Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Azure Disk Şifrelemesi 15 Eylül 2028'de kullanımdan kaldırılıyor. Bu tarihe kadar Azure Disk Şifrelemesi'ni kesinti olmadan kullanmaya devam edebilirsiniz. 15 Eylül 2028'de ADE özellikli iş yükleri çalışmaya devam edecek, ancak VM yeniden başlatıldıktan sonra şifrelenmiş disklerin kilidi açılamaz ve hizmet kesintisine neden olur.
Yeni VM'ler için ev sahibi şifrelemesi kullanın veya gizli bilgi işlem yükleri için işletim sistemi disk şifrelemesi ile Gizli VM boyutlarını göz önünde bulundurun. Hizmet kesintisini önlemek için tüm ADE özellikli VM'lerin (yedeklemeler dahil) kullanımdan kaldırma tarihinden önce konakta şifrelemeye geçirilmesi gerekir. Ayrıntılar için bkz. Azure Disk Şifrelemesi'nden konakta şifrelemeye geçiş .
Şunlar için geçerlidir: ✔️ Linux VM'leri ✔️ Esnek ölçek kümeleri
Azure kaynaklarını komut satırından veya betiklerde oluşturmak ve yönetmek için Azure CLI'yi kullanın. Bu hızlı başlangıçta, Linux sanal makinesi (VM) oluşturmak ve şifrelemek için Azure CLI'yi nasıl kullanacağınız gösterilmektedir.
Azure aboneliğiniz yoksa başlamadan önce ücretsiz bir hesap oluşturun.
Azure CLI yerel olarak yükleyip kullanmayı seçerseniz, bu hızlı başlangıç için Azure CLI 2.0.30 veya sonraki bir sürümü çalıştırmanız gerekir. Sürümü bulmak için az --version komutunu çalıştırın. Yüklemeniz veya yükseltmeniz gerekirse, bkz. Azure CLI yükleme.
Kaynak grubu oluşturma
az group create komutuyla bir kaynak grubu oluşturun. Azure kaynak grubu, Azure kaynaklarının dağıtıldığı ve yönetildiği bir mantıksal kapsayıcıdır. Aşağıdaki örnek eastus konumunda myResourceGroup adlı bir kaynak grubu oluşturur:
az group create --name "myResourceGroup" --location "eastus"
Sanal makine oluşturun
az vm create ile bir VM oluşturun. Aşağıdaki örnek myVM adlı bir VM oluşturur.
az vm create \
--resource-group "myResourceGroup" \
--name "myVM" \
--image "Canonical:UbuntuServer:20.04-LTS:latest" \
--size "Standard_D2S_V3"\
--generate-ssh-keys
Uyarı
Ubuntu VM yerine ADE tarafından desteklenen herhangi bir Linux görüntü sürümünü kullanabilirsiniz. Uygun şekilde değiştirin Canonical:UbuntuServer:20.04-LTS:latest .
VM'nin ve destekleyici kaynakların oluşturulması birkaç dakika sürer. Aşağıdaki örnek çıktıda VM oluşturma işleminin başarılı olduğu gösterilmektedir.
{
"fqdns": "",
"id": "/subscriptions/<guid>/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/myVM",
"location": "eastus",
"macAddress": "00-0D-3A-23-9A-49",
"powerState": "VM running",
"privateIpAddress": "10.0.0.4",
"publicIpAddress": "52.174.34.95",
"resourceGroup": "myResourceGroup"
}
Şifreleme anahtarları için yapılandırılmış bir anahtar kasası oluşturma
Azure Disk Şifrelemesi, şifreleme anahtarını bir Azure Key Vault içinde depolar.
az keyvault create ile bir anahtar kasası oluşturun. Anahtar kasasının şifreleme anahtarlarını depolamasını sağlamak için parametresini --enabled-for-disk-encryption kullanın.
Önemli
Her anahtar kasasının Azure genelinde benzersiz bir adı olmalıdır. <your-unique-keyvault-name> ifadesini seçtiğiniz adla değiştirin.
az keyvault create --name "<your-unique-keyvault-name>" --resource-group "myResourceGroup" --location "eastus" --enabled-for-disk-encryption
Sanal makineyi şifreleme
Vm'nizi az vm encryption ile şifreleyerek parametresine --disk-encryption-keyvault benzersiz anahtar kasası adınızı sağlayın.
az vm encryption enable -g "MyResourceGroup" --name "myVM" --disk-encryption-keyvault "<your-unique-keyvault-name>"
Bir süre sonra işlem şu ifadeyi döndürür: "Şifreleme isteği kabul edildi. İlerleme durumunu izlemek için 'show' komutunu kullanın." "show" komutu az vm show komutudur.
az vm encryption show --name "myVM" -g "MyResourceGroup"
Şifreleme etkinleştirildiğinde, döndürülen çıkışta "EnableEncryption" ifadesini görürsünüz:
"EncryptionOperation": "EnableEncryption"
Kaynakları temizleme
Artık gerekli olmadığında az group delete komutunu kullanarak kaynak grubunu, VM'yi ve anahtar kasasını kaldırabilirsiniz.
az group delete --name "myResourceGroup"
Sonraki adımlar
Bu hızlı başlangıçta bir sanal makine oluşturdunuz, şifreleme anahtarları için etkinleştirilmiş bir anahtar kasası oluşturdunuz ve sanal makineyi şifrelediniz. Linux VM'leri için Azure Disk Şifrelemesi hakkında daha fazla bilgi edinmek için sonraki makaleye geçin.