Поделиться через


Включение двойного шифрования для управляемых дисков

Область применения: ✔️ Виртуальные машины Linux ✔️ Виртуальные машины Windows ✔️

Хранилище дисков Azure поддерживает двойное шифрование неактивных данных для управляемых дисков. Общие сведения о двойном шифровании неактивных данных и других типах шифрования управляемых дисков см . в разделе "Двойное шифрование неактивных данных" статьи о шифровании дисков.

Ограничения

Двойное шифрование неактивных дисков в настоящее время не поддерживается с дисками Категории "Ультра" или SSD уровня "Премиум" версии 2.

Необходимые компоненты

Если вы собираетесь использовать Azure CLI, установите последнюю версию Azure CLI и войдите в учетную запись Azure с помощью az login.

Если вы собираетесь использовать модуль Azure PowerShell, установите последнюю версию Azure PowerShell и войдите в учетную запись Azure с помощью Connect-AzAccount.

Начало работы

  1. Войдите на портал Azure.

  2. Найдите и выберите Наборы шифрования дисков.

    Снимок экрана главной страницы портала Azure, наборы шифрования диска выделены на панели поиска.

  3. Выберите + Создать.

  4. Выберите один из поддерживаемых регионов.

  5. В качестве Типа шифрования выберите Двойное шифрование с помощью ключей, управляемых платформой и клиентом.

    Примечание.

    После создания набора шифрования диска с определенным типом шифрования его нельзя изменить. Если вы хотите использовать другой тип шифрования, необходимо создать новый набор шифрования дисков.

  6. Заполните оставшуюся информацию.

    Снимок экрана: колонка создания набора шифрования дисков, регионы и двойное шифрование с ключами, управляемыми платформой, и ключами, управляемыми клиентом.

  7. Выберите Azure Key Vault и ключ или создайте новый при необходимости.

    Примечание.

    Если вы создаете экземпляр Key Vault, необходимо включить обратимое удаление и защиту от удаления. Эти параметры являются обязательными при использовании Key Vault для шифрования управляемых дисков, а также для защиты от потери данных из-за случайного удаления.

    Снимок экрана: колонка создания Key Vault.

  8. Нажмите кнопку создания.

  9. Перейдите к созданному набору шифрования дисков и выберите отображаемую ошибку. Это настроит ваш набор шифрования дисков в рабочий режим.

    Снимок экрана с сообщением об ошибке: отображаемый код ошибки:сообщения об ошибке:

    В случае успешного завершения появится уведомление. Это позволит использовать шифрование дисков, заданное в хранилище ключей.

    Снимок экрана с успешными разрешениями и назначением ролей для хранилища ключей.

  10. Перейдите к своему диску.

  11. Выберите Шифрование.

  12. Для управления ключами выберите один из ключей, управляемых платформой и управляемыми клиентом.

  13. Щелкните Save (Сохранить).

    Снимок экрана колонки

Вы успешно включили двойное шифрование неактивных данных на управляемом диске.

Следующие шаги