Краткое руководство. Создание и шифрование виртуальной машины на портале Azure

Это важно

Шифрование дисков Azure будет выведено из эксплуатации 15 сентября 2028 г. До этой даты вы можете продолжать использовать шифрование дисков Azure без нарушений. 15 сентября 2028 г. рабочие нагрузки с поддержкой ADE будут выполняться, но зашифрованные диски не смогут разблокироваться после перезагрузки виртуальной машины, что приведет к нарушению работы службы.

Используйте шифрование на узле для новых виртуальных машин или рассмотрите размеры конфиденциальных виртуальных машин с шифрованием дисков ОС для рабочих нагрузок конфиденциальных вычислений. Все виртуальные машины с поддержкой ADE (включая резервные копии) должны перенестися в шифрование на узле до даты выхода на пенсию, чтобы избежать прерывания работы службы. Дополнительные сведения см. в статье "Миграция из шифрования дисков Azure в шифрование на узле ".

Область применения: ✔️ Виртуальные машины Linux ✔️ Гибкие масштабируемые наборы

Виртуальные машины Azure можно создать на портале Azure. Портал Azure — это пользовательский интерфейс на основе веб-браузера, который позволяет создавать виртуальные машины и связанные с ними ресурсы. В этом кратком руководстве вы будете использовать портал Azure для развертывания виртуальной машины Linux под управлением Ubuntu 18.04 LTS, создания хранилища ключей для хранения ключей шифрования и шифрования виртуальной машины. Однако вместо виртуальной машины Ubuntu можно использовать любую поддерживаемую ADE версию образа Linux .

Если у вас нет подписки Azure, создайте бесплатную учетную запись, прежде чем приступить к работе.

Вход в Azure

Войдите на портал Azure.

Создание виртуальной машины

  1. В верхнем левом углу окна портала Azure выберите Создать ресурс.

  2. На странице "Новая" в разделе "Популярное" выберите Ubuntu Server 18.04 LTS.

  3. На вкладке «Основные сведения» в разделе «Сведения о проекте» убедитесь, что выбрана правильная подписка.

  4. В поле Группа ресурсов выберите Создать новую. Введите myResourceGroup в качестве имени и нажмите кнопку "ОК".

  5. В поле Имя виртуальной машины введите MyVM.

  6. В поле Регион выберите значение (США) Восточная часть США.

  7. Убедитесь, что РазмерStandard D2s v3.

  8. В разделе Учетная запись администратора выберите значение Пароль для параметра Тип аутентификации. Введите имя пользователя и пароль.

    Экран создания виртуальной машины Linux

    Предупреждение

    На вкладке "Диски" доступно поле "Тип шифрования" в разделе Параметры диска. Это поле используется для указания параметров шифрования управляемых дисков и CMK, а не для шифрования дисков Azure.

    Чтобы избежать путаницы, мы рекомендуем пропустить вкладку Диски в ходе работы с этим руководством.

  9. Перейдите на вкладку "Мониторинг" и убедитесь, что у вас есть учетная запись хранения диагностики. Если у вас нет учетных записей хранения, нажмите кнопку "Создать", назовите учетную запись хранения myStorageAccount и нажмите кнопку "ОК".

    Экран создания группы ресурсов

  10. Выберите Просмотреть и создать.

  11. На странице "Создание виртуальной машины " можно просмотреть сведения о создаваемой виртуальной машине. Когда будете готовы, нажмите Создать.

Развертывание виртуальной машины занимает несколько минут. После завершения развертывания перейдите к следующему разделу.

Шифрование виртуальной машины

  1. Когда развертывание ВМ будет завершено, выберите Перейти к ресурсу.

  2. На боковой панели слева выберите Диски.

  3. На верхней панели выберите дополнительные параметры .

  4. В разделе Параметры шифрования>Disks to encrypt (Диски, подлежащие шифрованию) выберите Диск ОС и диски с данными.

    Снимок экрана, на котором выделены диски ОС и диски с данными.

  5. В разделе Настройки шифрования щелкните Выберите хранилище ключей и ключ для шифрования.

  6. На экране «Выбор ключа из Azure Key Vault» выберите «Создать новый».

    Снимок экрана, на котором выделено

  7. Слева от параметра хранилище ключей и ключ выберите Выберите ключ.

  8. В разделе "Выбор ключа из Azure Key Vault" в поле хранилища ключей нажмите кнопку "Создать".

  9. Убедитесь, что на экране Создать хранилище ключей указана группа myResourceGroup, и присвойте имя хранилищу ключей. Каждое хранилище ключей в Azure должно иметь уникальное имя.

  10. На вкладке Политики доступа установите флажок Шифрование дисков Azure для шифрования томов.

    Выбор дисков и шифрования

  11. Выберите Просмотреть и создать.

  12. После прохождения проверки хранилища ключей нажмите кнопку "Создать". При этом вы вернееесь к ключу "Выбор" на экране Azure Key Vault .

  13. Оставьте поле Ключ пустым и нажмите кнопку Выбрать.

  14. В верхней части экрана шифрования нажмите кнопку "Сохранить". После этого откроется всплывающее окно с предупреждением о том, что виртуальная машина будет перезагружена. Выберите Да.

Очистка ресурсов

Если группа ресурсов, виртуальная машина и все связанные с ними ресурсы вам больше не требуются, их можно удалить. Для этого выберите группу ресурсов для виртуальной машины, выберите действие "Удалить" и подтвердите имя удаляемой группы ресурсов.

Следующие шаги

В этом кратком руководстве вы создали хранилище ключей, которое было включено для ключей шифрования, создали виртуальную машину и включили виртуальную машину для шифрования.