Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: ✔️ Uniforme schaalset ✔️ Flexschaalset ❌ Service Fabric
Virtuele-machineschaalsets van Azure bieden ondersteuning voor het inschakelen van vertrouwde lancering op bestaande virtuele machines van Uniform Scale sets (VM) door een upgrade uit te voeren naar het beveiligingstype Vertrouwde lancering .
Limitations
Voor het inschakelen van betrouwbare start op bestaande virtuele-machineschaalsets met gekoppelde gegevensschijven moet de upgrademodus ingesteld worden op Rolling upgrade met maximale piekcapaciteit
Vertrouwde start inschakelen voor bestaande virtuele-machineschaalsets Flex is momenteel in preview. Registreren voor de preview van het inschakelen van Trusted Launch op een bestaande Flex-schaalset in de preview
Het inschakelen van vertrouwde start op bestaande Service Fabric-clusters en beheerde Service Fabric-clusters wordt momenteel niet ondersteund.
Prerequisites
- De schaalset is niet afhankelijk van functies die momenteel niet worden ondersteund door Trusted launch.
- Schaalset moet worden geconfigureerd met de ondersteunde groottefamilie vertrouwde start
Note
- De grootte van de virtuele machine kan worden gewijzigd, samen met een upgrade van vertrouwde start. Zorg ervoor dat het quotum voor nieuwe VM-grootte in gebruik is om upgradefouten te voorkomen. Raadpleeg vCPU-quota controleren.
- Als u de grootte van de virtuele machine wijzigt, wordt het exemplaar van de virtuele machine met een nieuwe grootte opnieuw gemaakt en is downtime vereist voor een afzonderlijk exemplaar van de virtuele machine. Dit kan op een rolling upgrade worden uitgevoerd om uitvaltijd van schaalsets te voorkomen.
- Schaalset moet worden geconfigureerd met de ondersteunde installatiekopieën van het besturingssysteem met vertrouwde start. Voor de installatiekopieën van het besturingssysteem van de Azure Compute-galerie moet u ervoor zorgen dat de definitie van de installatiekopieën is gemarkeerd als TrustedLaunchSupported
Important
Het wijzigen van de OS-image van een schaalset hermaakt de OS-schijven voor alle VM-instances met de nieuwe image. Deze wijziging betekent dat alle gegevens of aangepaste configuraties die zijn opgeslagen op de huidige besturingssysteemschijven, verloren gaan na de upgrade. Zorg ervoor dat u een back-up maakt van belangrijke informatie voordat u doorgaat.
Vertrouwde start inschakelen op bestaande schaalset Uniform
Volg de stappen voor meer informatie over het inschakelen van vertrouwde start op een bestaande uniforme schaalset met behulp van Azure Portal.
(Optioneel) Grootte van schaalset: ga naar
SizeonderAvailability + scale-> Wijzig de grootte van de schaalset als de huidige groottefamilie niet wordt ondersteund met de vertrouwde startbeveiligingsconfiguratie -> Klik op Toepassen.
OS-afbeelding: navigeer naar
Operating systemonderSettings-> klik opChange image reference.
Werk de verwijzing naar de besturingssysteemafbeelding bij naar de Gen2-Trusted gelanceerde, ondersteunde besturingssysteemafbeelding. Zorg ervoor dat de bron-Gen2-installatiekopie beveiligingstype heeft
TrustedLaunchSupportedals u de installatiekopie van het besturingssysteem van de Azure Compute Gallery gebruikt:> klik op Toepassen.
Beveiligingstype: klik op Standard
Security typeopOverviewde pagina van de schaalset OF navigeer naarConfigurationonderSettings.Werk de keuzelijst van het beveiligingstype op de
Configuration-pagina bij vanStandardnaarTrusted launchmetEnable secure bootenEnable vTPMingeschakeld om de configuratie voor Trusted Launch-beveiliging in te schakelen. KlikYesom wijzigingen te bevestigen.Note
- vTPM is standaard ingeschakeld.
- Beveiligd opstarten moet zijn ingeschakeld (niet standaard ingeschakeld) als u geen aangepaste niet-ondertekende kernel of stuurprogramma's gebruikt. Beveiligd opstarten behoudt de opstartintegriteit en maakt fundamentele beveiliging mogelijk voor vm's.
Valideer de wijzigingen op de pagina van de
Overviewschaalset.
(Aanbevolen) Guest Attestation Extension: Add Guest Attestation (GA) extension for Scale set resource, which enable Boot integrity monitoring for Scale set.
Werk de VM-exemplaren handmatig bij als de uniforme upgrademodus van de schaalset is ingesteld op
Manual.
Terugdraaien
Als u wijzigingen wilt terugdraaien van vertrouwde start naar een eerdere bekende goede configuratie, moet u een schaalset instellen securityType op Standard.
OS-image: navigeer naar
Operating systemonderSettings. Klik opChange image reference.
Werk de verwijzing naar de besturingssysteeminstallatiekopie bij naar de laatst bekende goede configuratie:> klik op Toepassen.
Beveiligingstype: Navigeer naar
Configurationpagina onderSettings-> Update de beveiligingstype vervolgkeuzelijst op deConfigurationpagina, vanTrusted launchnaarStandard, om de Trusted Launch-beveiligingsconfiguratie uit te schakelen. KlikYesom wijzigingen te bevestigen.
Valideer de wijzigingen op de pagina van de
Overviewschaalset.
Werk de VM-exemplaren handmatig bij als de uniforme upgrademodus van de schaalset is ingesteld op
Manual.
Volgende stappen
(Aanbevolen) Na upgrades kunt u bewaking van opstartintegriteit inschakelen om de status van de VIRTUELE machine te bewaken met Behulp van Microsoft Defender voor Cloud.
Meer informatie over vertrouwd starten en veelgestelde vragen bekijken.
