VM terlindungi untuk penyewa - Menyebarkan VM terlindungi dengan menggunakan Windows Azure Pack

Berlaku untuk: Windows Server 2022, Windows Server 2019, Windows Server 2016

Jika penyedia layanan hosting Anda mendukungnya, Anda dapat menggunakan Windows Azure Pack untuk menyebarkan VM terlindungi.

Selesaikan langkah-langkah berikut:

  1. Berlangganan ke satu atau beberapa paket yang ditawarkan dalam Paket Windows Azure.

  2. Buat VM terlindungi dengan menggunakan Windows Azure Pack.

    Gunakan komputer virtual terlindungi, yang dijelaskan dalam topik berikut:

    • Buat data perisai (dan unggah file data perisai, seperti yang dijelaskan dalam prosedur kedua dalam topik).

      Catatan

      Sebagai bagian dari membuat data perisai, Anda akan mengunduh file kunci wali Anda, yang akan menjadi file XML dalam format UTF-8. Jangan ubah file ke UTF-16.

    • Buat komputer virtual terlindung - dengan Buat Cepat, melalui templat terlindungi, atau melalui templat biasa.

      Peringatan

      Jika Anda Membuat komputer virtual terlindungi dengan menggunakan templat biasa, penting untuk dicatat bahwa VM disediakan tanpa kacau. Ini berarti bahwa disk templat tidak diverifikasi terhadap daftar disk tepercaya dalam file data perisai Anda, juga bukan rahasia dalam file data perisai Anda yang digunakan untuk menyediakan VM. Jika templat terlindung tersedia, lebih baik menyebarkan VM terlindungi dengan templat terlindung untuk memberikan perlindungan menyeluruh rahasia Anda.

    • Mengonversi komputer virtual Generasi 2 menjadi komputer virtual terlindungi

      Catatan

      Jika Anda mengonversi komputer virtual ke komputer virtual terlindungi, titik pemeriksaan dan cadangan yang ada tidak dienkripsi. Anda harus menghapus titik pemeriksaan lama jika memungkinkan untuk mencegah akses ke data lama yang didekripsi.

Referensi Tambahan