Partilhar via


Habilite a criptografia dupla em repouso para discos gerenciados

Aplica-se a: ✔️ VMs Linux VMs ✔️ ✔️ Windows

O Armazenamento em Disco do Azure dá suporte à criptografia dupla em repouso para discos gerenciados. Para obter informações conceituais sobre criptografia dupla em repouso e outros tipos de criptografia de disco gerenciado, consulte a seção Criptografia dupla em repouso de nosso artigo sobre criptografia de disco.

Restrições

A criptografia dupla em repouso não é suportada atualmente com discos Ultra ou SSD Premium v2.

Pré-requisitos

Se você for usar a CLI do Azure, instale a CLI do Azure mais recente e entre em uma conta do Azure com az login.

Se você for usar o módulo do Azure PowerShell, instale a versão mais recente do Azure PowerShell e entre em uma conta do Azure usando Connect-AzAccount.

Introdução

  1. Inicie sessão no portal do Azure.

  2. Procure e selecione Conjuntos de criptografia de disco.

    Captura de ecrã do portal principal do Azure, os conjuntos de encriptação de disco estão realçados na barra de pesquisa.

  3. Selecione + Criar.

  4. Selecione uma das regiões suportadas.

  5. Em Tipo de criptografia, selecione Criptografia dupla com chaves gerenciadas pela plataforma e gerenciadas pelo cliente.

    Nota

    Depois de criar um conjunto de criptografia de disco com um tipo de criptografia específico, ele não pode ser alterado. Se pretender utilizar um tipo de encriptação diferente, tem de criar um novo conjunto de encriptação de disco.

  6. Preencha as informações restantes.

    A captura de tela da folha de criação do conjunto de criptografia de disco, regiões e criptografia dupla com chaves gerenciadas pela plataforma e pelo cliente são destacadas.

  7. Selecione um Cofre da Chave do Azure e uma chave, ou crie um novo, se necessário.

    Nota

    Se você criar uma instância do Cofre da Chave, deverá habilitar a proteção de exclusão suave e limpeza. Essas configurações são obrigatórias ao usar um Cofre de Chaves para criptografar discos gerenciados e protegê-lo de perder dados devido à exclusão acidental.

    Captura de ecrã da folha de criação do Cofre da Chave.

  8. Selecione Criar.

  9. Navegue até o conjunto de criptografia de disco criado e selecione o erro exibido. Isso configurará o conjunto de criptografia de disco para funcionar.

    Captura de tela do erro exibido no conjunto de criptografia de disco, o texto do erro é: Para associar um disco, imagem ou instantâneo a esse conjunto de criptografia de disco, você deve conceder permissões ao cofre de chaves.

    Uma notificação deve aparecer e ter êxito. Isso permitirá que você use o conjunto de criptografia de disco com seu cofre de chaves.

    Captura de ecrã da permissão bem-sucedida e da atribuição de funções para o cofre de chaves.

  10. Navegue até o disco.

  11. Selecione Criptografia.

  12. Para Gerenciamento de chaves, selecione uma das chaves em Chaves gerenciadas pela plataforma e gerenciadas pelo cliente.

  13. selecione Salvar.

    Captura de ecrã da folha de encriptação para o seu disco gerido, o tipo de encriptação acima mencionado é realçado.

Agora você habilitou a criptografia dupla em repouso no disco gerenciado.

Próximos passos