Megosztás a következőn keresztül:


Helyezze üzembe és konfigurálja a szuverén kezdőzónát

A szuverén kezdőlap (SLZ) üzembe helyezése és konfigurálása előtt el kell végeznie a különböző előfeltételként szükséges lépéseket.

Az SLZ üzembe helyezése

Az SLZ különböző Azure-erőforrásokat helyez üzembe és konfigurál oly módon, amely igazodik a nagyvállalati szintű kezdőlaphoz a felhőadaptálási keretrendszer (CAF) ajánlott eljárásainak részeként, és megfelelő védőkorlátokat biztosít, amelyeket a szervezet konfigurálhat az adatszuverenitási követelmények eléréséhez. További telepítési információkért válassza ki az üzembe helyezési technológiát.

A szuverén kezdőlap (SLZ) Bicep használatával történő üzembe helyezése és konfigurálása előtt különböző előfeltételként szükséges lépéseket kell végrehajtania. Az SLZ-k és azok összes képességének részletes áttekintését a szuverén kezdőlap (Bicep) dokumentációjában találják a GitHub.

Előfeltételek

Az üzembe helyezés befejezéséhez végre kell hajtania az előfeltételként szükséges lépéseket:

  • Győződjön meg arról, hogy a helyi környezetben telepítve vannak a következő (vagy újabb) verziók:

    • PowerShell 7,0
    • Azure RM 2.51.0
    • Azure PowerShell 10.0.0
    • Azure Bicepsz 0.20.0
  • Győződjön meg arról, hogy rendelkezik hozzáféréssel egy Microsoft Entra azonosító identitáshoz a következő engedélyekkel a Azure-ban:

    • Előfizetések létrehozása (vagy használata meglévők használata)
    • Az előfizetések tulajdonosa
    • Egyszerű szolgáltatásnevek létrehozása
    • Hozzon létre szabályzatkészlet-definíciókat és hozzárendeléseket.

A szuverén kezdőlap üzembe helyezésének lépései

  1. Nézze meg a szuverén leszállási zóna helyi példányát.

  2. A Confirm-SovereignLandingZonePrerequisites.ps1 parancsfájl futtatásával ellenőrizze, hogy teljesülnek-e az előfeltételek a helyi futásidejű környezetben és a Azure engedélyekben.

  3. Frissítse a paraméterfájlt a szükséges paraméterekkel az SLZ-adattár helyi példányában. SLZ-telepítést a következő minimális paraméterekkel hozhat létre:

    • Az SLZ egyedi és ember által olvasható nevei
    • Az üzembe helyezés helye és jóváhagyott helye
    • Az újonnan létrehozott vagy meglévő előfizetések számlázási adatai
  4. (Nem kötelező) Szükség szerint adjon hozzá egyéni szabályzatdefiníciókat a megfelelőséghez.

  5. Futtassa az összes lépést az New-SovereignLandingZone.ps1 üzembe helyezési szkripten belül. A kezdeti üzembe helyezési folyamat akár egy órát is igénybe vehet.

  6. Ellenőrizze, hogy az üzembe helyezés befejeződött-e az üzembe helyezés végén megjelenő megfelelőségi irányítópult kimeneti hivatkozásának megtekintésével.

A szuverenitási alapkonfiguráció házirend-kezdeményezéseinek konfigurálása

A következő SLZ konfigurációs paramétereket kell használnia a szuverenitási alapkonfiguráció házirend-kezdeményezéseinek konfigurálásához:

  • parAllowedLocations: Ezzel a paraméterrel konfigurálhatja a helykorlátozási házirendeket az SLZ által a bizalmas felügyeleti csoport hatókörén kívül telepített összes erőforráshoz.

  • parAllowedLocationsForConfidentialComputing: Ezzel a paraméterrel konfigurálhatja a bizalmas felügyeleti csoport hatóköreiben üzembe helyezett erőforrások helykorlátozási házirendjeit. Ez a paraméter megegyezhet a parAllowedLocations paraméterrel, de előfordulhat, hogy másnak kell lennie, ha a Azure bizalmas számítástechnika nem érhető el az előnyben részesített régióban.

  • parPolicyEffect: Ez a paraméter az éles számítási feladatokhoz ajánlott megtagadási hatással rendelkező alapkonfiguráció vagy a naplózási hatás között vált.

Használja a házirend-portfóliót vagy az ALZ-irányelveket

A szabályzatportfólión belüli bármely előzetes verzió kezdeményezésnek definícióját üzembe kell helyezni, mielőtt SLZ-telepítésben használná. A definíciók üzembe helyezésének részleteiért tekintse át a szabályzatportfólióról szóló cikket. Ezekkel a lépésekkel üzembe helyezheti a definíciókat bármely meglévő kezdőlapon.

A következő konfigurációs paraméterekkel konfigurálhatja ezeket a házirend-kezdeményezéseket:

  • parCustomerPolicySets: Ez a paraméter segít megadni az SLZ-telepítés legfelső szintű felügyeleticsoport-hatókörében hozzárendelni kívánt szabályzatkészlet-definíciók listáját.

  • parDeployAlzDefaultPolicies: Ez a paraméter lehetővé teszi az ALZ-szabályzatok telepítését a megfelelő hatókörökben egy SLZ-telepítésen belül.

Platform vagy alkalmazás kezdőlapjának üzembe helyezése

Az SLZ üzembe helyezése után a következő lépésekkel kiépítés a platform vagy az alkalmazás kezdőlapját:

  1. Nézze meg az ALZ Landing Zone Vending helyi példányát.

  2. Hivatkozzon a meglévő SLZ üzembe helyezési naplókra az értékesítési modul konfigurálásához szükséges megfelelő felügyeleti csoportokhoz, helyekhez, erőforrás-azonosítókhoz stb.

  3. Frissítse main.bicep fájlt a megfelelő paraméterekkel, és futtassa a bicep-szkriptet.

Kapcsolódó információk