Bagikan melalui


Aktifkan enkripsi ganda saat tidak aktif untuk disk terkelola

Berlaku untuk: ✔️ Mesin Virtual Linux ✔️ Mesin Virtual Windows ✔️

Azure Disk Storage mendukung enkripsi ganda saat istirahat untuk disk terkelola. Untuk informasi konseptual tentang enkripsi ganda saat tidak aktif, dan jenis enkripsi disk terkelola lainnya, lihat bagian Enkripsi ganda saat tidak aktif di artikel enkripsi disk kami.

Batasan

Enkripsi ganda saat tidak aktif saat ini tidak didukung dengan disk Ultra Disk atau Premium SSD v2.

Prasyarat

Jika Anda akan menggunakan Azure CLI, instal Azure CLI terbaru dan masuk ke akun Azure dengan az login.

Jika Anda akan menggunakan modul Azure PowerShell, instal versi Azure PowerShell terbaru, dan masuk ke akun Azure menggunakan Connect-AzAccount.

Memulai

  1. Masuk ke portal Azure.

  2. Cari dan pilih Kumpulan Enkripsi Disk.

    Cuplikan layar portal Microsoft Azure utama, kumpulan enkripsi disk disorot pada bilah pencarian.

  3. Pilih + Buat.

  4. Gunakan salah satu wilayah yang didukung.

  5. Untuk Jenis enkripsi, pilih Enkripsi ganda dengan kunci yang dikelola platform dan kunci yang dikelola pelanggan.

    Catatan

    Setelah Anda membuat set enkripsi disk yang diatur dengan jenis enkripsi tertentu, enkripsi tersebut tidak dapat diubah. Jika ingin menggunakan jenis enkripsi yang berbeda, Anda harus membuat set enkripsi disk baru.

  6. Isi info selebihnya.

    Cuplikan layar bilah pembuatan set enkripsi disk, wilayah, dan enkripsi ganda dengan kunci yang dikelola platform dan dikelola pelanggan disorot.

  7. Pilih Azure Key Vault dan kunci, atau buat yang baru jika perlu.

    Catatan

    Jika membuat instans Key Vault, Anda harus mengaktifkan penghapusan sementara dan perlindungan hapus menyeluruh. Pengaturan ini wajib dilakukan saat menggunakan Key Vault untuk mengenkripsi disk terkelola, dan melindungi Anda dari kehilangan data karena penghapusan yang tidak disengaja.

    Cuplikan layar bilah pembuatan Key Vault.

  8. Pilih Buat.

  9. Navigasi ke set enkripsi disk yang Anda buat, dan pilih kesalahan yang ditampilkan. Ini akan mengonfigurasi set enkripsi disk Anda agar berfungsi.

    Cuplikan layar set enkripsi disk menampilkan kesalahan, teks kesalahan adalah: Untuk mengaitkan disk, citra, atau rekam jepret dengan set enkripsi disk ini, Anda harus memberi izin ke brankas kunci.

    Pemberitahuan akan muncul dan berhasil. Melakukannya akan memungkinkan Anda untuk menggunakan set enkripsi disk dengan brankas kunci Anda.

    Cuplikan layar izin dan penetapan peran yang berhasil untuk brankas kunci Anda.

  10. Navigasi ke disk Anda.

  11. Pilih Enkripsi.

  12. Untuk Manajemen kunci, pilih salah satu kunci di bawah Kunci yang dikelola platform dan dikelola pelanggan.

  13. pilih Simpan.

    Cuplikan layar bilah enkripsi untuk disk terkelola Anda, jenis enkripsi yang disebutkan di atas disorot.

Anda telah mengaktifkan enkripsi ganda saat tidak aktif pada disk terkelola Anda.

Langkah berikutnya