Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Azure Disk Encryption est prévu pour la mise hors service le 15 septembre 2028. Jusqu’à cette date, vous pouvez continuer à utiliser Azure Disk Encryption sans interruption. Le 15 septembre 2028, les charges de travail compatibles avec ADE continueront d’être exécutées, mais les disques chiffrés ne pourront pas être déverrouillés après le redémarrage de la machine virtuelle, ce qui entraîne une interruption du service.
Utilisez le chiffrement sur l’hôte pour les nouvelles machines virtuelles ou tenez compte des tailles de machine virtuelle confidentielle avec le chiffrement de disque du système d’exploitation pour les charges de travail d’informatique confidentielle. Toutes les machines virtuelles compatibles ADE (y compris les sauvegardes) doivent migrer vers le chiffrement à l’hôte avant la date de mise hors service pour éviter toute interruption de service. Pour plus d’informations, consultez Migrer d’Azure Disk Encryption vers le chiffrement sur l’hôte .
S’applique à : ✔️ Machine virtuelles Windows
Utilisez le module Azure PowerShell pour créer et gérer des ressources Azure à partir de la ligne de commande PowerShell ou dans des scripts. Ce guide de démarrage rapide montre comment utiliser le module Azure PowerShell pour créer une machine virtuelle Windows, créer un Key Vault pour le stockage des clés de chiffrement et chiffrer la machine virtuelle.
Si vous n’avez pas d’abonnement Azure, créez un compte gratuit avant de commencer.
Créer un groupe de ressources
Créez un groupe de ressources Azure avec New-AzResourceGroup. Un groupe de ressources est un conteneur logique dans lequel les ressources Azure sont déployées et gérées :
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Création d'une machine virtuelle
Créez une machine virtuelle Azure avec New-AzVM. Fournissez les informations d’identification à l’applet de commande.
$cred = Get-Credential
New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image win2016datacenter -Size Standard_D2S_V3
Le déploiement de votre machine virtuelle prend quelques minutes.
Créer un coffre de clés configuré pour les clés de chiffrement
Azure Disk Encryption stocke sa clé de chiffrement dans un Azure Key Vault. Créez un coffre de clés avec New-AzKeyVault. Pour permettre au coffre de clés de stocker les clés de chiffrement, utilisez le -EnabledForDiskEncryption paramètre.
Important
Chaque coffre de clés doit avoir un nom unique. L’exemple suivant crée un coffre de clés nommé myKV, mais vous devez donner au vôtre un nom différent.
New-AzKeyVault -name MyKV -ResourceGroupName myResourceGroup -Location EastUS -EnabledForDiskEncryption
Chiffrer la machine virtuelle
Chiffrez votre machine virtuelle à l’aide de Set-AzVmDiskEncryptionExtension.
Set-AzVmDiskEncryptionExtension a besoin de certaines valeurs de votre objet key vault. Obtenez ces valeurs en passant le nom unique de votre coffre de clés à Get-AzKeyVault.
$KeyVault = Get-AzKeyVault -VaultName MyKV -ResourceGroupName MyResourceGroup
Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName MyVM -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId
Après quelques minutes, le processus retourne la sortie suivante :
RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
True OK OK
Vous pouvez vérifier le processus de chiffrement en exécutant Get-AzVmDiskEncryptionStatus.
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
Lorsque le chiffrement est activé, les champs suivants s’affichent dans la sortie retournée :
OsVolumeEncrypted : Encrypted
DataVolumesEncrypted : NoDiskFound
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage : Provisioning succeeded
Nettoyer les ressources
Lorsque vous n’avez plus besoin de ces ressources, utilisez l’applet de commande Remove-AzResourceGroup pour supprimer le groupe de ressources, la machine virtuelle et toutes les ressources associées :
Remove-AzResourceGroup -Name "myResourceGroup"
Étapes suivantes
Dans ce guide de démarrage rapide, vous avez créé une machine virtuelle, créé un coffre de clés activé pour les clés de chiffrement et chiffré la machine virtuelle. Pour en savoir plus sur Azure Disk Encryption prérequis pour les machines virtuelles IaaS, consultez l’article suivant.