Démarrage rapide : Créer et chiffrer une machine virtuelle Windows à l’aide de l’Azure CLI

Important

Azure Disk Encryption est prévu pour la mise hors service le 15 septembre 2028. Jusqu’à cette date, vous pouvez continuer à utiliser Azure Disk Encryption sans interruption. Le 15 septembre 2028, les charges de travail compatibles avec ADE continueront d’être exécutées, mais les disques chiffrés ne pourront pas être déverrouillés après le redémarrage de la machine virtuelle, ce qui entraîne une interruption du service.

Utilisez le chiffrement sur l’hôte pour les nouvelles machines virtuelles ou tenez compte des tailles de machine virtuelle confidentielle avec le chiffrement de disque du système d’exploitation pour les charges de travail d’informatique confidentielle. Toutes les machines virtuelles compatibles ADE (y compris les sauvegardes) doivent migrer vers le chiffrement à l’hôte avant la date de mise hors service pour éviter toute interruption de service. Pour plus d’informations, consultez Migrer d’Azure Disk Encryption vers le chiffrement sur l’hôte .

S’applique à : ✔️ VMs Windows ✔️ Groupes identiques flexibles

Utilisez Azure CLI pour créer et gérer des ressources Azure à partir de la ligne de commande ou dans des scripts. Ce guide de démarrage rapide montre comment utiliser le Azure CLI pour créer et chiffrer une machine virtuelle Windows Server 2016.

Si vous n’avez pas de compte Azure, créez un compte gratuit avant de commencer.

Prérequis

  • Cet article nécessite la version 2.0.30 ou ultérieure de l’interface Azure CLI. Si vous utilisez Azure Cloud Shell, la dernière version est déjà installée.

Créer un groupe de ressources

Créez un groupe de ressources avec la commande az group create. Un groupe de ressources Azure est un conteneur logique dans lequel les ressources Azure sont déployées et gérées. L’exemple suivant crée un groupe de ressources nommé myResourceGroup à l’emplacement eastus :

az group create --name myResourceGroup --location eastus

Création d'une machine virtuelle

Créez une machine virtuelle avec la commande az vm create. L’exemple suivant permet de créer une machine virtuelle nommée myVM. L’exemple suivant utilise azureuser pour un nom d’utilisateur administratif et myPassword12 comme mot de passe.

az vm create \
    --resource-group myResourceGroup \
    --name myVM \
    --image win2016datacenter \
    --admin-username azureuser \
    --admin-password myPassword12

La création de la machine virtuelle et des ressources de support ne nécessite que quelques minutes. L’exemple de sortie suivant montre une opération de création de machine virtuelle réussie.

{
  "fqdns": "",
  "id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
  "location": "eastus",
  "macAddress": "00-0D-3A-23-9A-49",
  "powerState": "VM running",
  "privateIpAddress": "10.0.0.4",
  "publicIpAddress": "52.174.34.95",
  "resourceGroup": "myResourceGroup"
}

Créer un coffre de clés configuré pour les clés de chiffrement

Azure Disk Encryption stocke sa clé de chiffrement dans un Azure Key Vault. Créez un coffre de clés avec az keyvault create. Pour permettre au coffre de clés de stocker les clés de chiffrement, utilisez le paramètre --enabled-for-disk-encryption.

Important

Chaque coffre de clés doit avoir un nom unique. L’exemple suivant crée un coffre de clés nommé myKV, mais vous devez donner au vôtre un nom différent.

az keyvault create --name "myKV" --resource-group "myResourceGroup" --location eastus --enabled-for-disk-encryption

Chiffrer la machine virtuelle

Chiffrez votre machine virtuelle avec le chiffrement az vm, en fournissant le nom de votre coffre de clés unique au paramètre --disk-encryption-keyvault.

az vm encryption enable -g MyResourceGroup --name MyVM --disk-encryption-keyvault myKV

Vérifiez que le chiffrement est activé sur votre machine virtuelle avec az vm encryption show

az vm encryption show --name MyVM -g MyResourceGroup

Vous voyez ce qui suit dans la sortie retournée :

"EncryptionOperation": "EnableEncryption"

Nettoyer les ressources

Lorsque vous n’avez plus besoin de ces ressources, utilisez la commande az group delete pour supprimer le groupe de ressources, la machine virtuelle et Key Vault.

az group delete --name myResourceGroup

Étapes suivantes

Dans ce guide de démarrage rapide, vous avez créé une machine virtuelle, créé un coffre de clés activé pour les clés de chiffrement et chiffré la machine virtuelle. Accédez à l’article suivant pour en savoir plus sur les prérequis Azure Disk Encryption pour les machines virtuelles IaaS.