Udostępnij za pośrednictwem


Włącz podwójne szyfrowanie danych w stanie spoczynku dla dysków zarządzanych

Dotyczy: ✔️ Maszyny wirtualne z systemem Linux ✔️ Maszyny wirtualne z systemem Windows

Usługa Azure Disk Storage obsługuje podwójne szyfrowanie danych w spoczynku dla dysków zarządzanych. Aby uzyskać informacje koncepcyjne na temat podwójnego szyfrowania danych spoczywających i innych typów szyfrowania dysków zarządzanych, zobacz sekcję dotyczącą Podwójnego szyfrowania danych spoczywających w artykule o szyfrowaniu dysków.

Ograniczenia

Podwójne szyfrowanie w spoczynku nie jest obecnie obsługiwane dla dysków Ultra lub dysków SSD Premium v2.

Wymagania wstępne

Jeśli zamierzasz używać Azure CLI, zainstaluj najnowszy Azure CLI i zaloguj się do konta Azure za pomocą az login.

Jeśli zamierzasz użyć modułu Azure PowerShell, zainstaluj najnowszą wersję programu Azure PowerShell i zaloguj się do konta platformy Azure przy użyciu polecenia Connect-AzAccount.

Wprowadzenie

  1. Zaloguj się do portalu Azure.

  2. Wyszukaj i wybierz Zestawy szyfrowania dysków.

    Zrzut ekranu przedstawiający główny portal Azure, z wyróżnioną pozycją Zestawy szyfrowania dysków na pasku wyszukiwania.

  3. Wybierz + Utwórz.

  4. Wybierz jeden z obsługiwanych regionów.

  5. W polu Typ szyfrowania wybierz opcję Podwójne szyfrowanie z kluczami zarządzanymi przez platformę i klienta.

    Uwaga

    Po utworzeniu zestawu szyfrowania dysku z określonym typem szyfrowania nie można go zmienić. Jeśli chcesz użyć innego typu szyfrowania, musisz utworzyć nowy zestaw szyfrowania dysków.

  6. Wypełnij pozostałe informacje.

    Screenshot of the disk encryption set creation blade, regions and double encryption with platform-managed and customer-managed keys are highlighted.Zrzut ekranu przedstawiający panel tworzenia zestawu szyfrowania dysków, regiony oraz podwójne szyfrowanie z wykorzystaniem kluczy zarządzanych przez platformę i kluczy zarządzanych przez klienta są wyróżnione.

  7. W razie potrzeby wybierz usługę Azure Key Vault i klucz lub utwórz nowy.

    Uwaga

    Jeśli tworzysz wystąpienie usługi Key Vault, musisz włączyć miękkie usuwanie i ochronę przed usunięciem. Te ustawienia są obowiązkowe w przypadku używania usługi Key Vault do szyfrowania dysków zarządzanych i ochrony przed utratą danych z powodu przypadkowego usunięcia.

    Screenshot of the Key Vault creation blade.Zrzut ekranu przedstawiający blok tworzenia usługi Key Vault.

  8. Wybierz Utwórz.

  9. Przejdź do utworzonego zestawu szyfrowania dysków i wybierz wyświetlany błąd. Spowoduje to skonfigurowanie zestawu szyfrowania dysku w taki sposób, aby działało.

    Screenshot of the disk encryption set displayed error, the error text is: To associate a disk, image, or snapshot with this disk encryption set, you must grant permissions to the key vault.Zrzut ekranu przedstawiający wyświetlany błąd zestawu szyfrowania dysków. Tekst błędu to: Aby skojarzyć dysk, obraz lub migawkę z tym zestawem szyfrowania dysku, musisz udzielić uprawnień do magazynu kluczy.

    Powiadomienie powinno pojawić się i zakończyć się powodzeniem. Dzięki temu można używać zestawu szyfrowania dysków z magazynem kluczy.

    Screenshot of successful permission and role assignment for your key vault.Zrzut ekranu przedstawiający pomyślne uprawnienie i przypisanie roli dla magazynu kluczy.

  10. Przejdź do swojego dysku.

  11. Wybierz Szyfrowanie.

  12. W sekcji Zarządzanie kluczami wybierz jeden z kluczy z kategorii kluczy zarządzanych przez platformę i klienta.

  13. wybierz Zapisz.

    Screenshot of the encryption blade for your managed disk, the aforementioned encryption type is highlighted.Zrzut ekranu przedstawiający panel szyfrowania dla dysku zarządzanego z wyróżnionym typem szyfrowania.

Teraz włączono podwójne szyfrowanie danych spoczywających na zarządzanym dysku.

Następne kroki