Dela via


Aktivera dubbel kryptering i vila för hanterade diskar

Gäller för: ✔️ Virtuella Linux-datorer ✔️, virtuella Windows-datorer ✔️

Azure Disk Storage stöder dubbel kryptering i vila för hanterade diskar. Konceptuell information om dubbel kryptering i vila och andra krypteringstyper för hanterade diskar finns i avsnittet Dubbel kryptering i vila i vår artikel om diskkryptering.

Begränsningar

Dubbel kryptering i vila stöds för närvarande inte med ultradiskar eller Premium SSD v2-diskar.

Förutsättningar

Om du ska använda Azure CLI installerar du den senaste Azure CLI och loggar in på ett Azure-konto med az login.

Om du ska använda Azure PowerShell-modulen installerar du den senaste Azure PowerShell-versionen och loggar in på ett Azure-konto med Connect-AzAccount.

Komma igång

  1. Logga in på Azure-portalen.

  2. Sök efter och välj Diskkrypteringsuppsättningar.

    Skärmbild av huvud-Azure Portal, diskkrypteringsuppsättningar är markerade i sökfältet.

  3. Välj + Skapa.

  4. Välj en av de regioner som stöds.

  5. Som Krypteringstyp väljer du Dubbel kryptering med plattformshanterade och kundhanterade nycklar.

    Kommentar

    När du har skapat en diskkrypteringsuppsättning med en viss krypteringstyp kan den inte ändras. Om du vill använda en annan krypteringstyp måste du skapa en ny diskkrypteringsuppsättning.

  6. Fyll i återstående information.

    Skärmbild av bladet för skapande av diskkrypteringsuppsättning, regioner och dubbel kryptering med plattformshanterade och kundhanterade nycklar är markerade.

  7. Välj ett Azure Key Vault och en nyckel eller skapa ett nytt om det behövs.

    Kommentar

    Om du skapar en Key Vault-instans måste du aktivera skydd mot mjuk borttagning och rensning. De här inställningarna är obligatoriska när du använder ett Key Vault för att kryptera hanterade diskar och skyddar dig från att förlora data på grund av oavsiktlig borttagning.

    Skärmbild av bladet för att skapa Key Vault.

  8. Välj Skapa.

  9. Gå till den diskkrypteringsuppsättning som du skapade och välj det fel som visas. Detta konfigurerar diskkrypteringsuppsättningen så att den fungerar.

    Skärmbild av diskkrypteringsuppsättningen som visas, feltexten är: Om du vill associera en disk, avbildning eller ögonblicksbild med den här diskkrypteringsuppsättningen måste du bevilja behörigheter till nyckelvalvet.

    Ett meddelande bör visas och lyckas. Om du gör det kan du använda diskkrypteringsuppsättningen med ditt nyckelvalv.

    Skärmbild av lyckad behörighet och rolltilldelning för ditt nyckelvalv.

  10. Gå till disken.

  11. Välj Kryptering.

  12. För Nyckelhantering väljer du en av nycklarna under Plattformshanterade och kundhanterade nycklar.

  13. välj Spara.

    Skärmbild av krypteringsbladet för den hanterade disken. Den tidigare nämnda krypteringstypen är markerad.

Du har nu aktiverat dubbel kryptering i vila på den hanterade disken.

Nästa steg