgrades, Patching, Sicherungen und Überwachung ohne Benutzerbeteiligung verarbeitet. Weitere Informationen

ExpressRoute-Verbindung

So erstellen Sie eine Azure Enklave-kompatible ExpressRoute-Verbindung

Beschreibung: Diese Vorlage verbindet ein Transit Hub ExpressRoute-Gateway mit einem kundeneigenen ExpressRoute-Schaltkreis. Verwenden Sie diese Vorlage, wenn Sie bereits einen bereitgestellten Schaltkreis mit privatem Peering konfiguriert haben. Weitere Informationen

Schnellstart für Workloads

So erstellen Sie eine Azure Enklave-kompatible Workload –Schnellstart

Beschreibung: Diese Vorlage erstellt schnell die allgemeinen Workloadressourcen, die Sie in Azure Enklave benötigen, einschließlich privater DNS-Zonen, einem Schlüsseltresor mit einem vom Kunden verwalteten Schlüssel, einer vom Benutzer zugewiesenen verwalteten Identität, einem Datenträgerverschlüsselungssatz, einem Speicherkonto und einem virtuellen Computer. Weitere Informationen

Azure Kubernetes Service (AKS)

So erstellen Sie eine Azure Enklave-kompatible AKS

Beschreibung: Azure Kubernetes Service (AKS) ist ein verwalteter Kubernetes-Dienst, den Sie zum Bereitstellen und Verwalten von containerisierten Anwendungen verwenden können. Sie benötigen minimale Kenntnisse der Container-Orchestrierung, um AKS zu verwenden. AKS reduziert die Komplexität und den betriebstechnischen Aufwand bei der Verwaltung von Kubernetes, indem ein Großteil dieser Verantwortung für Azure entladen wird. Weitere Informationen

Azure Container Registry (ACR)

Erstellen eines Azure Enclave-kompatiblen ACR

Beschreibung: mit Azure Container Registry können Sie Containerimages und Artefakte in einer privaten Registrierung für alle Arten von Containerbereitstellungen erstellen, speichern und verwalten. Verwenden Sie Azure-Containerregistrierungen mit Ihren vorhandenen Containerentwicklungs- und Bereitstellungspipelinen. Verwenden Sie Azure-Containerregistrierungsaufgaben, um Containerimages bei Bedarf in Azure zu erstellen, oder automatisieren Sie Builds, die durch Quellcodeupdates, Aktualisierungen des Basisimages oder Timer eines Containers ausgelöst werden. Weitere Informationen

Azure Cosmos DB (ein Microsoft-Datenbankdienst)

So erstellen Sie eine Azure Enklave kompatible Cosmos DB

Beschreibung: Azure Cosmos DB vereinfacht und beschleunigt die Anwendungsentwicklung, indem sie die einzelne Datenbank für Ihre Anforderungen an Ihre Betriebsdaten ist, von georeplizierter verteilter Zwischenspeicherung bis hin zur Vektorindizierung und Suche. Sie stellt die Dateninfrastruktur für moderne Anwendungen wie KI-Agent, digital commerce, Internet of Things und Buchungsverwaltung bereit. Es kann alle Ihre betrieblichen Datenmodelle, einschließlich relationaler, Dokument-, Vektor-, Key-Value-, Graph- und Tabellenmodelle unterstützen. Weitere Informationen

Service Bus

Erstellen einer Azure Enklave-konformen Service Bus

Beschreibung: Azure Service Bus ist ein vollständig verwalteter Unternehmensnachrichtenbroker mit Nachrichtenwarteschlangen und Themen und Abonnements. Mithilfe von Service Bus werden Anwendungen und Dienste voneinander entkoppelt. Weitere Informationen