Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
O Azure Disk Encryption está programado para ser descontinuado a 15 de setembro de 2028. Até essa data, pode continuar a usar o Azure Disk Encryption sem interrupções. A 15 de setembro de 2028, cargas de trabalho com ADE continuarão a funcionar, mas os discos encriptados não conseguirão desbloquear após o reinício da VM, resultando em interrupção do serviço.
Use encriptação na hospedagem para novas VMs, ou considere tamanhos de VM confidenciais com encriptação do disco do SO para workloads de computação confidencial. Todas as VMs habilitadas por ADE (incluindo backups) devem migrar para encriptação no host antes da data de desativação para evitar interrupções do serviço. Consulte Migrar de Encriptação de Disco Azure para Encriptação no Host para mais detalhes.
Aplica-se a: ✔️ VMs do Windows ✔️ Conjuntos de escala flexíveis
Use o CLI do Azure para criar e gerir recursos Azure a partir da linha de comandos ou em scripts. Este quickstart mostra como usar a CLI do Azure para criar e encriptar uma máquina virtual (VM) do Windows Server 2016.
Se não tiver uma conta do Azure, crie uma conta gratuita antes de começar.
Pré-requisitos
Use o ambiente Bash no Azure Cloud Shell. Para mais informações, veja Get started with Azure Cloud Shell.
Se preferir executar comandos de referência da CLI localmente, instale a CLI do Azure. Se estiver a utilizar o Windows ou macOS, considere executar a CLI do Azure num contentor Docker. Para obter mais informações, consulte Como executar a CLI do Azure em um contêiner do Docker.
Se estiver a utilizar uma instalação local, inicie sessão no CLI do Azure ao utilizar o comando az login. Para concluir o processo de autenticação, siga os passos apresentados no seu terminal. Para outras opções de entrada, consulte Autenticar no Azure usando a CLI do Azure.
Quando solicitado, instale a extensão da CLI do Azure na primeira utilização. Para obter mais informações sobre extensões, consulte Usar e gerenciar extensões com a CLI do Azure.
Execute o comando az version para localizar a versão e as bibliotecas dependentes instaladas. Para atualizar para a versão mais recente, execute o comando az upgrade.
- Este artigo requer a versão 2.0.30 ou posterior da CLI do Azure. Se você usa o Azure Cloud Shell, a versão mais recente já está instalada.
Criar um grupo de recursos
Crie um grupo de recursos com o comando az group create. Um grupo de recursos do Azure é um contentor lógico no qual os recursos do Azure são implementados e geridos. O exemplo seguinte cria um grupo de recursos com o nome myResourceGroup na localização eastus:
az group create --name myResourceGroup --location eastus
Criar uma máquina virtual
Crie uma VM com az vm create. O exemplo seguinte cria uma VM com o nome myVM. O exemplo seguinte usa azureuser como nome de utilizador administrativo e myPassword12 como palavra-passe.
az vm create \
--resource-group myResourceGroup \
--name myVM \
--image win2016datacenter \
--admin-username azureuser \
--admin-password myPassword12
São necessários alguns minutos para criar a VM e os recursos de suporte. O seguinte exemplo mostra uma operação de criação de VM bem-sucedida.
{
"fqdns": "",
"id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
"location": "eastus",
"macAddress": "00-0D-3A-23-9A-49",
"powerState": "VM running",
"privateIpAddress": "10.0.0.4",
"publicIpAddress": "52.174.34.95",
"resourceGroup": "myResourceGroup"
}
Criar um cofre de chaves configurado para chaves de encriptação
O Azure Disk Encryption armazena a sua chave de encriptação num Azure Key Vault. Crie um cofre de chaves com az keyvault create. Para permitir que o cofre de chaves armazene chaves de encriptação, use o parâmetro --enabled-for-disk-encryption.
Importante
Cada cofre de chaves deve ter um nome exclusivo. O exemplo seguinte cria um cofre de chaves chamado myKV, mas deve dar um nome diferente ao seu.
az keyvault create --name "myKV" --resource-group "myResourceGroup" --location eastus --enabled-for-disk-encryption
Criptografar a máquina virtual
Encripte a sua VM com az vm encryption, indicando o nome exclusivo do seu cofre de chaves no parâmetro --disk-encryption-keyvault.
az vm encryption enable -g MyResourceGroup --name MyVM --disk-encryption-keyvault myKV
Verifique se a encriptação está ativada na sua VM com o az-vm encryption show
az vm encryption show --name MyVM -g MyResourceGroup
Vê o seguinte na saída devolvida:
"EncryptionOperation": "EnableEncryption"
Limpar recursos
Quando já não precisares destes recursos, usa o comando az group delete para remover o grupo de recursos, a VM e o Key Vault.
az group delete --name myResourceGroup
Próximos passos
Neste quickstart, criaste uma máquina virtual, criaste um cofre de chaves ativado para chaves de encriptação e encriptaste a VM. Consulte o próximo artigo para saber mais sobre os pré-requisitos do Azure Disk Encryption para VMs IaaS.