Compartir vía


Habilitar el inicio seguro en un conjunto de escalado uniforme existente

Se aplica a: ✔️ Conjunto de escalado uniforme ✔️ Conjunto de escalado flexible ❌ Service Fabric

Los conjuntos de escalado de máquinas virtuales de Azure admiten la habilitación del inicio seguro en una máquina virtual (VM) de conjuntos de escalado uniforme existentes mediante la actualización al tipo de seguridad de inicio seguro .

El inicio seguro permite la seguridad de proceso fundamental en máquinas virtuales y conjuntos de escalado de Azure Generation 2 y los protege contra técnicas avanzadas y persistentes de ataque, como kits de arranque y rootkits. Para ello, combina tecnologías de infraestructura como arranque seguro, vTPM y supervisión de integridad de arranque en el conjunto de escalado.

Limitaciones

Requisitos previos

Habilitación del inicio seguro en el conjunto de escalado uniforme existente

En los siguientes pasos se detalla cómo habilitar el inicio seguro en un conjunto de escalado uniforme existente mediante Azure Portal.

  1. (Opcional) Tamaño del conjunto de escalado: vaya a Size en Availability + scale - > Modifique el tamaño del conjunto de escalado si la familia de tamaños actuales no se admite con la configuración de seguridad de inicio seguro -> haga clic en Aplicar. Recorte de pantalla del cambio de tamaño del conjunto de escalado.

  2. Imagen del sistema operativo: vaya a Operating system en Settings -> Haga clic en Change image reference. Recorte de pantalla del cambio de imagen del sistema operativo del conjunto de escalado.

  3. Actualice la referencia de la imagen del sistema operativo a la imagen del sistema operativo compatible con el inicio seguro de Gen2. Asegúrese de que la imagen de origen Gen2 tiene un tipo de seguridad TrustedLaunchSupported si usa la imagen del sistema operativo de Azure Compute Gallery:> haga clic en Aplicar. Captura de pantalla de las opciones de cambio de imagen del sistema operativo.

  4. Tipo de seguridad: haga clic en EstándarSecurity type en la Overview página del conjunto de escalado O vaya a Configuration en Settings.

    Recorte de pantalla de la página Información general.

  5. Actualice la lista desplegable de tipo de seguridad de la página Configuration de Standard a Trusted launch con Enable secure boot y Enable vTPM activada para habilitar la configuración de seguridad de inicio seguro. Haga clic Yes para confirmar los cambios.

    Nota

    • vTPM está habilitado de manera predeterminada.
    • El arranque seguro debe estar habilitado (no habilitado de forma predeterminada) si no usa controladores o kernel sin firmar personalizados. El arranque seguro conserva la integridad del arranque y habilita la seguridad básica para VM.

    Recorte de pantalla de la lista desplegable de tipo de seguridad de inicio seguro.

  6. Valide los cambios en la página Overview del conjunto de escalado. Captura de pantalla de la validación en la página de información general.

  7. (Recomendado) Extensión de atestación de invitado: agregue extensión de atestación de invitado (GA) para el recurso conjunto de escalado, lo que permite supervisión de la integridad de arranque para el conjunto de escalado.

  8. Actualice manualmente las instancias de máquina virtual si el modo de actualización uniforme del conjunto de escalado se establece en Manual. Recorte de pantalla de la actualización de la instancia del conjunto de escalado.

Reversión

Para revertir los cambios del inicio seguro a una configuración correcta conocida anterior, debe establecer securityType del conjunto de escalado en Estándar.

  1. Imagen del sistema operativo: vaya a Operating system en Settings. Haga clic en Change image reference. Recorte de pantalla del cambio de imagen del sistema operativo del conjunto de escalado.

  2. Actualice la referencia de imagen del sistema operativo a la última configuración correcta conocida:> haga clic en Aplicar. Captura de pantalla de las opciones de cambio de imagen del sistema operativo.

  3. Tipo de seguridad: navegue a la página Configuration bajo Settings -> y actualice la lista desplegable de tipo de seguridad en la página Configuration desde Trusted launch a Standard para deshabilitar la configuración de seguridad de Trusted Launch. Haga clic Yes para confirmar los cambios. Captura de pantalla de la lista desplegable Tipo de seguridad estándar.

  4. Valide los cambios en la página Overview del conjunto de escalado. Recorte de pantalla de la validación de la reversión en la página de información general.

  5. Actualice manualmente las instancias de máquina virtual si el modo de actualización uniforme del conjunto de escalado se establece en Manual. Recorte de pantalla de la actualización de la instancia del conjunto de escalado.

Pasos siguientes

(Recomendado) Las actualizaciones posteriores permiten la supervisión de la integridad de arranque para supervisar el estado de la máquina virtual mediante Microsoft Defender for Cloud.

Obtenga más información sobre el inicio seguro y revise las preguntas más frecuentes.