Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penting
Azure Disk Encryption dijadwalkan untuk penghentian pada 15 September 2028. Hingga tanggal tersebut, Anda dapat terus menggunakan Azure Disk Encryption tanpa gangguan. Pada 15 September 2028, beban kerja berkemampuan ADE akan terus berjalan, tetapi disk terenkripsi akan gagal dibuka setelah reboot VM, mengakibatkan gangguan layanan.
Gunakan enkripsi di host untuk VM baru, atau pertimbangkan ukuran VM Rahasia dengan enkripsi disk OS untuk beban kerja komputasi rahasia. Semua VM yang diaktifkan ADE (termasuk cadangan) harus bermigrasi ke enkripsi di host sebelum tanggal penghentian untuk menghindari gangguan layanan. Lihat Migrasi dari Azure Disk Encryption ke enkripsi di host untuk detailnya.
Berlaku untuk: ✔️ Mesin Virtual Linux ✔️ Set skala fleksibel
Gunakan modul Azure PowerShell untuk membuat dan mengelola sumber daya Azure dari baris perintah PowerShell atau dalam skrip. Mulai cepat ini menunjukkan kepada Anda cara menggunakan modul Azure PowerShell untuk membuat komputer virtual (VM) Linux, membuat brankas kunci untuk penyimpanan kunci enkripsi, dan mengenkripsi VM. Mulai cepat ini menggunakan gambar marketplace Ubuntu 16.04 LTS dari Canonical dan ukuran mesin virtual VM Standard_D2S_V3. Namun, Anda dapat menggunakan versi gambar Linux yang didukung ADE , bukan VM Ubuntu.
Jika Anda tidak memiliki langganan Azure, buat akun gratis sebelum Anda memulai.
Membuat grup sumber daya
Membuat grup sumber daya Azure menggunakan New-AzResourceGroup. Grup sumber daya adalah kontainer logis tempat sumber daya Azure disebarkan dan dikelola:
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Membuat mesin virtual
Buat komputer virtual Azure dengan New-AzVM, meneruskannya ke objek konfigurasi VM yang Anda buat di langkah sebelumnya.
$cred = Get-Credential
New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image Canonical:UbuntuServer:18.04-LTS:latest -Size Standard_D2S_V3
Dibutuhkan beberapa menit untuk penyebaran VM Anda.
Membuat brankas kunci yang dikonfigurasi untuk kunci enkripsi
Azure Disk Encryption menyimpan kunci enkripsinya dalam Azure Key Vault. Buat brankas kunci dengan New-AzKeyVault. Untuk mengaktifkan brankas kunci untuk menyimpan kunci enkripsi, gunakan -EnabledForDiskEncryption parameter .
Penting
Setiap brankas kunci harus memiliki nama yang unik di seluruh Azure. Dalam contoh berikut, ganti <your-unique-keyvault-name> dengan nama yang Anda pilih.
New-AzKeyVault -name "<your-unique-keyvault-name>" -ResourceGroupName "myResourceGroup" -Location EastUS -EnabledForDiskEncryption
Mengenkripsi mesin virtual
Enkripsi komputer virtual Anda dengan Set-AzVmDiskEncryptionExtension.
Set-AzVmDiskEncryptionExtension memerlukan beberapa nilai dari objek brankas kunci Anda. Anda dapat memperoleh nilai-nilai ini dengan meneruskan nama unik brankas kunci Anda ke Get-AzKeyVault.
$KeyVault = Get-AzKeyVault -VaultName "<your-unique-keyvault-name>" -ResourceGroupName "MyResourceGroup"
Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName "MyVM" -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId -SkipVmBackup -VolumeType All
Setelah beberapa menit, prosesnya kembali berfungsi.
RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
True OK OK
Anda dapat memverifikasi proses enkripsi dengan menjalankan Get-AzVmDiskEncryptionStatus.
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
Saat enkripsi diaktifkan, Anda akan melihat informasi ini dalam output yang dikembalikan:
OsVolumeEncrypted : EncryptionInProgress
DataVolumesEncrypted : NotMounted
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage : OS disk encryption started
Membersihkan sumber daya
Jika tidak lagi diperlukan, Anda dapat menggunakan cmdlet Remove-AzResourceGroup untuk menghapus grup sumber daya, VM, dan semua sumber daya terkait:
Remove-AzResourceGroup -Name "myResourceGroup"
Langkah berikutnya
Dalam panduan singkat ini, Anda membuat komputer virtual, membuat key vault yang diaktifkan untuk kunci enkripsi, dan mengenkripsi VM. Lanjutkan ke artikel berikutnya untuk mempelajari selengkapnya tentang Azure Disk Encryption untuk VM Linux.