Aracılığıyla paylaş


Mevcut Azure VM'lerinde Güvenilen başlatmayı etkinleştirme

Şunlar için geçerlidir: ✔️ Linux VM ✔️ Windows VM ✔️ 2. Nesil VM

Azure Sanal Makineler, Güvenilen başlatma güvenlik türüne yükselterek mevcut Azure 2. Nesil sanal makinelerde (VM) Azure Güvenilen başlatmayı etkinleştirmeyi destekler.

Güvenilir başlatma , Azure 2. Nesil VM'lerde temel işlem güvenliğini etkinleştirmenin ve önyükleme setleri ve rootkit'ler gibi gelişmiş ve kalıcı saldırı tekniklerine karşı koruma sağlamanın bir yoludur. Bunu, Vm'nizde Güvenli Önyükleme, sanal Güvenilen Platform Modülü (vTPM) ve önyükleme bütünlüğü izleme gibi altyapı teknolojilerini birleştirerek yapar.

Önemli

Mevcut Azure 1. Nesil VM'lerde Güvenilen başlatmayı etkinleştirme desteği şu anda özel önizleme aşamasındadır. Kayıt formunu kullanarak önizleme erişimi elde edebilirsiniz.

Önkoşullar

  • Azure 2. Nesil VM şu şekilde yapılandırılır:
  • Azure 2. Nesil VM şu anda Güvenilen başlatma ile desteklenmeyen özellikleri kullanmıyor.
  • Güvenilen başlatma güvenlik türünü etkinleştirmeden önce Azure 2. Nesil VM'ler durdurulmalı ve serbest bırakılmalıdır.
  • Vm'ler için Azure Backup etkinleştirildiyse Gelişmiş Yedekleme ilkesiyle yapılandırılmalıdır. Standart ilke yedekleme koruması ile yapılandırılmış 2. Nesil VM'ler için Güvenilen başlatma güvenlik türü etkinleştirilemiyor.
    • Mevcut Azure VM yedeklemesi Standart ilkeden Gelişmiş ilkesine geçirilebilir. Azure VM yedeklemelerini Standart ilkeden Gelişmiş ilkeye (önizleme) geçirme başlıklı adımları izleyin.

En iyi yöntemler

Mevcut bir VM'de Güvenilen başlatmayı etkinleştirme

Not

  • Güvenilen başlatmayı etkinleştirdikten sonra, şu anda VM'ler Standart güvenlik türüne (Güvenilir olmayan başlatma yapılandırması) geri alınamaz.
  • vTPM varsayılan olarak etkindir.
  • Özel imzasız çekirdek veya sürücüler kullanmıyorsanız Güvenli Önyükleme'yi etkinleştirmenizi öneririz. Varsayılan olarak etkin değildir. Güvenli Önyükleme önyükleme bütünlüğünü korur ve VM'ler için temel güvenliği etkinleştirir.

Azure portalını kullanarak mevcut Bir Azure 2. Nesil VM'de Güvenilen başlatmayı etkinleştirin.

  1. Azure Portal’ında oturum açın.

  2. VM oluşturma işleminin V2 olduğunu onaylayın ve VM için Durdur'u seçin.

    Serbest bırakılacak 2. Nesil VM'yi gösteren ekran görüntüsü.

  3. VM özelliklerindeki Genel Bakış sayfasında, Güvenlik türü altında Standart'ı seçin. VM'nin Yapılandırma sayfası açılır.

    Güvenlik türünü Standart olarak gösteren ekran görüntüsü.

  4. Yapılandırma sayfasındaki Güvenlik türü bölümünün altında Güvenlik türü açılan listesini seçin.

    Güvenlik türü açılan listesini gösteren ekran görüntüsü.

  5. Açılan listenin altında Güvenilen başlat'ı seçin. Güvenli Önyükleme ve vTPM'yi etkinleştirmek için onay kutularını seçin. Değişiklikleri yaptıktan sonra Kaydet'i seçin.

    Not

    Güvenli Önyükleme ve vTPM ayarlarını gösteren ekran görüntüsü.

  6. Güncelleştirme başarıyla tamamlandıktan sonra Yapılandırma sayfasını kapatın. VM özelliklerindeki Genel Bakış sayfasında Güvenlik türü ayarlarını onaylayın.

    Güvenilen başlatma yükseltilen VM'yi gösteren ekran görüntüsü.

  7. Yükseltilen Güvenilen başlatma VM'sini başlatın. Windows VM'leri için Uzak Masaüstü Protokolü'nü (RDP) veya Linux VM'ler için Güvenli Kabuk Protokolü'nü (SSH) kullanarak VM'de oturum açabildiğinizi doğrulayın.

Azure Danışmanı Önerisi

Azure Danışmanı, Azure VM'leri için ek ücret ödemeden daha yüksek bir güvenlik duruşu olan Güvenilen başlatmayı benimsemek üzere mevcut 2. Nesil VM'ler için Güvenilir başlatma temel mükemmelliği ve mevcut 2. Nesil VM'ler için modern güvenlik önerisini doldurur. 2. Nesil VM'nin Güvenilen başlatmaya geçiş için tüm önkoşullara sahip olduğundan emin olun, işletim sistemi görüntüsünü doğrulama, VM Boyutu ve geri yükleme noktaları oluşturma gibi en iyi yöntemleri izleyin. Danışman önerisinin tamamlanmış olarak kabul edilmesi için, sanal makinelerin güvenlik türünü yükseltmek ve Güvenilen başlatmayı etkinleştirmek için Mevcut bir VM'de Güvenilen başlatmayı etkinleştir bölümünde açıklanan adımları izleyin.

Güvenilen başlatma önkoşullarına uymayan 2. Nesil VM'ler varsa ne olur?

Güvenilen başlatmaya yükseltme önkoşullarını karşılamayan 2. Nesil VM için önkoşulları nasıl yerine getirebilirsiniz? Örneğin, sanal makine boyutu kullanılıyorsa, lütfen Güvenilen başlatmayı destekleyen eşdeğer bir Güvenilen başlatma desteklenen boyutu arayın.

Not

2. Nesil sanal makine şu anda MSv2 serisi gibi Güvenilir başlatma ile desteklenmeyen VM boyutu aileleri ile yapılandırılmışsa lütfen öneriyi kapatın.