[Azure]azure磁盘加密(Windows/Linux) ADE(Azure Disk Encryption)

Azure 磁盘加密用于保护数据,对于Windows使用BitLocker对磁盘进行加密,同时与Key Vault集成,控制和管理Key和Secret。

本文利用Potal对磁盘进行加密

注:Azure DIsk Encryption 可能会导致VM重启,对VM造成影响,

在加密前最好为VM磁盘创建Snapshot或者进行备份。

本文也同样适用于对Linux进行加密。

一 创建Azure Key Vault

1 在Potal检索 Key Vaults 点击创建

填写如下信息(注:Azure 磁盘加密需要 Azure Key Vault 来控制和管理磁盘加密Key和Secret。 Key Valut和 VM 必须位于同一 Azure 区域和订阅中 .)

Resource group 和 Region需和VM保持一致

2 勾选Azure Disk Encryption for volume encryption(磁盘加密) ->点击创建

二 对VM磁盘加密

注:VM磁盘加密对内存使用要求的,较低版本的VM不支持磁盘加密。

(如果发现不能加密,可能是内存大小不支持,可以尝试resize内存的大小)

1 在Potal选择要加密的VM,在Potal的左边框里面检索disks

2 在disks中选择Additional setting

3 在Disks to encrypt 选择对数据盘或者OS盘,或者两者进行加密

4选择Key valut(一中创建的)和Key(如没有可以创建一个新的)

5 保存后等待(时间可能比较长),且加密过程可能会导致VM重启。

加密完成后可以通过PowerShell命令查看VM的加密状态(本VM对Data disk加密).

至此加密完成。

powershell 复制代码
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
相关推荐
dishugj6 小时前
【linux】Redhat 6.3系统安装zabbix-agent软件包,无法使用YUM源问题
linux·运维·zabbix
无奈笑天下6 小时前
【麒麟镜像vmtools异常排查指导书】
linux·运维·经验分享·云计算·kylin
Xの哲學6 小时前
Linux多级时间轮:高精度定时器的艺术与科学
linux·服务器·网络·算法·边缘计算
QT 小鲜肉7 小时前
【Linux命令大全】001.文件管理之mmove命令(实操篇)
linux·服务器·前端·chrome·笔记
Winner13007 小时前
查看rk3566摄像头设备、能力、支持格式
linux·网络·人工智能
QT 小鲜肉8 小时前
【Linux命令大全】001.文件管理之mdel命令(实操篇)
linux·运维·服务器·chrome·笔记
大聪明-PLUS8 小时前
如何从零开始开发 Linux 驱动程序
linux·嵌入式·arm·smarc
物随心转8 小时前
input子系统工作原理
linux
一只旭宝9 小时前
Linux专题六:进程替换详解加五种进程间通讯方式(套接字放到tcp通信编程上讲述)
linux
开压路机9 小时前
Linux的基本指令
linux·服务器