التشغيل السريع: إنشاء وتشفير جهاز ظاهري Windows في Azure باستخدام PowerShell

هام

من المقرر إيقاف تشفير الأقراص Azure في 15 سبتمبر 2028. حتى ذلك التاريخ، يمكنك الاستمرار في استخدام تشفير الأقراص Azure دون انقطاع. في 15 سبتمبر 2028، ستستمر أحمال العمل المفعلة ب ADE، لكن الأقراص المشفرة ستفشل في فتح التشغيل بعد إعادة تشغيل الجهاز الافتراضي، مما يؤدي إلى تعطيل الخدمة.

استخدم التشفير في المضيف للأجهزة الافتراضية الجديدة، أو فكر في أحجام المحركات الافتراضية السرية مع تشفير قرص نظام التشغيل لأحمال عمل الحوسبة السرية. يجب على جميع الأجهزة الافتراضية المفعلة بدعم ADE (بما في ذلك النسخ الاحتياطية) الانتقال إلى التشفير عند المضيف قبل تاريخ التقاعد لتجنب تعطيل الخدمة. راجع Migrationate from تشفير قرص Azure إلى Encryption في المضيف لمزيد من التفاصيل.

ينطبق على: ✔️ أجهزة Windows الظاهرية

استخدم الوحدة النمطية Azure PowerShell لإنشاء موارد Azure وإدارتها من سطر أوامر PowerShell أو في البرامج النصية. يوضح هذا التشغيل السريع كيفية استخدام الوحدة النمطية Azure PowerShell لإنشاء جهاز ظاهري Windows (VM)، وإنشاء Key Vault لتخزين مفاتيح التشفير، وتشفير الجهاز الظاهري.

في حال لم يكن لديك اشتراك Azure، فأنشئ حساباً مجانيّاً قبل البدء.

إنشاء مجموعة موارد

إنشاء مجموعة موارد Azure باستخدام New-AzResourceGroup. مجموعة الموارد عبارة عن حاوية منطقية يتم فيها توزيع موارد Azure وإدارتها:

New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"

إنشاء جهاز ظاهري

أنشئ الجهاز الظاهري Azure باستخدام New-AzVM. توفير بيانات الاعتماد إلى cmdlet.

$cred = Get-Credential

New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image win2016datacenter -Size Standard_D2S_V3

يستغرق نشر الجهاز الظاهري بضع دقائق.

إنشاء مخزن مفاتيح تم تكوينه لمفاتيح التشفير

يخزن تشفير قرص Azure مفتاح التشفير الخاص به في Azure Key Vault. إنشاء مخزن مفاتيح باستخدام New-AzKeyVault. لتمكين مخزن المفاتيح من تخزين مفاتيح التشفير، استخدم المعلمة -EnabledForDiskEncryption .

هام

يجب أن يكون لكل مخزن رئيسي اسم فريد. ينشئ المثال التالي مخزن مفاتيح باسم myKV، ولكن يجب عليك تسمية مفتاحك بشيء مختلف.

New-AzKeyVault -name MyKV -ResourceGroupName myResourceGroup -Location EastUS -EnabledForDiskEncryption

تشفير الجهاز الظاهري

تشفير الجهاز الظاهري باستخدام Set-AzVmDiskEncryptionExtension.

Set-AzVmDiskEncryptionExtension يحتاج إلى بعض القيم من كائن key vault الخاص بك. احصل على هذه القيم عن طريق تمرير الاسم الفريد لمخزن المفاتيح الخاص بك إلى Get-AzKeyVault.

$KeyVault = Get-AzKeyVault -VaultName MyKV -ResourceGroupName MyResourceGroup

Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName MyVM -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId

بعد بضع دقائق، ترجع العملية الإخراج التالي:

RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
                         True         OK OK

يمكنك التحقق من عملية التشفير عن طريق تشغيل Get-AzVmDiskEncryptionStatus.

Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup

عند تمكين التشفير، سترى الحقول التالية في الإخراج الذي تم إرجاعه:

OsVolumeEncrypted          : Encrypted
DataVolumesEncrypted       : NoDiskFound
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage            : Provisioning succeeded

تنظيف الموارد

عندما لم تعد بحاجة إلى هذه الموارد، استخدم Remove-AzResourceGroup cmdlet لإزالة مجموعة الموارد والأجهزة الظاهرية وجميع الموارد ذات الصلة:

Remove-AzResourceGroup -Name "myResourceGroup"

الخطوات التالية

في هذا التشغيل السريع، قمت بإنشاء جهاز ظاهري، وإنشاء مخزن مفاتيح تم تمكينه لمفاتيح التشفير، وتشفير الجهاز الظاهري. لمعرفة المزيد حول المتطلبات الأساسية تشفير قرص Azure لأجهزة IaaS الظاهرية، راجع المقالة التالية.