Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Azure Disk Encryption is gepland voor buitengebruikstelling op 15 september 2028. Tot die datum kunt u Azure Disk Encryption blijven gebruiken zonder onderbreking. Op 15 september 2028 blijven workloads met ADE-functionaliteit actief, maar versleutelde schijven kunnen niet worden ontgrendeld nadat de VM opnieuw is opgestart, wat leidt tot serviceonderbreking.
Gebruik versleuteling op de host voor nieuwe VM's of overweeg vertrouwelijke VM-grootten met besturingssysteemschijfversleuteling voor workloads met vertrouwelijke computing. Alle ADE-VM's (inclusief back-ups) moeten vóór de buitengebruikstellingsdatum migreren naar versleuteling op de host om serviceonderbreking te voorkomen. Zie Migreren van Azure Disk Encryption naar versleuteling op de host voor meer informatie.
Waarschuwing
Dit artikel verwijst naar CentOS, een Linux-distributie die de EOL-status (end-of-life) heeft. Houd rekening met uw gebruik en plan dienovereenkomstig. Zie de richtlijnen voor het einde van de levensduur van CentOS voor meer informatie.
Van toepassing op: ✔️ Flexibele schaalsets voor Linux-VM's ✔️.
Wanneer de connectiviteit wordt beperkt door een firewall, proxyvereiste of netwerkbeveiligingsgroep (NSG), kan de extensie de vereiste taken mogelijk niet voltooien. Deze onderbreking kan leiden tot statusberichten zoals 'Extensiestatus niet beschikbaar op de VIRTUELE machine'.
Pakketbeheer
Azure Disk Encryption is afhankelijk van veel onderdelen, die doorgaans worden geïnstalleerd als onderdeel van ADE-activering als deze nog niet aanwezig zijn. Wanneer de VIRTUELE machine zich achter een firewall bevindt of anderszins is geïsoleerd van internet, installeert u deze pakketten vooraf of stelt u ze lokaal beschikbaar.
Hier volgen de pakketten die nodig zijn voor elke distributie. Zie ondersteunde VM's en besturingssystemen voor een volledige lijst met ondersteunde distributies en volumetypen.
- Ubuntu 14.04, 16.04, 18.04: lsscsi, psmisc, at, cryptsetup-bin, python-parted, python-six, procps, grub-pc-bin
- CentOS 7.2 - 7.9, 8.1, 8.2: lsscsi, psmisc, lvm2, uuid, at, patch, cryptsetup, cryptsetup-reencrypt, pyparted, procps-ng, util-linux
- CentOS 6.8: lsscsi, psmisc, lvm2, uuid, at, cryptsetup-reencrypt, parted, python-six
- RedHat 7.2 - 7.9, 8.1, 8.2: lsscsi, psmisc, lvm2, uuid, at, patch, cryptsetup, cryptsetup-reencrypt, procps-ng, util-linux
- RedHat 6.8: lsscsi, psmisc, lvm2, uuid, at, patch, cryptsetup-reencrypt
- openSUSE 42.3, SLES 12-SP4, 12-SP3: lsscsi, cryptsetup
Controleer op Red Hat, wanneer een proxy is vereist, of subscription-manager en yum juist zijn ingesteld. Zie Problemen met abonnementsmanager en yum oplossen voor meer informatie.
Wanneer u pakketten handmatig installeert, moet u ze handmatig bijwerken wanneer er nieuwe versies worden uitgebracht.
Netwerkbeveiligingsgroepen
Alle instellingen voor netwerkbeveiligingsgroepen die u toepast, moeten nog steeds toestaan dat het eindpunt voldoet aan de gedocumenteerde vereisten voor netwerkconfiguratie voor schijfversleuteling. Zie Azure Disk Encryption: Netwerkvereisten
Azure Disk Encryption met Microsoft Entra-id (vorige versie)
Als u Azure Disk Encryption met Microsoft Entra ID (vorige versie) gebruikt, moet de Microsoft Authentication Library handmatig worden geïnstalleerd voor alle distributies (naast de pakketten die geschikt zijn voor de distributie).
Wanneer u versleuteling met Microsoft Entra referenties inschakelt, moet de doel-VM connectiviteit toestaan met zowel Microsoft Entra eindpunten als sleutelkluiseindpunten. Microsoft onderhoudt de huidige Microsoft Entra verificatie-eindpunten in sectie 56 en 59 van de documentatie over Microsoft 365 URL's en IP-adresbereiken. Key Vault instructies worden gegeven in Access Azure Key Vault achter een firewall.
Azure Instance Metadata Service
De virtuele machine moet toegang hebben tot het service-eindpunt Azure Instance Metadata, dat gebruikmaakt van een bekend niet-routable IP-adres (169.254.169.254) waartoe u alleen toegang hebt vanuit de VIRTUELE machine. Proxyconfiguraties die lokaal HTTP-verkeer wijzigen in dit adres (bijvoorbeeld het toevoegen van een X-Forwarded-For-header) worden niet ondersteund.