[Azure]azure磁盘加密(Windows/Linux) ADE(Azure Disk Encryption)

Azure 磁盘加密用于保护数据,对于Windows使用BitLocker对磁盘进行加密,同时与Key Vault集成,控制和管理Key和Secret。
本文利用Potal对磁盘进行加密
注:Azure DIsk Encryption 可能会导致VM重启,对VM造成影响,
在加密前最好为VM磁盘创建Snapshot或者进行备份。
本文也同样适用于对Linux进行加密。

一 创建Azure Key Vault

1 在Potal检索 Key Vaults 点击创建
填写如下信息(注:Azure 磁盘加密需要 Azure Key Vault 来控制和管理磁盘加密Key和Secret。 Key Valut和 VM 必须位于同一 Azure 区域和订阅中.)
Resource group 和 Region需和VM保持一致
在这里插入图片描述
2 勾选Azure Disk Encryption for volume encryption(磁盘加密) ->点击创建
在这里插入图片描述

二 对VM磁盘加密

注:VM磁盘加密对内存使用要求的,较低版本的VM不支持磁盘加密。
(如果发现不能加密,可能是内存大小不支持,可以尝试resize内存的大小)
1 在Potal选择要加密的VM,在Potal的左边框里面检索disks
在这里插入图片描述
2 在disks中选择Additional setting
在这里插入图片描述
3 在Disks to encrypt 选择对数据盘或者OS盘,或者两者进行加密
在这里插入图片描述
4选择Key valut(一中创建的)和Key(如没有可以创建一个新的)
在这里插入图片描述
5 保存后等待(时间可能比较长),且加密过程可能会导致VM重启。
加密完成后可以通过PowerShell命令查看VM的加密状态(本VM对Data disk加密).
至此加密完成。

Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup

在这里插入图片描述

相关推荐

  1. ansible加密

    2023-12-11 14:24:02       42 阅读
  2. ansible 加密

    2023-12-11 14:24:02       50 阅读
  3. Ansible加密

    2023-12-11 14:24:02       52 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-11 14:24:02       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-11 14:24:02       106 阅读
  3. 在Django里面运行非项目文件

    2023-12-11 14:24:02       87 阅读
  4. Python语言-面向对象

    2023-12-11 14:24:02       96 阅读

热门阅读

  1. Azure云WAF服务的CRS规则和DRS规则区别

    2023-12-11 14:24:02       69 阅读
  2. vue实现页面之间的el-select同步数据选项

    2023-12-11 14:24:02       58 阅读
  3. WPF转换器Convert

    2023-12-11 14:24:02       53 阅读
  4. linux中安装miniconda并解决conda:未找到命令的问题

    2023-12-11 14:24:02       69 阅读
  5. mybatis的标签的使用

    2023-12-11 14:24:02       63 阅读
  6. error:move_base_msgs

    2023-12-11 14:24:02       45 阅读
  7. Ubuntu——安装显卡驱动

    2023-12-11 14:24:02       67 阅读
  8. 基于AidLux的工业视觉少样本缺陷检测实战应用

    2023-12-11 14:24:02       63 阅读
  9. ffmpeg常用命令

    2023-12-11 14:24:02       59 阅读
  10. 104. 二叉树的最大深度

    2023-12-11 14:24:02       56 阅读