Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: ✔️ Windows-VMs
Azure Integrated HSM ist ein Hardware-Sicherheitsmodul (HSM) Cache- und kryptographischer Beschleuniger, der entwickelt wurde, um die Sicherheit und Leistung kryptografischer Operationen in einer virtuellen Maschine (VM) zu verbessern. Wenn Sie stark auf Kryptographie setzen und leistungsintensive Arbeitslasten haben, bietet Azure Integrated HSM eine sichere Möglichkeit, kryptografische Schlüssel für eine schnelle und sichere Abrufung zu speichern.
Hinweis
Damit eine VM Azure Integrated HSM nutzen kann, fügen Sie das Tag platformsettings.host_environment.AzureIntegratedHSM=Truebei der Bereitstellung hinzu. Das Hinzufügen des Tags nach der Bereitstellung verhindert, dass die VM Azure Integrated HSM verwendet.
1. Registrieren Sie sich für das Featureflag für das integrierte Azure-HSM für Ihr Abonnement
- Melden Sie sich im Azure-Portal an.
- Wechseln Sie zu Ihrem Abonnement.
- Im linken Menü wählen Sie Einstellungen.
- Wählen Sie unter EinstellungenVorschaufunktionen aus.
- Suchen Sie nach Azure Integrated HSM und wählen Sie es aus.
- Wählen Sie unten auf der Seite Registrieren aus.
- Warte, bis der Registrierungsprozess abgeschlossen ist, und erhalte die Erfolgsbenachrichtigung.
Sie können jetzt Azure Integrated HSM-fähige virtuelle Maschinen in diesem Abonnement erstellen.
2. Erstellen einer Ressourcengruppe
Erstellen Sie mit dem Befehl az group create eine Ressourcengruppe.
Eine Azure-Ressourcengruppe ist ein logischer Container, in dem Azure-Ressourcen bereitgestellt und verwaltet werden.
Das folgende Beispiel erstellt eine Ressourcengruppe mit dem Namen myResourceGroup am Standort eastus2:
Hinweis
AMD v7-VMs sind an allen Standorten nicht verfügbar. Informationen zu aktuell unterstützten Standorten und darüber, welche VM-Produkte in der jeweiligen Azure-Region verfügbar sind, finden Sie hier.
az group create --name myResourceGroup --location eastus2
3. Erstellen Sie eine universelle VM mit aktiviertem Azure Integrated HSM
Option 1 – Azure CLI
Erstellen Sie einen virtuellen Computer mit dem az vm create Befehl.
Im folgenden Beispiel wird ein virtueller Computer mit dem Namen myVM erstellt und ein Benutzerkonto mit dem Namen hinzugefügt azureuser.
Azure Integrated HSM unterstützt nur spezifische VM-SKUs. Für weitere Informationen zu unterstützten SKUs siehe Azure Integrated HSM Overview.
Die VMs müssen Trusted Launch und Secure Boot unterstützen, um Azure Integrated HSM zu unterstützen.
az vm create `
--resource-group myResourceGroup `
--name myVM `
--size Standard_D8as_v7 `
--admin-username azureuser `
--admin-password <password> `
--enable-vtpm true `
--image "MicrosoftWindowsServer:WindowsServer:2025-datacenter-smalldisk-g2:latest" `
--public-ip-sku Standard `
--security-type TrustedLaunch `
--location eastus2 `
--enable-secure-boot true `
--tags platformsettings.host_environment.AzureIntegratedHSM=True
Das Erstellen des virtuellen Computers und der unterstützenden Ressourcen dauert einige Minuten. Nachdem Azure die VM erstellt hat, kannst du das Tag im Abschnitt "Tags" des Azure-Portals sehen.
Option 2 – ARM-Vorlagen
Erstellen Sie eine Ressourcengruppe:
az group create --name $resourceGroup --location $region
Erstellen Sie einen virtuellen Computer mit dem az deployment group create Befehl.
Geben Sie den Namen Ihrer Ressourcengruppe, den Namen der Bereitstellung und den Namen der VM ein.
Verwenden Sie die in GitHub bereitgestellten ARM-Vorlagen, um die VM bereitzustellen. Gib den Benutzernamen und das Passwort ein, die du auf deiner VM verwenden möchtest.
az deployment group create `
-g $resourceGroup `
-n $deployName `
-f ./template-azihsm-tvm.json `
-p ./parameters-azihsm-tvm.json `
-p vmName=$vmName
Option 3 – Azure SDK
Das Azure SDK unterstützt viele Sprachen. Dieses Beispiel verwendet das AziHSM Python SDK-Beispiel, um eine AziHSM-fähige VM bereitzustellen.
Navigiere zu azure_sdk/python, erstelle eine Python virtuelle Umgebung und installiere die Azure SDK:
python -m venv .venv
.venv/Scripts/activate # only required if deploying from a Windows machine
pip install -r requirements.txt
Führe das bereitgestellte Beispielskript aus. Das Skript enthält Dokumentationen zu den Ressourcen, die für die VM bereitgestellt werden:
python ./sample.py
Nächste Schritte
- Installieren Sie den Gasttreiber und den Key Service Provider auf Ihrer Azure Integrated HSM-fähigen VM, indem Sie den Anweisungen auf GitHub folgen.
- Übersicht über Azure Integrated HSM