Helyezze üzembe és konfigurálja a szuverén kezdőzónát
A szuverén kezdőlap (SLZ) üzembe helyezése és konfigurálása előtt el kell végeznie a különböző előfeltételként szükséges lépéseket.
Az SLZ üzembe helyezése
Az SLZ különböző Azure-erőforrásokat helyez üzembe és konfigurál oly módon, amely igazodik a nagyvállalati szintű kezdőlaphoz a felhőadaptálási keretrendszer (CAF) ajánlott eljárásainak részeként, és megfelelő védőkorlátokat biztosít, amelyeket a szervezet konfigurálhat az adatszuverenitási követelmények eléréséhez. További telepítési információkért válassza ki az üzembe helyezési technológiát.
A szuverén kezdőlap (SLZ) Bicep használatával történő üzembe helyezése és konfigurálása előtt különböző előfeltételként szükséges lépéseket kell végrehajtania. Az SLZ-k és azok összes képességének részletes áttekintését a szuverén kezdőlap (Bicep) dokumentációjában találják a GitHub.
Előfeltételek
Az üzembe helyezés befejezéséhez végre kell hajtania az előfeltételként szükséges lépéseket:
Győződjön meg arról, hogy a helyi környezetben telepítve vannak a következő (vagy újabb) verziók:
- PowerShell 7,0
- Azure RM 2.51.0
- Azure PowerShell 10.0.0
- Azure Bicepsz 0.20.0
Győződjön meg arról, hogy rendelkezik hozzáféréssel egy Microsoft Entra azonosító identitáshoz a következő engedélyekkel a Azure-ban:
- Előfizetések létrehozása (vagy használata meglévők használata)
- Az előfizetések tulajdonosa
- Egyszerű szolgáltatásnevek létrehozása
- Hozzon létre szabályzatkészlet-definíciókat és hozzárendeléseket.
A szuverén kezdőlap üzembe helyezésének lépései
Nézze meg a szuverén leszállási zóna helyi példányát.
A Confirm-SovereignLandingZonePrerequisites.ps1 parancsfájl futtatásával ellenőrizze, hogy teljesülnek-e az előfeltételek a helyi futásidejű környezetben és a Azure engedélyekben.
Frissítse a paraméterfájlt a szükséges paraméterekkel az SLZ-adattár helyi példányában. SLZ-telepítést a következő minimális paraméterekkel hozhat létre:
- Az SLZ egyedi és ember által olvasható nevei
- Az üzembe helyezés helye és jóváhagyott helye
- Az újonnan létrehozott vagy meglévő előfizetések számlázási adatai
(Nem kötelező) Szükség szerint adjon hozzá egyéni szabályzatdefiníciókat a megfelelőséghez.
Futtassa az összes lépést az
New-SovereignLandingZone.ps1
üzembe helyezési szkripten belül. A kezdeti üzembe helyezési folyamat akár egy órát is igénybe vehet.Ellenőrizze, hogy az üzembe helyezés befejeződött-e az üzembe helyezés végén megjelenő megfelelőségi irányítópult kimeneti hivatkozásának megtekintésével.
A szuverenitási alapkonfiguráció házirend-kezdeményezéseinek konfigurálása
A következő SLZ konfigurációs paramétereket kell használnia a szuverenitási alapkonfiguráció házirend-kezdeményezéseinek konfigurálásához:
parAllowedLocations: Ezzel a paraméterrel konfigurálhatja a helykorlátozási házirendeket az SLZ által a bizalmas felügyeleti csoport hatókörén kívül telepített összes erőforráshoz.
parAllowedLocationsForConfidentialComputing: Ezzel a paraméterrel konfigurálhatja a bizalmas felügyeleti csoport hatóköreiben üzembe helyezett erőforrások helykorlátozási házirendjeit. Ez a paraméter megegyezhet a parAllowedLocations paraméterrel, de előfordulhat, hogy másnak kell lennie, ha a Azure bizalmas számítástechnika nem érhető el az előnyben részesített régióban.
parPolicyEffect: Ez a paraméter az éles számítási feladatokhoz ajánlott megtagadási hatással rendelkező alapkonfiguráció vagy a naplózási hatás között vált.
Használja a házirend-portfóliót vagy az ALZ-irányelveket
A szabályzatportfólión belüli bármely előzetes verzió kezdeményezésnek definícióját üzembe kell helyezni, mielőtt SLZ-telepítésben használná. A definíciók üzembe helyezésének részleteiért tekintse át a szabályzatportfólióról szóló cikket. Ezekkel a lépésekkel üzembe helyezheti a definíciókat bármely meglévő kezdőlapon.
A következő konfigurációs paraméterekkel konfigurálhatja ezeket a házirend-kezdeményezéseket:
parCustomerPolicySets: Ez a paraméter segít megadni az SLZ-telepítés legfelső szintű felügyeleticsoport-hatókörében hozzárendelni kívánt szabályzatkészlet-definíciók listáját.
parDeployAlzDefaultPolicies: Ez a paraméter lehetővé teszi az ALZ-szabályzatok telepítését a megfelelő hatókörökben egy SLZ-telepítésen belül.
Platform vagy alkalmazás kezdőlapjának üzembe helyezése
Az SLZ üzembe helyezése után a következő lépésekkel kiépítés a platform vagy az alkalmazás kezdőlapját:
Nézze meg az ALZ Landing Zone Vending helyi példányát.
Hivatkozzon a meglévő SLZ üzembe helyezési naplókra az értékesítési modul konfigurálásához szükséges megfelelő felügyeleti csoportokhoz, helyekhez, erőforrás-azonosítókhoz stb.
Frissítse main.bicep fájlt a megfelelő paraméterekkel, és futtassa a bicep-szkriptet.