Sdílet prostřednictvím


Povolení dvojitého šifrování neaktivních uložených dat pro spravované disky

Platí pro: ✔️ Virtuální počítače s Linuxem ✔️ Virtuální počítače s Windows ✔️

Azure Disk Storage podporuje dvojité šifrování dat v klidu pro spravované disky. Pro další informace o konceptu dvojitého šifrování uložených dat a jiných typech šifrování spravovaných disků, viz část Dvojité šifrování v klidu v našem článku o šifrování disků.

Omezení

U Ultra disků nebo disků Premium SSD v2 v současné době není podporováno dvojité šifrování uložených dat.

Požadavky

Pokud budete používat Azure CLI, nainstalujte nejnovější Azure CLI a přihlaste se k účtu Azure pomocí az login.

Pokud budete používat modul Azure PowerShellu, nainstalujte nejnovější verzi Azure PowerShellu a přihlaste se k účtu Azure pomocí Connect-AzAccount.

Začínáme

  1. Přihlaste se k portálu Azure.

  2. Vyhledejte a vyberte Sady šifrování disků.

    Screenshot of the main Azure portal, disk encryption sets is highlighted in the search bar.Snímek obrazovky hlavního portálu Azure, kde jsou ve vyhledávacím poli zvýrazněny sady šifrování disků

  3. Vyberte + Vytvořit.

  4. Vyberte jednu z podporovaných oblastí.

  5. Pro typ šifrování vyberte dvojité šifrování s klíči spravovanými platformou a klíči spravovanými zákazníkem.

    Poznámka:

    Jakmile vytvoříte sadu šifrování disku s určitým typem šifrování, nedá se změnit. Pokud chcete použít jiný typ šifrování, musíte vytvořit novou sadu šifrování disku.

  6. Vyplňte zbývající informace.

    Screenshot of the disk encryption set creation blade, regions and double encryption with platform-managed and customer-managed keys are highlighted.Snímek obrazovky s oknem pro vytvoření sady šifrování disků, oblastmi a dvojitým šifrováním se zvýrazněnými klíči spravovanými platformou a klíči spravovanými zákazníkem

  7. Vyberte Azure Key Vault a klíč nebo v případě potřeby vytvořte nový.

    Poznámka:

    Pokud vytváříte instanci služby Key Vault, musíte povolit ochranu obnovitelného odstranění a vymazání. Tato nastavení jsou povinná při použití služby Key Vault pro šifrování spravovaných disků a chrání vás před ztrátou dat kvůli náhodnému odstranění.

    Screenshot of the Key Vault creation blade.Snímek obrazovky s oknem pro vytvoření služby Key Vault

  8. Vyberte Vytvořit.

  9. Přejděte do sady šifrování disku, kterou jste vytvořili, a vyberte zobrazenou chybu. Tím nakonfigurujete šifrování disku tak, aby fungovalo.

    Screenshot of the disk encryption set displayed error, the error text is: To associate a disk, image, or snapshot with this disk encryption set, you must grant permissions to the key vault.Snímek obrazovky se zobrazenou chybou sady šifrování disku: Pokud chcete k této sadě šifrování disku přidružit disk, obrázek nebo snímek, musíte udělit oprávnění trezoru klíčů.

    Mělo by se zobrazit oznámení, které by mělo proběhnout úspěšně. Díky tomu budete moct používat sadu šifrování disků se svým trezorem klíčů.

    Snímek obrazovky s úspěšným přiřazením oprávnění a rolí pro váš klíčový trezor.Snímek obrazovky s úspěšným přiřazením oprávnění a rolí pro váš klíčový trezor.

  10. Přejděte na váš disk.

  11. Vyberte Šifrování.

  12. Pro správu klíčů vyberte jeden z klíčů v části Klíče spravované platformou a zákazníkem.

  13. vyberte Uložit.

    Snímek obrazovky šifrovací čepele pro váš spravovaný disk, výše uvedený typ šifrování je zvýrazněn.Snímek obrazovky šifrovací čepele pro váš spravovaný disk, výše uvedený typ šifrování je zvýrazněn.

Teď jste na spravovaném disku povolili dvojité šifrování neaktivních uložených dat.

Další kroky