Quickstart: Een Windows virtuele machine maken en versleutelen in Azure met behulp van PowerShell

Belangrijk

Azure Disk Encryption is gepland voor buitengebruikstelling op 15 september 2028. Tot die datum kunt u Azure Disk Encryption blijven gebruiken zonder onderbreking. Op 15 september 2028 blijven workloads met ADE-functionaliteit actief, maar versleutelde schijven kunnen niet worden ontgrendeld nadat de VM opnieuw is opgestart, wat leidt tot serviceonderbreking.

Gebruik versleuteling op de host voor nieuwe VM's of overweeg vertrouwelijke VM-grootten met besturingssysteemschijfversleuteling voor workloads met vertrouwelijke computing. Alle ADE-VM's (inclusief back-ups) moeten vóór de buitengebruikstellingsdatum migreren naar versleuteling op de host om serviceonderbreking te voorkomen. Zie Migreren van Azure Disk Encryption naar versleuteling op de host voor meer informatie.

Van toepassing op: ✔️ Windows-VM's

Gebruik de Azure PowerShell-module om Azure-resources te maken en te beheren via de PowerShell-opdrachtregel of in scripts. In deze quickstart ziet u hoe u de Azure PowerShell-module gebruikt om een Windows virtuele machine (VM) te maken, een Key Vault te maken voor de opslag van versleutelingssleutels en de virtuele machine te versleutelen.

Als u geen Azure-abonnement hebt, maakt u een gratis account voordat u begint.

Een brongroep maken

Maak een Azure-resourcegroep met behulp van de opdracht New-AzResourceGroup. Een resourcegroep is een logische container waarin Azure-resources worden geïmplementeerd en beheerd:

New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"

Maak een virtuele machine

Maak een virtuele Azure-machine met New-AzVM. Geef aanmeldingsgegevens op voor de cmdlet.

$cred = Get-Credential

New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image win2016datacenter -Size Standard_D2S_V3

Het implementeren van uw VIRTUELE machine duurt enkele minuten.

Een sleutelkluis maken die is geconfigureerd voor versleutelingssleutels

Azure Disk Encryption de versleutelingssleutel opslaat in een Azure Key Vault. Maak een sleutelkluis met New-AzKeyVault. Gebruik de parameter -EnabledForDiskEncryption om de sleutelkluis in staat te stellen versleutelingssleutels op te slaan.

Belangrijk

Elke sleutelkluis moet een unieke naam hebben. In het volgende voorbeeld wordt een sleutelkluis met de naam myKV gemaakt, maar u moet de uwe een andere naam geven.

New-AzKeyVault -name MyKV -ResourceGroupName myResourceGroup -Location EastUS -EnabledForDiskEncryption

De virtuele machine versleutelen

Versleutel uw VIRTUELE machine met behulp van Set-AzVmDiskEncryptionExtension.

Set-AzVmDiskEncryptionExtension heeft enkele waarden van uw sleutelkluisobject nodig. Haal deze waarden op door de unieke naam van uw sleutelkluis door te geven aan Get-AzKeyVault.

$KeyVault = Get-AzKeyVault -VaultName MyKV -ResourceGroupName MyResourceGroup

Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName MyVM -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId

Na een paar minuten retourneert het proces de volgende uitvoer:

RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
                         True         OK OK

U kunt het versleutelingsproces controleren door Get-AzVmDiskEncryptionStatusuit te voeren.

Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup

Wanneer versleuteling is ingeschakeld, ziet u de volgende velden in de geretourneerde uitvoer:

OsVolumeEncrypted          : Encrypted
DataVolumesEncrypted       : NoDiskFound
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage            : Provisioning succeeded

Resources opschonen

Wanneer u deze resources niet meer nodig hebt, gebruikt u de cmdlet Remove-AzResourceGroup om de resourcegroep, VM en alle gerelateerde resources te verwijderen:

Remove-AzResourceGroup -Name "myResourceGroup"

Volgende stappen

In deze quickstart hebt u een virtuele machine gemaakt, een sleutelkluis gemaakt die is ingeschakeld voor versleutelingssleutels en de virtuele machine versleuteld. Zie het volgende artikel voor meer informatie over Azure Disk Encryption vereisten voor IaaS-VM's.