Povolení dvojitého šifrování neaktivních uložených dat pro spravované disky

Platí pro: ✔️ Virtuální počítače s Windows s Linuxem ✔️ ✔️

Azure Disk Storage podporuje dvojité šifrování neaktivních uložených uložených dat pro spravované disky. Koncepční informace o šifrování neaktivních uložených dat a dalších typech šifrování spravovaných disků najdete v části Dvojité šifrování neaktivních uložených dat v článku o šifrování disku.

Omezení

U disků Úrovně Ultra nebo disků SSD úrovně Premium v2 se v současné době nepodporuje dvojité šifrování neaktivních uložených dat.

Požadavky

Pokud budete používat Azure CLI, nainstalujte nejnovější Azure CLI a přihlaste se k účtu Azure pomocí příkazu az login.

Pokud budete používat modul Azure PowerShellu, nainstalujte nejnovější verzi Azure PowerShellu a přihlaste se k účtu Azure pomocí Connect-AzAccount.

Začínáme

  1. Přihlaste se k portálu Azure.

  2. Vyhledejte a vyberte Sady šifrování disků.

    Snímek obrazovky hlavního webu Azure Portal se zvýrazněnou sadou šifrování disků na panelu hledání

  3. Vyberte + Vytvořit.

  4. Vyberte jednu z podporovaných oblastí.

  5. Jako typ šifrování vyberte Dvojité šifrování s klíči spravovanými platformou a klíči spravovanými zákazníkem.

    Poznámka:

    Jakmile vytvoříte sadu šifrování disku s určitým typem šifrování, nedá se změnit. Pokud chcete použít jiný typ šifrování, musíte vytvořit novou sadu šifrování disku.

  6. Vyplňte zbývající informace.

    Snímek obrazovky s oknem pro vytvoření sady šifrování disků, oblastmi a dvojitým šifrováním se zvýrazněnými klíči spravovanými platformou a klíči spravovanými zákazníkem

  7. Vyberte Azure Key Vault a klíč nebo v případě potřeby vytvořte nový.

    Poznámka:

    Pokud vytváříte instanci služby Key Vault, musíte povolit ochranu obnovitelného odstranění a vymazání. Tato nastavení jsou povinná při použití služby Key Vault pro šifrování spravovaných disků a chrání vás před ztrátou dat kvůli náhodnému odstranění.

    Snímek obrazovky s oknem pro vytvoření služby Key Vault

  8. Vyberte Vytvořit.

  9. Přejděte do sady šifrování disku, kterou jste vytvořili, a vyberte zobrazenou chybu. Tím nakonfigurujete šifrování disku tak, aby fungovalo.

    Snímek obrazovky se zobrazenou chybou sady šifrování disku: Pokud chcete k této sadě šifrování disku přidružit disk, obrázek nebo snímek, musíte udělit oprávnění trezoru klíčů.

    Mělo by se zobrazit oznámení, které by mělo proběhnout úspěšně. Díky tomu budete moct používat sadu šifrování disků se svým trezorem klíčů.

    Snímek obrazovky s úspěšným přiřazením oprávnění a role pro váš trezor klíčů

  10. Přejděte na svůj disk.

  11. Vyberte Šifrování.

  12. Pro správu klíčů vyberte jeden z klíčů v části Klíče spravované platformou a klíče spravované zákazníkem.

  13. vyberte Uložit.

    Snímek obrazovky s oknem šifrování pro spravovaný disk, výše uvedený typ šifrování je zvýrazněný.

Teď jste na spravovaném disku povolili dvojité šifrování neaktivních uložených dat.

Další kroky