Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
15. září 2028 je naplánované vyřazení služby Azure Disk Encryption. Do tohoto data můžete dál používat Službu Azure Disk Encryption bez přerušení. 15. září 2028 se úlohy s podporou ADE budou dál spouštět, ale šifrované disky se po restartování virtuálního počítače nepodaří odemknout, což vede k přerušení služeb.
Pro nové virtuální počítače používejte šifrování na hostiteli nebo zvažte velikosti důvěrných virtuálních počítačů s šifrováním disku s operačním systémem pro důvěrné výpočetní úlohy. Všechny virtuální počítače s podporou ADE (včetně záloh) se musí migrovat na šifrování na hostiteli před datem vyřazení, aby nedošlo k přerušení služeb. Podrobnosti najdete v tématu Migrace ze služby Azure Disk Encryption na šifrování na hostiteli .
Platí pro: ✔️ Flexibilní škálovací sady virtuálních počítačů s Linuxem ✔️
Pomocí Azure CLI můžete vytvářet a spravovat prostředky Azure z příkazového řádku nebo ve skriptech. V tomto rychlém startu se dozvíte, jak pomocí Azure CLI vytvořit a šifrovat virtuální počítač s Linuxem.
Pokud ještě nemáte předplatné Azure, vytvořte si napřed bezplatný účet.
Pokud se rozhodnete nainstalovat a používat Azure CLI lokálně, tento rychlý start vyžaduje, abyste používali Azure CLI ve verzi 2.0.30 nebo novější. Verzi zjistíte spuštěním příkazu az --version. Pokud potřebujete instalaci nebo upgrade, přečtěte si téma Instalace Azure CLI.
Vytvoření skupiny zdrojů
Vytvořte skupinu prostředků s využitím příkazu az group create. Skupina prostředků Azure je logický kontejner, ve kterém se nasazují a spravují prostředky Azure. Následující příklad vytvoří skupinu prostředků myResourceGroup v lokalitě eastus:
az group create --name "myResourceGroup" --location "eastus"
Vytvoření virtuálního počítače
Vytvořte virtuální počítač pomocí příkazu az vm create. Následující příklad vytvoří virtuální počítač myVM.
az vm create \
--resource-group "myResourceGroup" \
--name "myVM" \
--image "Canonical:UbuntuServer:20.04-LTS:latest" \
--size "Standard_D2S_V3"\
--generate-ssh-keys
Poznámka:
Místo virtuálního počítače s Ubuntu můžete použít libovolnou verzi image Linuxu podporovanou službou ADE . Odpovídajícím způsobem nahraďte Canonical:UbuntuServer:20.04-LTS:latest .
Vytvoření virtuálního počítače a podpůrných prostředků trvá několik minut. Následující příklad výstupu ukazuje, že operace vytvoření virtuálního počítače byla úspěšná.
{
"fqdns": "",
"id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
"location": "eastus",
"macAddress": "00-0D-3A-23-9A-49",
"powerState": "VM running",
"privateIpAddress": "10.0.0.4",
"publicIpAddress": "52.174.34.95",
"resourceGroup": "myResourceGroup"
}
Vytvoření trezoru klíčů nakonfigurovaného pro šifrovací klíče
Azure Disk Encryption uloží šifrovací klíč do Azure Key Vault. Vytvořte trezor klíčů pomocí příkazu az keyvault create. Pokud chcete trezor klíčů povolit ukládání šifrovacích klíčů, použijte tento --enabled-for-disk-encryption parametr.
Důležité
Každý trezor klíčů musí mít jedinečný název v rámci Azure. Nahraďte <your-unique-keyvault-name> názvem, který zvolíte.
az keyvault create --name "<your-unique-keyvault-name>" --resource-group "myResourceGroup" --location "eastus" --enabled-for-disk-encryption
Šifrování virtuálního počítače
Zašifrujte virtuální počítač pomocí příkazu az vm encryption a do parametru zadejte jedinečný název trezoru --disk-encryption-keyvault klíčů.
az vm encryption enable -g "MyResourceGroup" --name "myVM" --disk-encryption-keyvault "<your-unique-keyvault-name>"
Po chvíli se proces vrátí a oznámí: „Požadavek na šifrování byl přijat.“ K monitorování průběhu použijte příkaz show. Příkaz "show" je az vm show.
az vm encryption show --name "myVM" -g "MyResourceGroup"
Když je šifrování povolené, ve vráceném výstupu se zobrazí EnableEncryption:
"EncryptionOperation": "EnableEncryption"
Čištění zdrojů
Až je nebudete potřebovat, můžete k odstranění skupiny prostředků, virtuálního počítače a trezoru klíčů použít příkaz az group delete.
az group delete --name "myResourceGroup"
Další kroky
V tomto rychlém startu jste vytvořili virtuální počítač, vytvořili trezor klíčů povolený pro šifrovací klíče a zašifrovali virtuální počítač. Další informace o Azure Disk Encryption pro virtuální počítače s Linuxem najdete v dalším článku.