Quickstart: Een Virtuele Linux-machine maken en versleutelen in Azure met Azure PowerShell

Belangrijk

Azure Disk Encryption is gepland voor buitengebruikstelling op 15 september 2028. Tot die datum kunt u Azure Disk Encryption blijven gebruiken zonder onderbreking. Op 15 september 2028 blijven workloads met ADE-functionaliteit actief, maar versleutelde schijven kunnen niet worden ontgrendeld nadat de VM opnieuw is opgestart, wat leidt tot serviceonderbreking.

Gebruik versleuteling op de host voor nieuwe VM's of overweeg vertrouwelijke VM-grootten met besturingssysteemschijfversleuteling voor workloads met vertrouwelijke computing. Alle ADE-VM's (inclusief back-ups) moeten vóór de buitengebruikstellingsdatum migreren naar versleuteling op de host om serviceonderbreking te voorkomen. Zie Migreren van Azure Disk Encryption naar versleuteling op de host voor meer informatie.

Van toepassing op: ✔️ Flexibele schaalsets voor Linux-VM's ✔️

Gebruik de Azure PowerShell-module om Azure-resources te maken en te beheren via de PowerShell-opdrachtregel of in scripts. In deze quickstart ziet u hoe u de Azure PowerShell-module gebruikt om een virtuele Linux-machine (VM) te maken, een sleutelkluis te maken voor de opslag van versleutelingssleutels en de virtuele machine te versleutelen. In deze quickstart wordt de Marketplace-installatiekopie van Ubuntu 16.04 LTS van Canonical en een VM van het type Standard_D2S_V3 gebruikt. U kunt echter elke versie van een Linux-installatiekopie die door ADE wordt ondersteund , gebruiken in plaats van een Ubuntu-VM.

Als je geen Azure-abonnement hebt, maak dan een gratis account aan voordat je begint.

Een brongroep maken

Maak een Azure-resourcegroep met behulp van de opdracht New-AzResourceGroup. Een resourcegroep is een logische container waarin Azure-resources worden geïmplementeerd en beheerd:

New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"

Een virtuele machine maken

Maak een virtuele Azure-machine met New-AzVM en geef deze door aan het VM-configuratieobject dat u in de vorige stap hebt gemaakt.

$cred = Get-Credential

New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image Canonical:UbuntuServer:18.04-LTS:latest -Size Standard_D2S_V3

Het duurt enkele minuten voordat uw VIRTUELE machine is geïmplementeerd.

Een sleutelkluis maken die is geconfigureerd voor versleutelingssleutels

Azure Disk Encryption de versleutelingssleutel opslaat in een Azure Key Vault. Maak een sleutelkluis met New-AzKeyVault. Gebruik de parameter -EnabledForDiskEncryption om de sleutelkluis in staat te stellen versleutelingssleutels op te slaan.

Belangrijk

Elke sleutelkluis moet een naam hebben die uniek is in Azure. Vervang in de volgende voorbeelden <uw unieke sleutelkluisnaam> door de naam die u kiest.

New-AzKeyVault -name "<your-unique-keyvault-name>" -ResourceGroupName "myResourceGroup" -Location EastUS -EnabledForDiskEncryption

De virtuele machine versleutelen

Versleutel uw VM met Set-AzVmDiskEncryptionExtension.

Set-AzVmDiskEncryptionExtension vereist enkele waarden uit uw sleutelkluisobject. U kunt deze waarden verkrijgen door de unieke naam van uw sleutelkluis door te geven aan Get-AzKeyVault.

$KeyVault = Get-AzKeyVault -VaultName "<your-unique-keyvault-name>" -ResourceGroupName "MyResourceGroup"

Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName "MyVM" -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId -SkipVmBackup -VolumeType All

Na een paar minuten keert het proces terug.

RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
                         True         OK OK

U kunt het versleutelingsproces controleren door Get-AzVmDiskEncryptionStatusuit te voeren.

Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup

Wanneer versleuteling is ingeschakeld, ziet u deze informatie in de geretourneerde uitvoer:

OsVolumeEncrypted          : EncryptionInProgress
DataVolumesEncrypted       : NotMounted
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage            : OS disk encryption started

De hulpbronnen opschonen

U kunt de cmdlet Remove-AzResourceGroup gebruiken om de resourcegroep, de VM en alle gerelateerde resources te verwijderen wanneer u ze niet meer nodig hebt:

Remove-AzResourceGroup -Name "myResourceGroup"

Volgende stappen

In deze quickstart hebt u een virtuele machine gemaakt, een sleutelkluis gemaakt die is ingeschakeld voor versleutelingssleutels en de virtuele machine versleuteld. Ga naar het volgende artikel voor meer informatie over Azure Disk Encryption voor Linux-VM's.