[Azure]azure磁盘加密(Windows/Linux) ADE(Azure Disk Encryption)

Azure 磁盘加密用于保护数据,对于Windows使用BitLocker对磁盘进行加密,同时与Key Vault集成,控制和管理Key和Secret。

本文利用Potal对磁盘进行加密

注:Azure DIsk Encryption 可能会导致VM重启,对VM造成影响,

在加密前最好为VM磁盘创建Snapshot或者进行备份。

本文也同样适用于对Linux进行加密。

一 创建Azure Key Vault

1 在Potal检索 Key Vaults 点击创建

填写如下信息(注:Azure 磁盘加密需要 Azure Key Vault 来控制和管理磁盘加密Key和Secret。 Key Valut和 VM 必须位于同一 Azure 区域和订阅中 .)

Resource group 和 Region需和VM保持一致

2 勾选Azure Disk Encryption for volume encryption(磁盘加密) ->点击创建

二 对VM磁盘加密

注:VM磁盘加密对内存使用要求的,较低版本的VM不支持磁盘加密。

(如果发现不能加密,可能是内存大小不支持,可以尝试resize内存的大小)

1 在Potal选择要加密的VM,在Potal的左边框里面检索disks

2 在disks中选择Additional setting

3 在Disks to encrypt 选择对数据盘或者OS盘,或者两者进行加密

4选择Key valut(一中创建的)和Key(如没有可以创建一个新的)

5 保存后等待(时间可能比较长),且加密过程可能会导致VM重启。

加密完成后可以通过PowerShell命令查看VM的加密状态(本VM对Data disk加密).

至此加密完成。

powershell 复制代码
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
相关推荐
一只积极向上的小咸鱼1 小时前
Codex 在 VS Code + ModelArts 场景下的登录与配置总结
linux·运维·windows
Waay5 小时前
Linux Shell 知识点考评(一):grep 文本搜索(附答案)
linux·运维·服务器
jamon_tan5 小时前
Linux下串口RAW模式设置
linux
碧海银沙音频科技研究院6 小时前
基于VMware虚拟机ubuntu开发博通BK7258方法
linux·运维·ubuntu
云边有个稻草人8 小时前
【Linux系统】进程地址空间
linux·虚拟地址空间·进程地址空间·虚拟地址空间是怎么实现的?·为什么要有虚拟地址空间?·怎么理解虚拟地址空间?
花米徐10 小时前
技术洞察精选 | 2026年4月28日 — 5月4日
后端·python·flask
想唱rap13 小时前
传输层协议TCP
linux·运维·服务器·网络·c++·tcp/ip
曦夜日长13 小时前
Linux系统篇,权限(二):缺省权限、最终权限的计算、文件隔离的两种方式
linux·运维·服务器
云水一下13 小时前
黑客的“猜密码”游戏:SSH暴力破解实战与Linux安全加固
linux·渗透测试·ssh·暴力破解
kebidaixu14 小时前
OK3568开发板更新Ubuntu22.04方法总结
linux·运维·服务器