Упражнение. Расшифровка виртуальной машины с помощью шаблона Resource Manager
В этом уроке вы используете шаблон Azure Resource Manager для расшифровки созданной ранее виртуальной машины Windows. Диск ОС на виртуальной машине Windows также был зашифрован. Однако на диске ОС нет конфиденциальной информации, поэтому вы можете оставить его незашифрованным. Воспользуемся шаблоном, чтобы расшифровать диск ОС.
Расшифровка виртуальной машины с помощью шаблона Azure Resource Manager
Здесь вы используете шаблон, опубликованный корпорацией Майкрософт на сайте GitHub, разработанный специально для расшифровки работающей виртуальной машины Windows.
Войдите на портал Azure, используя ту же учетную запись, с помощью которой вы активировали песочницу.
В меню портала Azure или на странице Домашняя выберите Создать ресурс.
В поле поиска введите развертывание шаблона.
В полученном списке выберите Шаблоны развертывания (развертывание с помощью пользовательских шаблонов). Появится Шаблоны развертывания (развертывание с помощью пользовательских шаблонов).
Нажмите кнопку создания. Откроется панель Настраиваемое развертывание.
На вкладке Выбор шаблона введите указанные ниже значения для каждого параметра.
Параметр Значение Начните с шаблона быстрого запуска или спецификации шаблона Источник шаблона Шаблон быстрого запуска Шаблон быстрого запуска (предупреждение) Выберите поле, а затем введите decrypt-running-windows-vm-without-aad и выберите шаблон decrypt-running-windows-vm-без aad. Чтобы запустить средство запуска шаблонов, нажмите Выбрать шаблон. Откроется панель Отключить шифрование на виртуальной машине Windows, зашифрованной без AAD.
На вкладке Основные сведения введите указанные ниже значения для каждого параметра.
Параметр Значение Сведения о проекте Отток подписок Подписка Concierge Группа ресурсов Выберите группу ресурсов песочницы [группа ресурсов песочницы] . При выборе группы ресурсов он также автоматически выбирает регион .Сведения об экземпляре Область/регион Автоматически выбирается выбранной группой ресурсов. Имя виртуальной машины Введите fmdata-vm01 Тип тома Принять значение Все по умолчанию Принудительное обновление тега Примите значение по умолчанию Расположение Примите значение по умолчанию Выберите Review + create (Просмотреть и создать).
После прохождения проверки выберите Создать.
Завершение развертывания может занять несколько минут.
Проверка состояния шифрования виртуальной машины
Проверьте состояние шифрования в Cloud Shell.
$vmName = "fmdata-vm01"
$rgName = "<rgn>[sandbox Resource Group]</rgn>"
Get-AzVmDiskEncryptionStatus -ResourceGroupName $rgName -VMName $vmName
Теперь диск ОС не шифруется.
OsVolumeEncrypted : NotEncrypted
DataVolumesEncrypted : NoDiskFound
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage : [2.2.0.36] Disable Encryption completed successfully