Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Azure Disk Encryption is gepland voor buitengebruikstelling op 15 september 2028. Tot die datum kunt u Azure Disk Encryption blijven gebruiken zonder onderbreking. Op 15 september 2028 blijven workloads met ADE-functionaliteit actief, maar versleutelde schijven kunnen niet worden ontgrendeld nadat de VM opnieuw is opgestart, wat leidt tot serviceonderbreking.
Gebruik versleuteling op de host voor nieuwe VM's of overweeg vertrouwelijke VM-grootten met besturingssysteemschijfversleuteling voor workloads met vertrouwelijke computing. Alle ADE-VM's (inclusief back-ups) moeten vóór de buitengebruikstellingsdatum migreren naar versleuteling op de host om serviceonderbreking te voorkomen. Zie Migreren van Azure Disk Encryption naar versleuteling op de host voor meer informatie.
Van toepassing op: ✔️ Windows-VM's
Gebruik de Azure PowerShell-module om Azure-resources te maken en te beheren via de PowerShell-opdrachtregel of in scripts. In deze quickstart ziet u hoe u de Azure PowerShell-module gebruikt om een Windows virtuele machine (VM) te maken, een Key Vault te maken voor de opslag van versleutelingssleutels en de virtuele machine te versleutelen.
Als u geen Azure-abonnement hebt, maakt u een gratis account voordat u begint.
Een brongroep maken
Maak een Azure-resourcegroep met behulp van de opdracht New-AzResourceGroup. Een resourcegroep is een logische container waarin Azure-resources worden geïmplementeerd en beheerd:
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Maak een virtuele machine
Maak een virtuele Azure-machine met New-AzVM. Geef aanmeldingsgegevens op voor de cmdlet.
$cred = Get-Credential
New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image win2016datacenter -Size Standard_D2S_V3
Het implementeren van uw VIRTUELE machine duurt enkele minuten.
Een sleutelkluis maken die is geconfigureerd voor versleutelingssleutels
Azure Disk Encryption de versleutelingssleutel opslaat in een Azure Key Vault. Maak een sleutelkluis met New-AzKeyVault. Gebruik de parameter -EnabledForDiskEncryption om de sleutelkluis in staat te stellen versleutelingssleutels op te slaan.
Belangrijk
Elke sleutelkluis moet een unieke naam hebben. In het volgende voorbeeld wordt een sleutelkluis met de naam myKV gemaakt, maar u moet de uwe een andere naam geven.
New-AzKeyVault -name MyKV -ResourceGroupName myResourceGroup -Location EastUS -EnabledForDiskEncryption
De virtuele machine versleutelen
Versleutel uw VIRTUELE machine met behulp van Set-AzVmDiskEncryptionExtension.
Set-AzVmDiskEncryptionExtension heeft enkele waarden van uw sleutelkluisobject nodig. Haal deze waarden op door de unieke naam van uw sleutelkluis door te geven aan Get-AzKeyVault.
$KeyVault = Get-AzKeyVault -VaultName MyKV -ResourceGroupName MyResourceGroup
Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName MyVM -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId
Na een paar minuten retourneert het proces de volgende uitvoer:
RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
True OK OK
U kunt het versleutelingsproces controleren door Get-AzVmDiskEncryptionStatusuit te voeren.
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
Wanneer versleuteling is ingeschakeld, ziet u de volgende velden in de geretourneerde uitvoer:
OsVolumeEncrypted : Encrypted
DataVolumesEncrypted : NoDiskFound
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage : Provisioning succeeded
Resources opschonen
Wanneer u deze resources niet meer nodig hebt, gebruikt u de cmdlet Remove-AzResourceGroup om de resourcegroep, VM en alle gerelateerde resources te verwijderen:
Remove-AzResourceGroup -Name "myResourceGroup"
Volgende stappen
In deze quickstart hebt u een virtuele machine gemaakt, een sleutelkluis gemaakt die is ingeschakeld voor versleutelingssleutels en de virtuele machine versleuteld. Zie het volgende artikel voor meer informatie over Azure Disk Encryption vereisten voor IaaS-VM's.