Udostępnij za pośrednictwem


Włączanie podwójnego szyfrowania magazynowanych dla dysków zarządzanych

Dotyczy: ✔️ Maszyny wirtualne z systemem Linux maszyny ✔️ wirtualne z ✔️ systemem Windows

Usługa Azure Disk Storage obsługuje podwójne szyfrowanie magazynowane dla dysków zarządzanych. Aby uzyskać informacje koncepcyjne na temat podwójnego szyfrowania magazynowanych i innych typów szyfrowania dysków zarządzanych, zobacz sekcję Podwójne szyfrowanie magazynowane w artykule dotyczącym szyfrowania dysków.

Ograniczenia

Podwójne szyfrowanie magazynowane nie jest obecnie obsługiwane w przypadku dysków w warstwie Ultra Lub dysków SSD w warstwie Premium w wersji 2.

Wymagania wstępne

Jeśli zamierzasz używać interfejsu wiersza polecenia platformy Azure, zainstaluj najnowszy interfejs wiersza polecenia platformy Azure i zaloguj się do konta platformy Azure przy użyciu polecenia az login.

Jeśli zamierzasz użyć modułu Azure PowerShell, zainstaluj najnowszą wersję programu Azure PowerShell i zaloguj się do konta platformy Azure przy użyciu polecenia Connect-AzAccount.

Wprowadzenie

  1. Zaloguj się w witrynie Azure Portal.

  2. Wyszukaj i wybierz pozycję Zestawy szyfrowania dysków.

    Zrzut ekranu przedstawiający główną witrynę Azure Portal z wyróżnioną pozycją Zestawy szyfrowania dysków na pasku wyszukiwania.

  3. Wybierz + Utwórz.

  4. Wybierz jeden z obsługiwanych regionów.

  5. W polu Typ szyfrowania wybierz pozycję Podwójne szyfrowanie z kluczami zarządzanymi przez platformę i kluczami zarządzanymi przez klienta.

    Uwaga

    Po utworzeniu zestawu szyfrowania dysku z określonym typem szyfrowania nie można go zmienić. Jeśli chcesz użyć innego typu szyfrowania, musisz utworzyć nowy zestaw szyfrowania dysków.

  6. Wypełnij pozostałe informacje.

    Zrzut ekranu przedstawiający blok tworzenia zestawu szyfrowania dysków, regiony i podwójne szyfrowanie przy użyciu kluczy zarządzanych przez platformę i kluczy zarządzanych przez klienta.

  7. W razie potrzeby wybierz usługę Azure Key Vault i klucz lub utwórz nowy.

    Uwaga

    Jeśli tworzysz wystąpienie usługi Key Vault, musisz włączyć usuwanie nietrwałe i ochronę przed przeczyszczeniem. Te ustawienia są obowiązkowe w przypadku używania usługi Key Vault do szyfrowania dysków zarządzanych i ochrony przed utratą danych z powodu przypadkowego usunięcia.

    Zrzut ekranu przedstawiający blok tworzenia usługi Key Vault.

  8. Wybierz pozycję Utwórz.

  9. Przejdź do utworzonego zestawu szyfrowania dysków i wybierz wyświetlany błąd. Spowoduje to skonfigurowanie zestawu szyfrowania dysku w taki sposób, aby działało.

    Zrzut ekranu przedstawiający wyświetlany błąd zestawu szyfrowania dysków. Tekst błędu to: Aby skojarzyć dysk, obraz lub migawkę z tym zestawem szyfrowania dysku, musisz udzielić uprawnień do magazynu kluczy.

    Powiadomienie powinno pojawić się i zakończyć się powodzeniem. Dzięki temu można używać zestawu szyfrowania dysków z magazynem kluczy.

    Zrzut ekranu przedstawiający pomyślne uprawnienie i przypisanie roli dla magazynu kluczy.

  10. Przejdź do dysku.

  11. Wybierz pozycję Szyfrowanie.

  12. W obszarze Zarządzanie kluczami wybierz jeden z kluczy w obszarze Klucze zarządzane przez platformę i zarządzane przez klienta.

  13. wybierz pozycję Zapisz.

    Zrzut ekranu przedstawiający blok szyfrowania dla dysku zarządzanego z wyróżnionym wyżej typem szyfrowania.

Teraz włączono podwójne szyfrowanie magazynowane na dysku zarządzanym.

Następne kroki