Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Viktigt!
Azure Disk Encryption är planerat att tas bort den 15 september 2028. Fram till det datumet kan du fortsätta att använda Azure Disk Encryption utan avbrott. Den 15 september 2028 fortsätter ADE-aktiverade arbetsbelastningar att köras, men krypterade diskar kan inte låsas upp efter omstarter av virtuella datorer, vilket resulterar i avbrott i tjänsten.
Använd kryptering vid värden för nya VM:er eller överväg konfidentiella VM-storlekar med OS-diskkryptering för arbetslaster för konfidentiell databehandling. Alla ADE-aktiverade virtuella datorer (inklusive säkerhetskopior) måste migreras till kryptering hos värden före pensionsdatumet för att undvika serviceavbrott. Se Migrera från Azure Disk Encryption till värdkryptering för detaljer.
Gäller för: ✔️ Virtuella Windows-datorer
Använd modulen Azure PowerShell för att skapa och hantera Azure resurser från PowerShell-kommandoraden eller i skript. Den här snabbstarten visar hur du använder modulen Azure PowerShell för att skapa en Windows virtuell dator (VM), skapa en Key Vault för lagring av krypteringsnycklar och kryptera den virtuella datorn.
Om du inte har någon Azure-prenumeration skapar du ett kostnadsfritt konto innan du börjar.
Skapa en resursgrupp
Skapa en Azure-resursgrupp med New-AzResourceGroup. En resursgrupp är en logisk container där Azure-resurser distribueras och hanteras:
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Skapa en virtuell dator
Skapa en virtuell Azure-dator med New-AzVM. Ange autentiseringsuppgifter till cmdleten.
$cred = Get-Credential
New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image win2016datacenter -Size Standard_D2S_V3
Det tar några minuter att distribuera den virtuella datorn.
Skapa ett nyckelvalv som konfigurerats för krypteringsnycklar
Azure Disk Encryption lagrar krypteringsnyckeln i en Azure Key Vault. Skapa ett nyckelvalv med New-AzKeyVault. Använd parametern för att aktivera nyckelvalvet för att lagra krypteringsnycklar -EnabledForDiskEncryption .
Viktigt!
Varje nyckelvalv måste ha ett unikt namn. I följande exempel skapas ett nyckelvalv med namnet myKV, men du måste ge ditt eget namn något annat.
New-AzKeyVault -name MyKV -ResourceGroupName myResourceGroup -Location EastUS -EnabledForDiskEncryption
Kryptera den virtuella datorn
Kryptera den virtuella datorn med hjälp av Set-AzVmDiskEncryptionExtension.
Set-AzVmDiskEncryptionExtension behöver vissa värden från nyckelvalvsobjektet. Hämta dessa värden genom att skicka det unika namnet på ditt nyckelvalv till Get-AzKeyVault.
$KeyVault = Get-AzKeyVault -VaultName MyKV -ResourceGroupName MyResourceGroup
Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName MyVM -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId
Efter några minuter returnerar processen följande utdata:
RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
True OK OK
Du kan verifiera krypteringsprocessen genom att köra Get-AzVmDiskEncryptionStatus.
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
När kryptering är aktiverat visas följande fält i de returnerade utdata:
OsVolumeEncrypted : Encrypted
DataVolumesEncrypted : NoDiskFound
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage : Provisioning succeeded
Rensa resurser
När du inte längre behöver dessa resurser använder du cmdleten Remove-AzResourceGroup för att ta bort resursgruppen, den virtuella datorn och alla relaterade resurser:
Remove-AzResourceGroup -Name "myResourceGroup"
Nästa steg
I den här snabbstarten skapade du en virtuell dator, skapade ett nyckelvalv som var aktiverat för krypteringsnycklar och krypterade den virtuella datorn. Mer information om Azure Disk Encryption förutsättningar för virtuella IaaS-datorer finns i nästa artikel.