Utilizar o portal do Azure para ativar a encriptação dupla inativa para discos geridos

Aplica-se a: ✔️ VMs windows de VMs ✔️ do Linux ✔️

O Armazenamento de Discos do Azure suporta encriptação dupla inativa para discos geridos. Para obter informações conceptuais sobre encriptação dupla inativa e outros tipos de encriptação de discos geridos, veja a secção Encriptação dupla inativa do nosso artigo de encriptação de disco.

Restrições

A encriptação dupla inativa não é atualmente suportada com discos Ultra Disks ou Premium SSD v2.

Introdução

  1. Inicie sessão no portal do Azure.

  2. Procure e selecione Conjuntos de Encriptação de Discos.

    Captura de ecrã da portal do Azure principal, os conjuntos de encriptação de discos estão realçados na barra de pesquisa.

  3. Selecione + Criar.

  4. Selecione uma das regiões suportadas.

  5. Para Tipo de encriptação, selecione Encriptação dupla com chaves geridas pela plataforma e geridas pelo cliente.

    Nota

    Depois de criar um conjunto de encriptação de disco com um tipo de encriptação específico, este não pode ser alterado. Se quiser utilizar um tipo de encriptação diferente, tem de criar um novo conjunto de encriptação de disco.

  6. Preencha as restantes informações.

    Captura de ecrã do painel de criação do conjunto de encriptação de disco, regiões e encriptação dupla com chaves geridas pela plataforma e geridas pelo cliente.

  7. Selecione uma chave e Key Vault do Azure ou crie uma nova, se necessário.

    Nota

    Se criar uma instância Key Vault, tem de ativar a eliminação recuperável e a proteção contra remoção. Estas definições são obrigatórias ao utilizar um Key Vault para encriptar discos geridos e protegê-lo de perder dados devido à eliminação acidental.

    Captura de ecrã do painel de criação do Key Vault.

  8. Selecione Criar.

  9. Navegue para o conjunto de encriptação de disco que criou e selecione o erro apresentado. Esta ação irá configurar o conjunto de encriptação de disco para funcionar.

    Captura de ecrã do conjunto de encriptação de disco apresentado erro, o texto do erro é: Para associar um disco, imagem ou instantâneo a este conjunto de encriptação de disco, tem de conceder permissões ao cofre de chaves.

    Uma notificação deve aparecer e ser bem-sucedida. Ao fazê-lo, irá permitir-lhe utilizar o conjunto de encriptação de disco com o cofre de chaves.

    Captura de ecrã a mostrar a permissão e a atribuição de funções com êxito para o cofre de chaves.

  10. Navegue para o disco.

  11. Selecione Encriptação.

  12. Para Gestão de chaves, selecione uma das chaves em Chaves geridas pela plataforma e geridas pelo cliente.

  13. selecione Guardar.

    Captura de ecrã do painel de encriptação do disco gerido, o tipo de encriptação acima mencionado está realçado.

Agora, ativou a encriptação dupla inativa no disco gerido.

Passos seguintes