التشغيل السريع: إنشاء وتشفير جهاز ظاهري Windows باستخدام Azure CLI

هام

من المقرر إيقاف تشفير الأقراص Azure في 15 سبتمبر 2028. حتى ذلك التاريخ، يمكنك الاستمرار في استخدام تشفير الأقراص Azure دون انقطاع. في 15 سبتمبر 2028، ستستمر أحمال العمل المفعلة ب ADE، لكن الأقراص المشفرة ستفشل في فتح التشغيل بعد إعادة تشغيل الجهاز الافتراضي، مما يؤدي إلى تعطيل الخدمة.

استخدم التشفير في المضيف للأجهزة الافتراضية الجديدة، أو فكر في أحجام المحركات الافتراضية السرية مع تشفير قرص نظام التشغيل لأحمال عمل الحوسبة السرية. يجب على جميع الأجهزة الافتراضية المفعلة بدعم ADE (بما في ذلك النسخ الاحتياطية) الانتقال إلى التشفير عند المضيف قبل تاريخ التقاعد لتجنب تعطيل الخدمة. راجع Migrationate from تشفير قرص Azure إلى Encryption في المضيف لمزيد من التفاصيل.

ينطبق على: ✔️ أجهزة ظاهرية تعمل بنظام التشغيل Windows ✔️ مجموعات تغيير السعة المرنة

استخدم واجهة برمجة Azure لإنشاء وإدارة موارد Azure من سطر الأوامر أو في سكريبتات نصية. يوضح هذا التشغيل السريع كيفية استخدام Azure CLI لإنشاء وتشفير جهاز ظاهري Windows Server 2016 (VM).

إذا لم يكن لديك حساب Azure، فأنشئ حساباً مجانياً قبل أن تبدأ.

المتطلبات الأساسية

  • تتطلب هذه المقالة الإصدار 2.0.30 أو أحدث من CLI Azure. إذا كنت تستخدم Azure Cloud Shell، فإن أحدث إصدار مثبت بالفعل.

إنشاء مجموعة موارد

أنشئ مجموعة موارد باستخدام الأمر az group create. مجموعة موارد Azure هي حاوية منطقية يتم بها نشر موارد Azure وإدارتها. في المثال التالي، سيتم إنشاء مجموعة موارد باسم myResourceGroup في موقع eastus:

az group create --name myResourceGroup --location eastus

إنشاء جهاز ظاهري

قم بإنشاء جهاز ظاهري VM باستخدام "az vm إنشاء". ينشي المثال التالي الجهاز الافتراضي المسمى myVM. يستخدم المثال التالي azureuser لاسم مستخدم إداري وmyPassword12 ككلمة مرور.

az vm create \
    --resource-group myResourceGroup \
    --name myVM \
    --image win2016datacenter \
    --admin-username azureuser \
    --admin-password myPassword12

يستغرق الأمر بضع دقائق لإنشاء الجهاز الظاهري ودعم الموارد. يظهر إخراج المثال التالي عملية إنشاء جهاز ظاهري ناجحة.

{
  "fqdns": "",
  "id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
  "location": "eastus",
  "macAddress": "00-0D-3A-23-9A-49",
  "powerState": "VM running",
  "privateIpAddress": "10.0.0.4",
  "publicIpAddress": "52.174.34.95",
  "resourceGroup": "myResourceGroup"
}

إنشاء مخزن مفاتيح تم تكوينه لمفاتيح التشفير

يخزن تشفير قرص Azure مفتاح التشفير الخاص به في Azure Key Vault. إنشاء key vault باستخدام az keyvault create. لتمكين مخزن المفاتيح من تخزين مفاتيح التشفير، استخدم المعلمة --enabled-for-disk-encryption.

هام

يجب أن يكون لكل مخزن رئيسي اسم فريد. ينشئ المثال التالي مخزن مفاتيح باسم myKV، ولكن يجب عليك تسمية مفتاحك بشيء مختلف.

az keyvault create --name "myKV" --resource-group "myResourceGroup" --location eastus --enabled-for-disk-encryption

تشفير الجهاز الظاهري

قم بتشفير الجهاز الظاهري الخاص بك باستخدام تشفير az vm، ما يوفر اسم مخزن المفاتيح الفريد الخاص بك إلى المعلمة --disk-encryption-keyvault.

az vm encryption enable -g MyResourceGroup --name MyVM --disk-encryption-keyvault myKV

تحقق من تمكين التشفير على الجهاز الظاهري الخاص بك باستخدام az vm encryption show

az vm encryption show --name MyVM -g MyResourceGroup

ترى ما يلي في الإخراج الذي تم إرجاعه:

"EncryptionOperation": "EnableEncryption"

تنظيف الموارد

عندما لم تعد بحاجة إلى هذه الموارد، استخدم الأمر az group delete لإزالة مجموعة الموارد والأجهزة الظاهرية Key Vault.

az group delete --name myResourceGroup

الخطوات التالية

في هذا التشغيل السريع، قمت بإنشاء جهاز ظاهري، وإنشاء مخزن مفاتيح تم تمكينه لمفاتيح التشفير، وتشفير الجهاز الظاهري. انتقل إلى المقالة التالية لمعرفة المزيد حول المتطلبات الأساسية تشفير قرص Azure لأجهزة IaaS الظاهرية.