Delen via


Dubbele rustversleuteling inschakelen voor beheerde schijven

Van toepassing op: ✔️ Virtuele Linux-machines ✔️ Virtuele Windows-machines ✔️

Azure Disk Storage ondersteunt dubbele versleuteling-at-rest voor beheerde schijven. Voor conceptuele informatie over dubbele versleuteling in rust en andere typen beheerde schijfversleuteling, zie de sectie Dubbele versleuteling in rust van ons artikel over schijfversleuteling.

Beperkingen

Dubbele versleuteling in rust wordt momenteel niet ondersteund met Ultra Disks of Premium SSD v2-schijven.

Vereisten

Als u Azure CLI wilt gebruiken, installeert u de nieuwste Azure CLI en meldt u zich aan bij een Azure-account met az login.

Als u de Azure PowerShell-module gaat gebruiken, installeer dan de nieuwste versie van Azure PowerShell en meld u aan bij een Azure-account met behulp van Connect-AzAccount.

Aan de slag

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Schijfencryptiesets.

    Screenshot of the main Azure portal, disk encryption sets is highlighted in the search bar.Schermopname van het Azure-portaal, Schijfversleutelingssets is gemarkeerd in de zoekbalk.

  3. Selecteer + Aanmaken.

  4. Selecteer een van de ondersteunde regio's.

  5. Voor het versleutelingstype, selecteer dubbele versleuteling met door het platform beheerde en door de klant beheerde sleutels.

    Notitie

    Wanneer u een schijfversleutelingsset met een bepaald versleutelingstype hebt gemaakt, kan deze niet worden gewijzigd. Als u een ander versleutelingstype wilt gebruiken, moet u een nieuwe schijfversleutelingsset maken.

  6. Vul de resterende gegevens in.

    Screenshot of the disk encryption set creation blade, regions and double encryption with platform-managed and customer-managed keys are highlighted.Schermopname van de blade voor het maken van een set voor schijfversleuteling, regio's en dubbele versleuteling met door het platform beheerde en door de klant beheerde sleutels zijn gemarkeerd.

  7. Selecteer een Azure Key Vault en sleutel of maak indien nodig een nieuwe sleutel.

    Notitie

    Als u een Key Vault-exemplaar maakt, moet u zacht verwijderen en zuivering bescherming inschakelen. Deze instellingen zijn verplicht bij het gebruik van een Sleutelkluis voor het versleutelen van beheerde schijven en beschermen u tegen het verlies van gegevens vanwege onbedoelde verwijdering.

    Screenshot of the Key Vault creation blade.Schermopname van de blade voor het maken van een Key Vault.

  8. Selecteer Aanmaken.

  9. Navigeer naar de schijfversleutelingsset die u hebt gemaakt en selecteer de fout die wordt weergegeven. Hiermee configureert u de schijfversleutelingsset zodat deze werkt.

    Screenshot of the disk encryption set displayed error, the error text is: To associate a disk, image, or snapshot with this disk encryption set, you must grant permissions to the key vault.Schermopname van de weergegeven fout in de schijfversleutelingsset. De fouttekst is: Om een schijf, afbeelding of momentopname met deze schijfversleutelingsset te associëren, moet u machtigingen verlenen aan de sleutelkluis.

    Er moet een melding verschijnen en dat moet succesvol zijn. Hierdoor kun je de schijfversleutelingsset gebruiken met je sleutelkluis.

    Screenshot of successful permission and role assignment for your key vault.Schermopname van geslaagde machtiging en roltoewijzing voor uw sleutelkluis.

  10. Navigeer naar uw schijf.

  11. Selecteer Versleuteling.

  12. Voor sleutelbeheer selecteert u een van de sleutels onder Door platform beheerde en door de klant beheerde sleutels.

  13. Selecteer Opslaan.

    Screenshot of the encryption blade for your managed disk, the aforementioned encryption type is highlighted.Schermopname van de versleutelingsblade voor uw beheerde schijf, het bovengenoemde versleutelingstype is gemarkeerd.

U hebt nu dubbele versleuteling in rust ingeschakeld op uw beheerde schijf.

Volgende stappen