Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: ✔️ macchine virtuali di Windows
Azure Integrated HSM è un modulo di sicurezza hardware (HSM) cache e acceleratore crittografico progettato per migliorare la sicurezza e le prestazioni delle operazioni crittografiche in una macchina virtuale (VM). Se ti affidi molto alla crittografia e hai carichi di lavoro ad alta pressione di prestazioni, Azure Integrated HSM offre un modo sicuro per memorizzare le chiavi crittografiche per un recupero rapido e sicuro.
Annotazioni
Perché una VM possa utilizzare Azure Integrated HSM, includere il tag platformsettings.host_environment.AzureIntegratedHSM=Trueal momento del deployment. Aggiungere il tag dopo il deployment impedisce alla VM di utilizzare Azure Integrated HSM.
1. Registrarsi nel flag di funzionalità HSM integrato di Azure per la propria sottoscrizione
- Accedi al portale di Azure.
- Passare alla sottoscrizione.
- Nel menu sinistro, seleziona Impostazioni.
- Sotto Impostazioni, seleziona Funzionalità di anteprima.
- Cerca Azure Integrated HSM e selezionalo.
- Seleziona Registrati in fondo alla pagina.
- Aspetta che il processo di registrazione si completi e ricevi la notifica di successo.
Ora puoi creare macchine virtuali abilitate a Azure Integrated HSM in quell'abbonamento.
2. Creare un gruppo di risorse
Creare un gruppo di risorse con il comando az group create.
Un gruppo di risorse di Azure è un contenitore logico in cui le risorse di Azure vengono distribuite e gestite.
Nell'esempio seguente viene creato un gruppo di risorse denominato myResourceGroup nel eastus2 percorso:
Annotazioni
Le macchine virtuali AMD v7 non sono disponibili in tutte le posizioni. Per le località attualmente supportate, vedere quali prodotti di macchine virtuali sono disponibili in base all'area di Azure.
az group create --name myResourceGroup --location eastus2
3. Creare una VM generica con Azure Integrated HSM abilitato
Opzione 1 - interfaccia della riga di comando di Azure
Creare una macchina virtuale con il az vm create comando .
L'esempio seguente crea una macchina virtuale denominata myVM e aggiunge un account utente denominato azureuser.
Azure Integrated HSM è supportato solo da specifici SKU di VM. Per maggiori informazioni sugli SKU supportati, consulta la panoramica Azure Integrated HSM.
Le VM devono supportare Trusted Launch e Secure Boot per supportare Azure Integrated HSM.
az vm create `
--resource-group myResourceGroup `
--name myVM `
--size Standard_D8as_v7 `
--admin-username azureuser `
--admin-password <password> `
--enable-vtpm true `
--image "MicrosoftWindowsServer:WindowsServer:2025-datacenter-smalldisk-g2:latest" `
--public-ip-sku Standard `
--security-type TrustedLaunch `
--location eastus2 `
--enable-secure-boot true `
--tags platformsettings.host_environment.AzureIntegratedHSM=True
La creazione della macchina virtuale e delle risorse di supporto richiede alcuni minuti. Dopo che Azure crea la VM, puoi vedere il tag nella sezione Azure Portal Tags.
Opzione 2 - Modelli ARM
Creare un gruppo di risorse:
az group create --name $resourceGroup --location $region
Creare una macchina virtuale con il az deployment group create comando .
Inserisci il nome del tuo gruppo risorse, nome di distribuzione e nome della VM.
Usa i modelli ARM forniti su GitHub per distribuire la VM. Inserisci il nome utente e la password che vuoi usare sulla tua VM.
az deployment group create `
-g $resourceGroup `
-n $deployName `
-f ./template-azihsm-tvm.json `
-p ./parameters-azihsm-tvm.json `
-p vmName=$vmName
Opzione 3 - Azure SDK
L'Azure SDK supporta molti linguaggi. Questo esempio utilizza l'esempio del Python SDK di AziHSM per distribuire una VM abilitata a AziHSM.
Naviga fino a azure_sdk/python, crea un ambiente virtuale Python e installa il Azure SDK:
python -m venv .venv
.venv/Scripts/activate # only required if deploying from a Windows machine
pip install -r requirements.txt
Esegui lo script di esempio fornito. Lo script include documentazione sulle risorse che distribuisce per la VM:
python ./sample.py
Passaggi successivi
- Installa il driver guest e il Key Service Provider sulla tua VM abilitata a Azure Integrated HSM seguendo le istruzioni su GitHub.
- Panoramica di Azure Integrated HSM