[Azure]azure磁盘加密(Windows/Linux) ADE(Azure Disk Encryption)

Azure 磁盘加密用于保护数据,对于Windows使用BitLocker对磁盘进行加密,同时与Key Vault集成,控制和管理Key和Secret。

本文利用Potal对磁盘进行加密

注:Azure DIsk Encryption 可能会导致VM重启,对VM造成影响,

在加密前最好为VM磁盘创建Snapshot或者进行备份。

本文也同样适用于对Linux进行加密。

一 创建Azure Key Vault

1 在Potal检索 Key Vaults 点击创建

填写如下信息(注:Azure 磁盘加密需要 Azure Key Vault 来控制和管理磁盘加密Key和Secret。 Key Valut和 VM 必须位于同一 Azure 区域和订阅中 .)

Resource group 和 Region需和VM保持一致

2 勾选Azure Disk Encryption for volume encryption(磁盘加密) ->点击创建

二 对VM磁盘加密

注:VM磁盘加密对内存使用要求的,较低版本的VM不支持磁盘加密。

(如果发现不能加密,可能是内存大小不支持,可以尝试resize内存的大小)

1 在Potal选择要加密的VM,在Potal的左边框里面检索disks

2 在disks中选择Additional setting

3 在Disks to encrypt 选择对数据盘或者OS盘,或者两者进行加密

4选择Key valut(一中创建的)和Key(如没有可以创建一个新的)

5 保存后等待(时间可能比较长),且加密过程可能会导致VM重启。

加密完成后可以通过PowerShell命令查看VM的加密状态(本VM对Data disk加密).

至此加密完成。

powershell 复制代码
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
相关推荐
网易独家音乐人Mike Zhou1 分钟前
【Linux应用】Linux系统日志上报服务,以及thttpd的配置、发送函数
linux·运维·服务器·mcu·物联网·嵌入式·iot
Eric.Lee20219 分钟前
ubuntu 系统 多条命令通过 bash 脚本执行
linux·ubuntu·bash
程序员打怪兽26 分钟前
线程间数据传递机制详解(共享全局内存 + 互斥锁同步)
linux·嵌入式
待什么青丝41 分钟前
【linux】驱动学习问题及解决方法
linux·数据库·学习
bingbingyihao1 小时前
服务自动添加实例工具
linux·运维·bash
让学习成为一种生活方式1 小时前
linux开机原理以及如何开关机-linux023
linux
Q_Q5110082852 小时前
python+django/flask+uniapp宠物中心信息管理系统app
spring boot·python·django·flask·uni-app·node.js·php
南棱笑笑生2 小时前
20250614让NanoPi NEO core开发板在Ubuntu core16.04系统下使用耳机播音测试
linux·运维·ubuntu
陶然同学2 小时前
从零开始:VMware上的Linux与Java开发环境配置
linux·运维·服务器·vmware·虚拟机
阿拉丁的梦2 小时前
ue5的blender4.1groom毛发插件v012安装和使用方法(排除了冲突错误)
linux·运维·服务器