إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
هام
من المقرر إيقاف تشفير الأقراص Azure في 15 سبتمبر 2028. حتى ذلك التاريخ، يمكنك الاستمرار في استخدام تشفير الأقراص Azure دون انقطاع. في 15 سبتمبر 2028، ستستمر أحمال العمل المفعلة ب ADE، لكن الأقراص المشفرة ستفشل في فتح التشغيل بعد إعادة تشغيل الجهاز الافتراضي، مما يؤدي إلى تعطيل الخدمة.
استخدم التشفير في المضيف للأجهزة الافتراضية الجديدة، أو فكر في أحجام المحركات الافتراضية السرية مع تشفير قرص نظام التشغيل لأحمال عمل الحوسبة السرية. يجب على جميع الأجهزة الافتراضية المفعلة بدعم ADE (بما في ذلك النسخ الاحتياطية) الانتقال إلى التشفير عند المضيف قبل تاريخ التقاعد لتجنب تعطيل الخدمة. راجع Migrationate from تشفير قرص Azure إلى Encryption في المضيف لمزيد من التفاصيل.
ينطبق على: ✔️ أجهزة ظاهرية تعمل بنظام التشغيل Windows ✔️ مجموعات تغيير السعة المرنة
استخدم واجهة برمجة Azure لإنشاء وإدارة موارد Azure من سطر الأوامر أو في سكريبتات نصية. يوضح هذا التشغيل السريع كيفية استخدام Azure CLI لإنشاء وتشفير جهاز ظاهري Windows Server 2016 (VM).
إذا لم يكن لديك حساب Azure، فأنشئ حساباً مجانياً قبل أن تبدأ.
المتطلبات الأساسية
استخدم بيئة Bash في Azure Cloud Shell. لمزيد من المعلومات، راجع بدء استخدام Azure Cloud Shell.
إذا كنت تفضل تشغيل أوامر مرجع CLI محلياً قم بتثبيت CLI Azure. إذا كنت تعمل على نظام تشغيل Windows أو macOS، ففكر في تشغيل Azure CLI في حاوية Docker. لمزيد من المعلومات، راجع كيفية تشغيل Azure CLI في حاوية Docker.
إذا كنت تستخدم تثبيت محلي، يُرجى تسجيل الدخول إلى Azure CLI مستخدمًا أمر az login. لإنهاء عملية المصادقة، اتبع الخطوات المعروضة في جهازك. للحصول على خيارات تسجيل الدخول الأخرى، راجع المصادقة على Azure باستخدام Azure CLI.
عندما يُطلب منك، قم بتثبيت ملحق Azure CLI عند الاستخدام لأول مرة. لمزيد من المعلومات حول الملحقات، راجع استخدام الملحقات وإدارتها باستخدام Azure CLI.
يُرجى تشغيل إصدار az للوصول إلى الإصدار والمكتبات التابعة التي تم تثبيتها. للتحديث لآخر إصدار، يُرجى تشغيل تحديث az.
- تتطلب هذه المقالة الإصدار 2.0.30 أو أحدث من CLI Azure. إذا كنت تستخدم Azure Cloud Shell، فإن أحدث إصدار مثبت بالفعل.
إنشاء مجموعة موارد
أنشئ مجموعة موارد باستخدام الأمر az group create. مجموعة موارد Azure هي حاوية منطقية يتم بها نشر موارد Azure وإدارتها. في المثال التالي، سيتم إنشاء مجموعة موارد باسم myResourceGroup في موقع eastus:
az group create --name myResourceGroup --location eastus
إنشاء جهاز ظاهري
قم بإنشاء جهاز ظاهري VM باستخدام "az vm إنشاء". ينشي المثال التالي الجهاز الافتراضي المسمى myVM. يستخدم المثال التالي azureuser لاسم مستخدم إداري وmyPassword12 ككلمة مرور.
az vm create \
--resource-group myResourceGroup \
--name myVM \
--image win2016datacenter \
--admin-username azureuser \
--admin-password myPassword12
يستغرق الأمر بضع دقائق لإنشاء الجهاز الظاهري ودعم الموارد. يظهر إخراج المثال التالي عملية إنشاء جهاز ظاهري ناجحة.
{
"fqdns": "",
"id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
"location": "eastus",
"macAddress": "00-0D-3A-23-9A-49",
"powerState": "VM running",
"privateIpAddress": "10.0.0.4",
"publicIpAddress": "52.174.34.95",
"resourceGroup": "myResourceGroup"
}
إنشاء مخزن مفاتيح تم تكوينه لمفاتيح التشفير
يخزن تشفير قرص Azure مفتاح التشفير الخاص به في Azure Key Vault. إنشاء key vault باستخدام az keyvault create. لتمكين مخزن المفاتيح من تخزين مفاتيح التشفير، استخدم المعلمة --enabled-for-disk-encryption.
هام
يجب أن يكون لكل مخزن رئيسي اسم فريد. ينشئ المثال التالي مخزن مفاتيح باسم myKV، ولكن يجب عليك تسمية مفتاحك بشيء مختلف.
az keyvault create --name "myKV" --resource-group "myResourceGroup" --location eastus --enabled-for-disk-encryption
تشفير الجهاز الظاهري
قم بتشفير الجهاز الظاهري الخاص بك باستخدام تشفير az vm، ما يوفر اسم مخزن المفاتيح الفريد الخاص بك إلى المعلمة --disk-encryption-keyvault.
az vm encryption enable -g MyResourceGroup --name MyVM --disk-encryption-keyvault myKV
تحقق من تمكين التشفير على الجهاز الظاهري الخاص بك باستخدام az vm encryption show
az vm encryption show --name MyVM -g MyResourceGroup
ترى ما يلي في الإخراج الذي تم إرجاعه:
"EncryptionOperation": "EnableEncryption"
تنظيف الموارد
عندما لم تعد بحاجة إلى هذه الموارد، استخدم الأمر az group delete لإزالة مجموعة الموارد والأجهزة الظاهرية Key Vault.
az group delete --name myResourceGroup
الخطوات التالية
في هذا التشغيل السريع، قمت بإنشاء جهاز ظاهري، وإنشاء مخزن مفاتيح تم تمكينه لمفاتيح التشفير، وتشفير الجهاز الظاهري. انتقل إلى المقالة التالية لمعرفة المزيد حول المتطلبات الأساسية تشفير قرص Azure لأجهزة IaaS الظاهرية.