Bu makalede, Linux sanal makineleri (VM' ler) için Azure Disk Şifrelemesi hakkında sık sorulan soruların (SSS) yanıtları sağlanır. Bu hizmet hakkında daha fazla bilgi için bkz. Azure Disk Şifrelemesi'ne genel bakış.
Linux sanal makineleri için Azure Disk Şifrelemesi nedir?
Linux sanal makineleri için Azure Disk Şifrelemesi, işletim sistemi diskinin* ve veri disklerinin tam disk şifrelemesini sağlamak için Linux'un dm-crypt özelliğini kullanır. Ayrıca EncryptFormatAll özelliğini kullanırken geçici diskin şifrelenmesini sağlar. İçerik, müşteri tarafından yönetilen bir anahtarla VM'den Depolama arka ucuna şifrelenmiş olarak akar.
Azure Disk Şifrelemesi genel erişime nerede açık?
Linux sanal makineleri için Azure Disk Şifrelemesi tüm Azure genel bölgelerinde genel kullanılabilirlik aşamasındadır.
Azure Disk Şifrelemesi ile hangi kullanıcı deneyimleri kullanılabilir?
Azure Disk Şifreleme GA'sı Azure Resource Manager şablonlarını, Azure PowerShell'i ve Azure CLI'yı destekler. Farklı kullanıcı deneyimleri size esneklik sağlar. Sanal makineleriniz için disk şifrelemesini etkinleştirmek için üç farklı seçeneğiniz vardır. Azure Disk Şifrelemesi'nde sağlanan kullanıcı deneyimi ve adım adım yönergeler hakkında daha fazla bilgi için bkz. Linux için Azure Disk Şifrelemesi senaryoları.
Azure Disk Şifrelemesi'nin maliyeti ne kadardır?
Azure Disk Şifrelemesi ile VM disklerini şifrelemek için ücret alınmaz, ancak Azure Key Vault kullanımıyla ilişkili ücretler vardır. Azure Key Vault maliyetleri hakkında daha fazla bilgi için Key Vault fiyatlandırma sayfasına bakın.
Azure Disk Şifrelemesi'ni kullanmaya nasıl başlayabilirim?
Başlamak için Azure Disk Şifrelemesi'ne genel bakış'ı okuyun.
Hangi VM boyutları ve işletim sistemleri Azure Disk Şifrelemesi'ne destek sağlar?
Azure Disk Şifrelemesi'ne genel bakış makalesinde, Azure Disk Şifrelemesi'ni destekleyen VM boyutları ve VM işletim sistemleri listelenir.
Azure Disk Şifrelemesi ile hem önyükleme hem de veri birimlerini şifreleyebilir miyim?
Evet, hem önyükleme hem de veri birimlerini şifreleyebilir veya önce işletim sistemi birimini şifrelemek zorunda kalmadan veri birimini şifreleyebilirsiniz.
İşletim sistemi birimini şifreledikten sonra işletim sistemi biriminde şifrelemeyi devre dışı bırakmak desteklenmez. Ölçek kümesindeki Linux sanal makineleri için yalnızca veri birimi şifrelenebilir.
Bağlantısı kesilmiş bir birimi Azure Disk Şifrelemesi ile şifreleyebilir miyim?
Hayır, Azure Disk Şifrelemesi yalnızca bağlı birimleri şifreler.
Depolama sunucu tarafı şifrelemesi nedir?
Depolama sunucu tarafı şifrelemesi, Azure Depolama'da Azure yönetimindeki diskleri şifreler. Yönetilen diskler, platform tarafından yönetilen anahtarla (10 Haziran 2017 itibarıyla) sunucu tarafı şifrelemesiyle varsayılan olarak şifrelenir. Müşteri tarafından yönetilen bir anahtar belirterek yönetilen disklerin şifrelemesini kendi anahtarlarınızla yönetebilirsiniz. Daha fazla bilgi için bkz. Azure yönetilen disklerinin sunucu tarafı şifrelemesi.
Azure Disk Şifrelemesi'nin diğer disk şifreleme çözümlerinden farkı nedir ve her çözümü ne zaman kullanmalıyım?
Gizli dizileri veya şifreleme anahtarlarını nasıl döndürebilirim?
Gizli dizileri döndürmek için, disk şifrelemesini etkinleştirmek için başlangıçta kullandığınız komutu çağırın ve farklı bir Key Vault belirtin. Anahtar şifreleme anahtarını döndürmek için, yeni anahtar şifrelemesini belirterek disk şifrelemesini etkinleştirmek için başlangıçta kullandığınız komutu çağırın.
Uyarı
- Daha önce bu VM'yi şifrelemek için Microsoft Entra kimlik bilgilerini belirterek Microsoft Entra uygulamasıyla Azure Disk Şifrelemesi kullandıysanız, VM'nizi şifrelemek için bu seçeneği kullanmaya devam etmeniz gerekir. Bu desteklenen bir senaryo olmadığından bu şifrelenmiş VM'de Azure Disk Şifrelemesi'ni kullanamazsınız. Bu, bu şifrelenmiş VM için Microsoft Entra uygulamasından geçiş işleminin henüz desteklenmediği anlamına gelir.
Başlangıçta kullanmadıysam anahtar şifreleme anahtarını nasıl ekleyebilirim veya kaldırırım?
Anahtar şifreleme anahtarı eklemek için anahtar şifreleme anahtarı parametresini geçirerek enable komutunu yeniden çağırın. Anahtar şifreleme anahtarını kaldırmak için anahtar şifreleme anahtarı parametresi olmadan enable komutunu yeniden çağırın.
Azure Disk Şifrelemesi kendi anahtarınızı (BYOK) getirmenize izin verir mi?
Evet, kendi anahtar şifreleme anahtarlarınızı sağlayabilirsiniz. Bu anahtarlar, Azure Disk Şifrelemesi'nin anahtar deposu olan Azure Key Vault'ta korunuyor. Anahtar şifreleme anahtarları destek senaryoları hakkında daha fazla bilgi için bkz. Azure Disk Şifrelemesi için anahtar kasası oluşturma ve yapılandırma.
Azure tarafından oluşturulan bir anahtar şifreleme anahtarı kullanabilir miyim?
Evet, Azure disk şifrelemesi kullanımı için bir anahtar şifreleme anahtarı oluşturmak için Azure Key Vault kullanabilirsiniz. Bu anahtarlar, Azure Disk Şifrelemesi'nin anahtar deposu olan Azure Key Vault'ta korunuyor. Anahtar şifreleme anahtarı hakkında daha fazla bilgi için bkz. Azure Disk Şifrelemesi için anahtar kasası oluşturma ve yapılandırma.
Şifreleme anahtarlarını korumak için bir şirket içi anahtar yönetimi hizmeti veya HSM kullanabilir miyim?
Azure Disk Şifrelemesi ile şifreleme anahtarlarını korumak için şirket içi anahtar yönetimi hizmetini veya HSM'yi kullanamazsınız. Şifreleme anahtarlarını korumak için yalnızca Azure Key Vault hizmetini kullanabilirsiniz. Anahtar şifreleme anahtarı destek senaryoları hakkında daha fazla bilgi için bkz. Azure Disk Şifrelemesi için anahtar kasası oluşturma ve yapılandırma.
Azure Disk Şifrelemesi'ni yapılandırma önkoşulları nelerdir?
Azure Disk Şifrelemesi için önkoşullar vardır. Yeni bir anahtar kasası oluşturmak için Azure Disk Şifrelemesi için anahtar kasası oluşturma ve yapılandırma makalesine bakın veya şifrelemeyi etkinleştirmek ve gizli dizileri ve anahtarları korumak üzere disk şifreleme erişimi için mevcut bir anahtar kasası ayarlayın. Anahtar şifreleme anahtarı destek senaryoları hakkında daha fazla bilgi için bkz. Azure Disk Şifrelemesi için anahtar kasası oluşturma ve yapılandırma.
Bir Microsoft Entra uygulamasıyla (önceki sürüm) Azure Disk Şifrelemesi'ni yapılandırma önkoşulları nelerdir?
Azure Disk Şifrelemesi için önkoşullar vardır. Bir Microsoft Entra uygulaması oluşturmak, yeni bir anahtar kasası oluşturmak veya şifrelemeyi etkinleştirmek ve gizli dizileri ve anahtarları korumak üzere disk şifreleme erişimi için mevcut bir anahtar kasası ayarlamak için Microsoft Entra Id ile Azure Disk Şifrelemesi içeriğine bakın. Anahtar şifreleme anahtarı destek senaryoları hakkında daha fazla bilgi için bkz. Microsoft Entra Id ile Azure Disk Şifrelemesi için anahtar kasası oluşturma ve yapılandırma.
Microsoft Entra uygulamasını (önceki sürüm) kullanan Azure Disk Şifrelemesi hala destekleniyor mu?
Evet. Microsoft Entra uygulaması kullanılarak disk şifrelemesi hala desteklenmektedir. Ancak, yeni sanal makineleri şifrelerken bir Microsoft Entra uygulamasıyla şifrelemek yerine yeni yöntemi kullanmanız önerilir.
Microsoft Entra uygulamasıyla şifrelenmiş sanal makineleri Microsoft Entra uygulaması olmadan şifrelemeye geçirebilir miyim?
Şu anda, Microsoft Entra uygulamasıyla şifrelenen makineler için Microsoft Entra uygulaması olmadan şifrelemeye doğrudan geçiş yolu yoktur. Ayrıca, Microsoft Entra uygulaması olmadan şifrelemeden AD uygulamasıyla şifrelemeye doğrudan bir yol yoktur.
Azure Disk Şifrelemesi hangi Azure PowerShell sürümünü destekler?
Azure Disk Şifrelemesi'ni yapılandırmak için Azure PowerShell SDK'sının en son sürümünü kullanın. Azure PowerShell'in en son sürümünü indirin. Azure Disk Şifrelemesi, Azure SDK sürüm 1.1.0 tarafından desteklenmez.
Uyarı
Linux Azure disk şifrelemesi önizleme uzantısı "Microsoft.OSTCExtension.AzureDiskEncryptionForLinux" kullanım dışıdır. Bu uzantı, Azure disk şifrelemesi önizleme sürümü için yayımlandı. Test veya üretim dağıtımınızda uzantının önizleme sürümünü kullanmamalısınız.
Linux IaaS VM'nizde şifrelemeyi etkinleştirmek üzere Linux VM için Azure disk şifreleme uzantısı dağıtmanız gereken Azure Resource Manager (ARM) gibi dağıtım senaryoları için Azure disk şifrelemesi üretim tarafından desteklenen "Microsoft.Azure.Security.AzureDiskEncryptionForLinux" uzantısını kullanmanız gerekir.
Özel Linux görüntüme Azure Disk Şifrelemesi uygulayabilir miyim?
Özel Linux görüntünüze Azure Disk Şifrelemesi uygulayamazsınız. Daha önce belirtilen desteklenen dağıtımlar için yalnızca galeri Linux görüntüleri desteklenir. Özel Linux görüntüleri şu anda desteklenmiyor.
Güncelleştirmeleri yum güncelleştirmesini kullanan bir Linux Red Hat VM'sine uygulayabilir miyim?
Evet, Red Hat Linux VM'sinde yum güncelleştirmesi gerçekleştirebilirsiniz. Daha fazla bilgi için bkz. Yalıtılmış bir ağda Azure Disk Şifrelemesi.
Linux için önerilen Azure disk şifreleme iş akışı nedir?
Linux'ta en iyi sonuçları elde etmek için aşağıdaki iş akışının kullanılması önerilir:
- Gerekli işletim sistemi dağıtımına ve sürümüne karşılık gelen değiştirilmemiş stok galerisi görüntüsünden başlayın
- Şifrelemek istediğiniz bağlı sürücüleri yedekleyin. Bu yedekleme, bir hata varsa, örneğin şifreleme tamamlanmadan önce VM yeniden başlatılırsa kurtarma sağlar.
- Şifreleme (VM özelliklerine ve bağlı veri disklerinin boyutuna bağlı olarak birkaç saat hatta gün sürebilir)
- Gerektiği gibi özelleştirin ve görüntüye yazılım ekleyin.
Bu iş akışı mümkün değilse, platform depolama hesabı katmanında Depolama Hizmeti Şifrelemesi'ne (SSE) güvenmek, dm-crypt kullanarak tam disk şifrelemesine alternatif olabilir.
"Bek Volume" diski veya "/mnt/azure_bek_disk" nedir?
"Bek birimi", Şifrelenmiş Azure sanal makineleri için şifreleme anahtarlarını güvenli bir şekilde depolayan yerel bir veri birimidir.
Uyarı
Bu diskteki hiçbir içeriği silmeyin veya düzenlemeyin. IaaS VM'sinde herhangi bir şifreleme işlemi için şifreleme anahtarı varlığı gerektiğinden diski çıkarmayın.
Azure Disk Şifrelemesi hangi şifreleme yöntemini kullanır?
Azure Disk Şifrelemesi, 256 bit birim ana anahtarıyla aes-xts-plain64'ün şifre çözme varsayılanını kullanır.
EncryptFormatAll kullanır ve tüm birim türlerini belirtirsem, zaten şifrelediğimiz veri sürücülerindeki verileri siler mi?
Hayır, veriler Azure Disk Şifrelemesi kullanılarak şifrelenmiş olan veri sürücülerinden silinmez. EncryptFormatAll'ın işletim sistemi sürücüsünü yeniden şifrelemediğinden benzer şekilde, zaten şifrelenmiş olan veri sürücüsünü yeniden şifrelemez. Daha fazla bilgi için bkz . EncryptFormatAll ölçütleri.
XFS dosya sistemi destekleniyor mu?
XFS işletim sistemi disklerinin şifrelenmesi desteklenir.
XFS veri disklerinin şifrelenmesi yalnızca EncryptFormatAll parametresi kullanıldığında desteklenir. Bu seçenek birimi yeniden biçimlendirerek daha önce orada bulunan tüm verileri silmiş olur. Daha fazla bilgi için bkz . EncryptFormatAll ölçütleri.
İşletim sistemi bölümünü yeniden boyutlandırma destekleniyor mu?
Azure Disk Şifrelemesi ile şifrelenmiş işletim sistemi diskinin yeniden boyutlandırılası desteklenmez.
Şifrelenmiş bir VM'yi yedekleyebilir ve geri yükleyebilir miyim?
Azure Backup, şifrelenmiş VM'leri aynı abonelik ve bölge içinde yedeklemek ve geri yüklemek için bir mekanizma sağlar. Yönergeler için bkz. Azure Backup ile şifrelenmiş sanal makineleri yedekleme ve geri yükleme. Şifrelenmiş vm'nin farklı bir bölgeye geri yüklenmesi şu anda desteklenmiyor.
Soru sormak veya geri bildirimde bulunmak için nereye gidebilirim?
Azure Disk Şifrelemesi için Microsoft Soru-Cevap soru sayfasında soru sorabilir veya geri bildirim sağlayabilirsiniz.
Sonraki Adımlar
Bu belgede, Azure Disk Şifrelemesi ile ilgili en sık sorulan sorular hakkında daha fazla bilgi edindiyseniz. Bu hizmet hakkında daha fazla bilgi için aşağıdaki makalelere bakın: