Mulai Cepat: Membuat dan mengenkripsi komputer virtual Linux di Azure dengan Azure PowerShell
Berlaku untuk: ✔️ Mesin Virtual Linux ✔️ Set skala fleksibel
Modul Azure PowerShell digunakan untuk membuat dan mengelola sumber daya Azure dari baris perintah PowerShell atau dalam skrip. Mulai cepat ini menunjukkan kepada Anda cara menggunakan modul Azure PowerShell untuk membuat komputer virtual (VM) Linux, membuat Key Vault untuk penyimpanan kunci enkripsi, dan mengenkripsi komputer virtual. Mulai cepat ini menggunakan gambar marketplace Ubuntu 16.04 LTS dari Canonical dan ukuran komputer virtual Standard_D2S_V3. Namun, versi gambar Linux yang didukung ADE dapat digunakan alih-alih VM Ubuntu.
Jika Anda tidak memiliki langganan Azure, buat akun gratis sebelum Anda memulai.
Buat grup sumber daya
Membuat grup sumber daya Azure menggunakan New-AzResourceGroup. Grup sumber daya adalah kontainer logis tempat sumber daya Azure disebarkan dan dikelola:
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Membuat mesin virtual
Buat komputer virtual Azure dengan New-AzVM, teruskan objek konfigurasi VM yang Anda buat di langkah sebelumnya.
$cred = Get-Credential
New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image Canonical:UbuntuServer:18.04-LTS:latest -Size Standard_D2S_V3
Dibutuhkan beberapa menit agar VM Anda disebarkan.
Membuat Key Vault yang dikonfigurasi untuk kunci enkripsi
Enkripsi disk Azure menyimpan kunci enkripsinya di Azure Key Vault. Buat Key Vault dengan New-AzKeyvault. Untuk mengaktifkan Key Vault untuk menyimpan kunci enkripsi, gunakan parameter -EnabledForDiskEncryption.
Penting
Setiap brankas kunci harus memiliki nama yang unik di seluruh Azure. Dalam contoh berikut, ganti <your-unique-keyvault-name> dengan nama yang Anda pilih.
New-AzKeyvault -name "<your-unique-keyvault-name>" -ResourceGroupName "myResourceGroup" -Location EastUS -EnabledForDiskEncryption
Mengenkripsi komputer virtual
Enkripsi komputer virtual Anda dengan Set-AzVmDiskEncryptionExtension.
Set-AzVmDiskEncryptionExtension memerlukan beberapa nilai dari objek Key Vault Anda. Anda dapat memperoleh nilai ini dengan meneruskan nama unik key vault Anda ke Get-AzKeyvault.
$KeyVault = Get-AzKeyVault -VaultName "<your-unique-keyvault-name>" -ResourceGroupName "MyResourceGroup"
Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName "MyVM" -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId -SkipVmBackup -VolumeType All
Setelah beberapa menit, proses akan mengembalikan yang berikut:
RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
True OK OK
Anda dapat memverifikasi proses enkripsi dengan menjalankan Get-AzVmDiskEncryptionStatus.
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
Saat enkripsi diaktifkan, Anda akan melihat yang berikut di output yang dikembalikan:
OsVolumeEncrypted : EncryptionInProgress
DataVolumesEncrypted : NotMounted
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage : OS disk encryption started
Membersihkan sumber daya
Bila tidak diperlukan lagi, Anda dapat menggunakan cmdlet Remove-AzResourceGroup untuk menghapus grup sumber daya, VM, dan semua sumber daya terkait:
Remove-AzResourceGroup -Name "myResourceGroup"
Langkah berikutnya
Dalam mulai cepat ini, Anda membuat komputer virtual, membuat Key Vault yang diaktifkan untuk kunci enkripsi, dan mengenkripsi VM. Lanjutkan ke artikel berikutnya untuk mempelajari selengkapnya tentang Azure Disk Encryption untuk komputer virtual Linux.