Freigeben über


Problembehandlung bei vom Kunden verwalteten Schlüsseln für die Volumeverschlüsselung von Azure NetApp Files

Erfahren Sie mehr über Fehlermeldungen und Lösungen, die beim Konfigurieren und Verwalten von vom Kunden verwalteten Schlüsseln für die Volumeverschlüsselung von Azure NetApp Files auftreten können.

Fehler bei der Konfiguration der kundenseitig verwalteten Schlüsselverschlüsselung in einem NetApp Konto

Fehlerbedingung Beschluss
The operation failed because the specified key vault key was not found Wenn Sie den Schlüssel-URI manuell eingeben, vergewissern Sie sich, dass er korrekt ist.
Azure Key Vault key is not a valid RSA key Stellen Sie sicher, dass der ausgewählte Schlüssel vom Typ RSA ist.
Azure Key Vault key is not enabled Stellen Sie sicher, dass der ausgewählte Schlüssel aktiviert ist.
Azure Key Vault key is expired Stellen Sie sicher, dass der ausgewählte Schlüssel gültig ist.
Azure Key Vault key has not been activated Stellen Sie sicher, dass der ausgewählte Schlüssel aktiv ist.
Key Vault URI is invalid Wenn Sie den Schlüssel-URI manuell eingeben, vergewissern Sie sich, dass er korrekt ist.
Azure Key Vault is not recoverable. Make sure that Soft-delete and Purge protection are both enabled on the Azure Key Vault Aktualisieren Sie die Wiederherstellungsstufe des Schlüsseltresors auf:
“Recoverable/Recoverable+ProtectedSubscription/CustomizedRecoverable/CustomizedRecoverable+ProtectedSubscription”
Account must be in the same region as the Vault Stellen Sie sicher, dass sich der Schlüsseltresor in derselben Region befindet wie das NetApp-Konto.

Fehler beim Erstellen eines verschlüsselten Datenträgers mit kundenseitig verwalteten Schlüsseln

Fehlerbedingung Beschluss
Volume cannot be encrypted with Microsoft.KeyVault, NetAppAccount has not been configured with KeyVault encryption Die vom Kunden verwaltete Schlüsselverschlüsselung ist für Ihr NetApp-Konto nicht aktiviert. Konfigurieren Sie das NetApp-Konto für die Verwendung von vom Kunden verwalteten Schlüsseln.
EncryptionKeySource cannot be changed Keine Auflösung: Die EncryptionKeySource Eigenschaft eines Volumes kann nicht geändert werden.
Unable to use the configured encryption key, please check if key is active Überprüfen Sie Folgendes:
- Sind alle Zugriffsrichtlinien für den Schlüsseltresor korrekt: Abrufen, Verschlüsseln, Entschlüsseln?
Existiert ein privater Endpunkt für den Key Vault?
- Ist im virtuellen Netzwerk eine virtuelle Netzwerk-NAT vorhanden, und ist das delegierte Azure NetApp Files-Subnetz aktiviert?
Could not connect to the KeyVault Stellen Sie sicher, dass der private Endpunkt ordnungsgemäß eingerichtet ist und die Firewalls die Verbindung von Ihrem virtuellen Netzwerk mit Ihrem Schlüsseltresor nicht blockieren.

Mehr Informationen