다음을 통해 공유


관리 디스크에 대해 휴면 상태에서 이중 암호화를 사용하도록 설정합니다.

적용 대상: ✔️ Linux VM ✔️ Windows VM ✔️

Azure Disk Storage는 관리 디스크에 대해 미사용 데이터 이중 암호화를 지원합니다. 미사용 데이터 이중 암호화 및 기타 관리 디스크 암호화 유형에 대한 개념 정보는 디스크 암호화 문서의 미사용 데이터 이중 암호화 섹션을 참조하세요.

제한 사항

미사용 이중 암호화는 현재 Ultra Disks 또는 프리미엄 SSD v2 디스크에서 지원되지 않습니다.

필수 조건

Azure CLI를 사용하려면 최신 Azure CLI를 설치하고 az login으로 Azure 계정에 로그인합니다.

Azure PowerShell 모듈을 사용하려면 최신 Azure PowerShell 버전을 설치하고 Connect-AzAccount를 사용하여 Azure 계정에 로그인합니다.

시작

  1. Azure Portal에 로그인합니다.

  2. 디스크 암호화 집합을 검색하고 선택합니다.

    디스크 암호화 집합이 검색 창에서 강조 표시된 기본 Azure Portal의 스크린샷.

  3. + 만들기를 선택합니다.

  4. 지원되는 영역 중 하나를 선택합니다.

  5. 암호화 유형에서 플랫폼 관리형 키 및 고객 관리형 키를 사용한 이중 암호화를 선택합니다.

    참고 항목

    특정 암호화 유형을 사용하여 디스크 암호화 집합을 만든 후에는 변경할 수 없습니다. 다른 암호화 유형을 사용하려면 새 디스크 암호화 집합을 만들어야 합니다.

  6. 나머지 정보를 입력합니다.

    플랫폼 관리형 키 및 고객 관리형 키를 사용하는 지역 및 이중 암호화가 강조 표시된 디스크 암호화 집합 만들기 블레이드의 스크린샷.

  7. Azure Key Vault 및 키를 선택하거나 필요한 경우 새로 만듭니다.

    참고 항목

    Key Vault 인스턴스를 만드는 경우 일시 삭제 및 제거 방지를 사용하도록 설정해야 합니다. 해당 설정은 관리 디스크를 암호화하는 데 Key Vault를 사용하는 경우 필수이며 실수로 인한 삭제로 인해 데이터가 손실되지 않도록 보호합니다.

    Key Vault 만들기 블레이드의 스크린샷.

  8. 만들기를 실행합니다.

  9. 만든 디스크 암호화 집합으로 이동하여 표시되는 오류를 선택합니다. 이렇게 하면 디스크 암호화 집합이 작동하도록 구성됩니다.

    ‘디스크, 이미지 또는 스냅샷을 이 디스크 암호화 집합에 연결하려면 키 자격 증명 모음에 대한 권한을 부여해야 합니다’라는 오류가 표시된 디스크 암호화 집합의 스크린샷.

    알림이 표시되고 성공해야 합니다. 이렇게 하면 디스크 암호화 집합을 Key Vault와 함께 사용할 수 있습니다.

    키 자격 증명 모음에 대한 성공적인 권한 및 역할 할당의 스크린샷.

  10. 디스크로 이동합니다.

  11. 암호화를 선택합니다.

  12. 키 관리의 경우 플랫폼 관리형 및 고객 관리형 키 아래에서 키 중 하나를 선택합니다.

  13. 저장을 선택합니다.

    앞서 언급한 암호화 유형이 강조 표시된 관리 디스크에 대한 암호화 블레이드의 스크린샷.

이제 관리 디스크에서 미사용 데이터 이중 암호화를 사용하도록 설정했습니다.

다음 단계