Snabbstart: Skapa och kryptera en Windows virtuell dator med hjälp av Azure CLI

Viktigt!

Azure Disk Encryption är planerat att tas bort den 15 september 2028. Fram till det datumet kan du fortsätta att använda Azure Disk Encryption utan avbrott. Den 15 september 2028 fortsätter ADE-aktiverade arbetsbelastningar att köras, men krypterade diskar kan inte låsas upp efter omstarter av virtuella datorer, vilket resulterar i avbrott i tjänsten.

Använd kryptering på värden för nya virtuella datorer eller överväg konfidentiella VM-storlekar med kryptering av OS-disk för arbetslaster för konfidentiell databehandling. Alla ADE-aktiverade virtuella datorer (inklusive säkerhetskopior) måste migreras till kryptering hos värden före pensionsdatumet för att undvika serviceavbrott. Se Migrera från Azure Disk Encryption till värdkryptering för detaljer.

Gäller för: ✔️ Flexibla skalningsuppsättningar för virtuella Windows-datorer ✔️

Använd Azure CLI för att skapa och hantera Azure-resurser från kommandoraden eller i skript. Den här snabbstarten visar hur du använder Azure CLI för att skapa och kryptera en Windows Server 2016 virtuell dator (VM).

Om du inte har något Azure-konto skapar du ett kostnadsfritt konto innan du börjar.

Förutsättningar

  • Den här artikeln kräver version 2.0.30 eller senare av Azure CLI. Om du använder Azure Cloud Shell är den senaste versionen redan installerad.

Skapa en resursgrupp

Skapa en resursgrupp med kommandot az group create. En Azure-resursgrupp är en logisk container där Azure-resurser distribueras och hanteras. I följande exempel skapas en resursgrupp med namnet myResourceGroup på platsen eastus:

az group create --name myResourceGroup --location eastus

Skapa en virtuell dator

Skapa en virtuell dator med az vm create. Följande exempel skapar en virtuell dator med namnet myVM. I följande exempel används azureuser för ett administrativt användarnamn och myPassword12 som lösenord.

az vm create \
    --resource-group myResourceGroup \
    --name myVM \
    --image win2016datacenter \
    --admin-username azureuser \
    --admin-password myPassword12

Det tar några minuter att skapa den virtuella datorn och stödresurser. Följande exempelutdata visar en lyckad vm-skapandeåtgärd.

{
  "fqdns": "",
  "id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
  "location": "eastus",
  "macAddress": "00-0D-3A-23-9A-49",
  "powerState": "VM running",
  "privateIpAddress": "10.0.0.4",
  "publicIpAddress": "52.174.34.95",
  "resourceGroup": "myResourceGroup"
}

Skapa ett nyckelvalv som konfigurerats för krypteringsnycklar

Azure Disk Encryption lagrar krypteringsnyckeln i en Azure Key Vault. Skapa ett nyckelvalv med az keyvault create. Om du vill aktivera nyckelvalvet för lagring av krypteringsnycklar använder du parametern --enabled-for-disk-encryption.

Viktigt!

Varje nyckelvalv måste ha ett unikt namn. I följande exempel skapas ett nyckelvalv med namnet myKV, men du måste ge ditt eget namn något annat.

az keyvault create --name "myKV" --resource-group "myResourceGroup" --location eastus --enabled-for-disk-encryption

Kryptera den virtuella datorn

Kryptera den virtuella datorn med az vm encryption, vilket ger ditt unika nyckelvalvnamn till parametern --disk-encryption-keyvault.

az vm encryption enable -g MyResourceGroup --name MyVM --disk-encryption-keyvault myKV

Kontrollera att kryptering är aktiverat på den virtuella datorn med az vm encryption show

az vm encryption show --name MyVM -g MyResourceGroup

Du ser följande i de returnerade utdata:

"EncryptionOperation": "EnableEncryption"

Rensa resurser

När du inte längre behöver dessa resurser använder du kommandot az group delete för att ta bort resursgruppen, den virtuella datorn och Key Vault.

az group delete --name myResourceGroup

Nästa steg

I den här snabbstarten skapade du en virtuell dator, skapade ett nyckelvalv som var aktiverat för krypteringsnycklar och krypterade den virtuella datorn. Gå till nästa artikel om du vill veta mer om Azure Disk Encryption förutsättningar för virtuella IaaS-datorer.