Quickstart: Een Windows VM maken en versleutelen met behulp van de Azure CLI

Belangrijk

Azure Disk Encryption is gepland voor buitengebruikstelling op 15 september 2028. Tot die datum kunt u Azure Disk Encryption blijven gebruiken zonder onderbreking. Op 15 september 2028 blijven workloads met ADE-functionaliteit actief, maar versleutelde schijven kunnen niet worden ontgrendeld nadat de VM opnieuw is opgestart, wat leidt tot serviceonderbreking.

Gebruik versleuteling op de host voor nieuwe VM's of overweeg vertrouwelijke VM-grootten met besturingssysteemschijfversleuteling voor workloads met vertrouwelijke computing. Alle ADE-VM's (inclusief back-ups) moeten vóór de buitengebruikstellingsdatum migreren naar versleuteling op de host om serviceonderbreking te voorkomen. Zie Migreren van Azure Disk Encryption naar versleuteling op de host voor meer informatie.

Van toepassing op: ✔️ Flexibele schaalsets voor Windows-VM's ✔️

Gebruik de Azure CLI om Azure-resources te maken en te beheren vanaf de opdrachtregel of in scripts. In deze quickstart ziet u hoe u de Azure CLI gebruikt om een Windows Server 2016 virtuele machine (VM) te maken en te versleutelen.

Als u geen Azure-account hebt, maak dan een gratis account aan voordat u begint.

Prerequisites

  • Voor dit artikel is versie 2.0.30 of hoger van de Azure CLI vereist. Als u Azure Cloud Shell gebruikt, is de nieuwste versie al geïnstalleerd.

Een brongroep maken

Maak een resourcegroep met de opdracht az group create . Een Azure-resourcegroep is een logische container waarin Azure-resources worden geïmplementeerd en beheerd. In het volgende voorbeeld wordt een resourcegroep met de naam myResourceGroup gemaakt op de locatie eastus :

az group create --name myResourceGroup --location eastus

Een virtuele machine maken

Maak een virtuele machine met az vm create. In het volgende voorbeeld wordt een VIRTUELE machine met de naam myVM gemaakt. In het volgende voorbeeld wordt azureuser gebruikt voor een gebruikersnaam met beheerdersrechten en myPassword12 als wachtwoord.

az vm create \
    --resource-group myResourceGroup \
    --name myVM \
    --image win2016datacenter \
    --admin-username azureuser \
    --admin-password myPassword12

Het maken van de VM en de ondersteunende resources duurt enkele minuten. In de volgende voorbeelduitvoer ziet u een geslaagde bewerking voor het maken van een virtuele machine.

{
  "fqdns": "",
  "id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
  "location": "eastus",
  "macAddress": "00-0D-3A-23-9A-49",
  "powerState": "VM running",
  "privateIpAddress": "10.0.0.4",
  "publicIpAddress": "52.174.34.95",
  "resourceGroup": "myResourceGroup"
}

Een sleutelkluis maken die is geconfigureerd voor versleutelingssleutels

Azure Disk Encryption de versleutelingssleutel opslaat in een Azure Key Vault. Maak een sleutelkluis met az keyvault create. Als u de sleutelkluis wilt inschakelen voor het opslaan van versleutelingssleutels, gebruikt u de parameter --enabled-for-disk-encryption.

Belangrijk

Elke sleutelkluis moet een unieke naam hebben. In het volgende voorbeeld wordt een sleutelkluis met de naam myKV gemaakt, maar u moet de uwe een andere naam geven.

az keyvault create --name "myKV" --resource-group "myResourceGroup" --location eastus --enabled-for-disk-encryption

De virtuele machine versleutelen

Versleutel uw VIRTUELE machine met az vm encryption, waarbij u de unieke sleutelkluisnaam opgeeft aan de parameter --disk-encryption-keyvault.

az vm encryption enable -g MyResourceGroup --name MyVM --disk-encryption-keyvault myKV

Controleer of versleuteling is ingeschakeld op uw VM met az vm encryption show

az vm encryption show --name MyVM -g MyResourceGroup

U ziet het volgende in de geretourneerde uitvoer:

"EncryptionOperation": "EnableEncryption"

De hulpbronnen opschonen

Wanneer u deze resources niet meer nodig hebt, gebruikt u de opdracht az group delete om de resourcegroep, VM en Key Vault te verwijderen.

az group delete --name myResourceGroup

Volgende stappen

In deze quickstart hebt u een virtuele machine gemaakt, een sleutelkluis gemaakt die is ingeschakeld voor versleutelingssleutels en de virtuele machine versleuteld. Ga naar het volgende artikel voor meer informatie over Azure Disk Encryption vereisten voor IaaS-VM's.