Использование портала Azure для включения двойного шифрования неактивных данных для управляемых дисков

Область применения: ✔️ Виртуальные машины Linux ✔️ Виртуальные машины Windows ✔️

Хранилище дисков Azure поддерживает двойное шифрование неактивных данных для управляемых дисков. Основные сведения о двойном шифровании неактивных данных и других типах шифрования управляемых дисков см. в разделе Двойное шифрование неактивных данных статьи о шифровании дисков.

Ограничения

Двойное шифрование неактивных данных в настоящее время не поддерживается для дисков SSD (цен. категория "Ультра") или SSD (цен. категория "Премиум") версии 2.

Начало работы

  1. Войдите на портал Azure.

  2. Найдите и выберите Наборы шифрования дисков.

    Снимок экрана главной страницы портала Azure, наборы шифрования диска выделены на панели поиска.

  3. Выберите + Создать.

  4. Выберите один из поддерживаемых регионов.

  5. В качестве Типа шифрования выберите Двойное шифрование с помощью ключей, управляемых платформой и клиентом.

    Примечание

    После создания набора шифрования диска с определенным типом шифрования его нельзя изменить. Если вы хотите использовать другой тип шифрования, необходимо создать новый набор шифрования дисков.

  6. Заполните оставшуюся информацию.

    Снимок экрана: колонка создания набора шифрования дисков, регионы и двойное шифрование с ключами, управляемыми платформой, и ключами, управляемыми клиентом.

  7. Выберите Azure Key Vault и ключ или создайте новый при необходимости.

    Примечание

    Если вы создаете экземпляр Key Vault, необходимо включить обратимое удаление и защиту от удаления. Эти параметры являются обязательными при использовании Key Vault для шифрования управляемых дисков, а также для защиты от потери данных из-за случайного удаления.

    Снимок экрана: колонка создания Key Vault.

  8. Нажмите кнопку создания.

  9. Перейдите к созданному набору шифрования дисков и выберите отображаемую ошибку. Это настроит ваш набор шифрования дисков в рабочий режим.

    Снимок экрана с сообщением об ошибке: отображаемый код ошибки:сообщения об ошибке:

    В случае успешного завершения появится уведомление. Это позволит использовать шифрование дисков, заданное в хранилище ключей.

    Снимок экрана с успешными разрешениями и назначением ролей для хранилища ключей.

  10. Перейдите к своему диску.

  11. Выберите Шифрование.

  12. В разделе Управление ключами выберите один из ключей в разделе Ключи, управляемые платформой и клиентом.

  13. Щелкните Save (Сохранить).

    Снимок экрана колонки

Вы успешно включили двойное шифрование неактивных данных на управляемом диске.

Дальнейшие действия