Inicio rápido: Creación y cifrado de una máquina virtual de Windows mediante el CLI de Azure

Importante

Azure Disk Encryption está programado para su retirada el 15 de septiembre de 2028. Hasta esa fecha, puede seguir usando Azure Disk Encryption sin interrupciones. El 15 de septiembre de 2028, las cargas de trabajo habilitadas para ADE seguirán ejecutándose, pero los discos cifrados no se desbloquearán después de reiniciar la máquina virtual, lo que provocará una interrupción del servicio.

Use el cifrado en el host para las máquinas virtuales nuevas o pruebe Tamaños de máquina virtual confidenciales con cifrado de disco de sistema operativo para cargas de trabajo de procesamiento confidencial. Todas las máquinas virtuales habilitadas para ADE (incluidas las copias de seguridad) deben migrar al cifrado en el host antes de la fecha de retirada para evitar interrupciones del servicio. Consulte Migre desde Azure Disk Encryption al cifrado en el host para obtener más información.

Se aplica a: ✔️ Máquinas virtuales Windows ✔️ Conjuntos de escalado flexibles

Use la CLI de Azure para crear y administrar recursos de Azure desde la línea de comandos o en scripts. En este inicio rápido se muestra cómo usar el CLI de Azure para crear y cifrar una máquina virtual (VM) de Windows Server 2016.

Si no tiene una cuenta de Azure, cree una cuenta gratuita antes de comenzar.

Requisitos previos

  • En este artículo se necesita la versión 2.0.30 de la CLI de Azure, o cualquier versión posterior. Si usa Azure Cloud Shell, la versión más reciente ya está instalada.

Crear un grupo de recursos

Para crear un grupo de recursos, use el comando az group create. Un grupo de recursos de Azure es un contenedor lógico en el que se implementan y se administran los recursos de Azure. En el ejemplo siguiente, se crea un grupo de recursos denominado myResourceGroup en la ubicación eastus:

az group create --name myResourceGroup --location eastus

Creación de una máquina virtual

Cree la máquina virtual con az vm create. En el ejemplo siguiente se crea una máquina virtual denominada myVM. En el ejemplo siguiente se usa azureuser para un nombre de usuario administrativo y myPassword12 como contraseña.

az vm create \
    --resource-group myResourceGroup \
    --name myVM \
    --image win2016datacenter \
    --admin-username azureuser \
    --admin-password myPassword12

La creación de la máquina virtual y los recursos auxiliares tarda unos minutos en realizarse. En la salida de ejemplo siguiente se muestra una operación de creación correcta de la máquina virtual.

{
  "fqdns": "",
  "id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
  "location": "eastus",
  "macAddress": "00-0D-3A-23-9A-49",
  "powerState": "VM running",
  "privateIpAddress": "10.0.0.4",
  "publicIpAddress": "52.174.34.95",
  "resourceGroup": "myResourceGroup"
}

Creación de un almacén de claves configurado para claves de cifrado

Azure Disk Encryption almacena su clave de cifrado en un Azure Key Vault. Cree un almacén de claves con az keyvault create. Para permitir que el almacén de claves almacene claves de cifrado, use el parámetro --enabled-for-disk-encryption.

Importante

Cada almacén de claves debe tener un nombre único. En el ejemplo siguiente se crea un almacén de claves denominado myKV, pero debe asignarle un nombre diferente.

az keyvault create --name "myKV" --resource-group "myResourceGroup" --location eastus --enabled-for-disk-encryption

Cifrado de la máquina virtual

Cifre la máquina virtual con az vm encryption y proporcione el nombre único del almacén de claves al parámetro --disk-encryption-keyvault.

az vm encryption enable -g MyResourceGroup --name MyVM --disk-encryption-keyvault myKV

Comprobación de que el cifrado está habilitado en la máquina virtual con az vm encryption show

az vm encryption show --name MyVM -g MyResourceGroup

Verá lo siguiente en el resultado devuelto:

"EncryptionOperation": "EnableEncryption"

Limpieza de recursos

Cuando ya no necesite estos recursos, use el comando az group delete para quitar el grupo de recursos, la máquina virtual y el Key Vault.

az group delete --name myResourceGroup

Pasos siguientes

En este inicio rápido, creó una máquina virtual, creó un almacén de claves habilitado para las claves de cifrado y cifró la máquina virtual. Vaya al siguiente artículo para obtener más información sobre Azure Disk Encryption requisitos previos para máquinas virtuales IaaS.