[Azure]azure磁盘加密(Windows/Linux) ADE(Azure Disk Encryption)

Azure 磁盘加密用于保护数据,对于Windows使用BitLocker对磁盘进行加密,同时与Key Vault集成,控制和管理Key和Secret。

本文利用Potal对磁盘进行加密

注:Azure DIsk Encryption 可能会导致VM重启,对VM造成影响,

在加密前最好为VM磁盘创建Snapshot或者进行备份。

本文也同样适用于对Linux进行加密。

一 创建Azure Key Vault

1 在Potal检索 Key Vaults 点击创建

填写如下信息(注:Azure 磁盘加密需要 Azure Key Vault 来控制和管理磁盘加密Key和Secret。 Key Valut和 VM 必须位于同一 Azure 区域和订阅中 .)

Resource group 和 Region需和VM保持一致

2 勾选Azure Disk Encryption for volume encryption(磁盘加密) ->点击创建

二 对VM磁盘加密

注:VM磁盘加密对内存使用要求的,较低版本的VM不支持磁盘加密。

(如果发现不能加密,可能是内存大小不支持,可以尝试resize内存的大小)

1 在Potal选择要加密的VM,在Potal的左边框里面检索disks

2 在disks中选择Additional setting

3 在Disks to encrypt 选择对数据盘或者OS盘,或者两者进行加密

4选择Key valut(一中创建的)和Key(如没有可以创建一个新的)

5 保存后等待(时间可能比较长),且加密过程可能会导致VM重启。

加密完成后可以通过PowerShell命令查看VM的加密状态(本VM对Data disk加密).

至此加密完成。

powershell 复制代码
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
相关推荐
星驰云10 分钟前
记一次CentOS 硬盘损坏无法启动修复教程
linux·运维·centos
人工智能训练10 分钟前
windows系统中的docker,xinference直接运行在容器目录和持载在宿主机目录中的区别
linux·服务器·人工智能·windows·ubuntu·docker·容器
q***474323 分钟前
Windows 和 Linux 系统下,如何查看 Redis 的版本号?
linux·windows·redis
代码对我眨眼睛30 分钟前
Ubuntu 系统 NVIDIA 显卡驱动自动化安装全流程
linux·ubuntu·自动化
xiong2learning31 分钟前
Linux虚拟机无法使用u盘的一种可能-- 重新下载open-vm-tools + open-vm-tools-desktop解决
linux
LCG元33 分钟前
实战:一次完整的网站故障排查记录(从用户访问到数据库)
linux
xuyanqiangCode38 分钟前
Ubuntu二进制安装Apache Doris(2.1版本)
linux·ubuntu·apache
Yue丶越40 分钟前
【Python】基础语法入门(四)
linux·开发语言·python
木童66244 分钟前
Nginx 深度解析:反向代理与负载均衡、后端Tomcat
linux·运维·nginx
赖small强1 小时前
【Linux 网络基础】网络通信中的组播与广播:基础概念、原理、抓包与应用
linux·网络·broadcast·组播·广播·multicast