Sdílet prostřednictvím


Řešení potíží s klíči spravovanými zákazníkem pro šifrování svazků Azure NetApp Files

Přečtěte si o chybových zprávách a řešeních, se kterými se můžete setkat při konfiguraci a správě klíče spravovaného zákazníkem pro šifrování svazků Azure NetApp Files.

Chyby při konfiguraci šifrování klíčů spravovaných zákazníkem v účtu NetApp

Chybový stav Řešení
The operation failed because the specified key vault key was not found Při ručním zadávání identifikátoru URI klíče se ujistěte, že je identifikátor URI správný.
Azure Key Vault key is not a valid RSA key Ujistěte se, že vybraný klíč je typu RSA.
Azure Key Vault key is not enabled Ujistěte se, že je vybraný klíč povolený.
Azure Key Vault key is expired Ujistěte se, že je vybraný klíč platný.
Azure Key Vault key has not been activated Ujistěte se, že je vybraný klíč aktivní.
Key Vault URI is invalid Při ručním zadávání identifikátoru URI klíče se ujistěte, že je identifikátor URI správný.
Azure Key Vault is not recoverable. Make sure that Soft-delete and Purge protection are both enabled on the Azure Key Vault Aktualizujte úroveň obnovy trezoru klíčů na:
“Recoverable/Recoverable+ProtectedSubscription/CustomizedRecoverable/CustomizedRecoverable+ProtectedSubscription”
Account must be in the same region as the Vault Ujistěte se, že je trezor klíčů ve stejné oblasti jako účet NetApp.

Chyby při vytváření svazku šifrovaného pomocí klíčů spravovaných zákazníkem

Chybový stav Řešení
Volume cannot be encrypted with Microsoft.KeyVault, NetAppAccount has not been configured with KeyVault encryption Šifrování klíčů spravovaných zákazníkem není ve vašem účtu NetApp povolené. Nakonfigurujte účet NetApp tak, aby používal klíče spravované zákazníkem.
EncryptionKeySource cannot be changed Žádné řešení: vlastnost EncryptionKeySource svazku nelze změnit.
Unable to use the configured encryption key, please check if key is active Zkontrolujte, že:
-Jsou všechny zásady přístupu v trezoru klíčů správné: Získání, šifrování, dešifrování?
-Existuje soukromý koncový bod pro trezor klíčů?
- Je v síti VNet povoleno NAT s delegovanou podsítí Azure NetApp Files?
Could not connect to the KeyVault Ujistěte se, že je privátní koncový bod správně nastaven a že brány firewall neblokují připojení z vaší virtuální sítě ke službě Key Vault.

Více informací