Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Azure Disk Şifrelemesi 15 Eylül 2028'de kullanımdan kaldırılıyor. Bu tarihe kadar Azure Disk Şifrelemesi'ni kesinti olmadan kullanmaya devam edebilirsiniz. 15 Eylül 2028'de ADE özellikli iş yükleri çalışmaya devam edecek, ancak VM yeniden başlatıldıktan sonra şifrelenmiş disklerin kilidi açılamaz ve hizmet kesintisine neden olur.
Yeni VM'ler için ev sahibi şifrelemesi kullanın veya gizli bilgi işlem yükleri için işletim sistemi disk şifrelemesi ile Gizli VM boyutlarını göz önünde bulundurun. Hizmet kesintisini önlemek için tüm ADE özellikli VM'lerin (yedeklemeler dahil) kullanımdan kaldırma tarihinden önce konakta şifrelemeye geçirilmesi gerekir. Ayrıntılar için bkz. Azure Disk Şifrelemesi'nden konakta şifrelemeye geçiş .
Şunlar için geçerlidir: ✔️ Linux VM'leri ✔️ Esnek ölçek kümeleri
PowerShell komut satırından veya betiklerde Azure kaynakları oluşturmak ve yönetmek için Azure PowerShell modülünü kullanın. Bu hızlı başlangıçta linux sanal makinesi (VM) oluşturmak, şifreleme anahtarlarını depolamak için bir anahtar kasası oluşturmak ve VM'yi şifrelemek için Azure PowerShell modülünü nasıl kullanacağınız gösterilmektedir. Bu hızlı başlangıçta Canonical'ın Ubuntu 16.04 LTS pazar yeri imajı ve Standard_D2S_V3 boyutunda bir VM kullanılır. Ancak, Ubuntu VM yerine ADE tarafından desteklenen herhangi bir Linux görüntüsü sürümünü kullanabilirsiniz.
Eğer bir Azure aboneliğiniz yoksa, başlamadan önce ücretsiz bir hesap oluşturun.
Bir kaynak grubu oluşturun
New-AzResourceGroup ile bir Azure kaynak grubu oluşturun. Kaynak grubu, Azure kaynaklarının dağıtıldığı ve yönetildiği mantıksal bir kapsayıcıdır:
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Sanal makine oluşturun
New-AzVM ile bir Azure sanal makinesi oluşturup önceki adımda oluşturduğunuz VM yapılandırma nesnesine geçirin.
$cred = Get-Credential
New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image Canonical:UbuntuServer:18.04-LTS:latest -Size Standard_D2S_V3
VM'nizin dağıtılması birkaç dakika sürer.
Şifreleme anahtarları için yapılandırılmış bir anahtar kasası oluşturma
Azure Disk Şifrelemesi, şifreleme anahtarını bir Azure Key Vault içinde depolar.
New-AzKeyVault ile bir anahtar kasası oluşturun. Anahtar kasasının şifreleme anahtarlarını depolamasını sağlamak için parametresini -EnabledForDiskEncryption kullanın.
Önemli
Her anahtar kasasının Azure genelinde benzersiz bir adı olmalıdır. Aşağıdaki örneklerde, <benzersiz-keyvault-adınız> değerini seçtiğiniz adla değiştirin.
New-AzKeyVault -name "<your-unique-keyvault-name>" -ResourceGroupName "myResourceGroup" -Location EastUS -EnabledForDiskEncryption
Sanal makineyi şifreleme
Vm'nizi Set-AzVmDiskEncryptionExtension ile şifreleyin.
Set-AzVmDiskEncryptionExtension için anahtar kasası nesnenizden bazı değerler gerekir. Anahtar kasanızın benzersiz adını Get-AzKeyVault'a geçirerek bu değerleri alabilirsiniz.
$KeyVault = Get-AzKeyVault -VaultName "<your-unique-keyvault-name>" -ResourceGroupName "MyResourceGroup"
Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName "MyVM" -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId -SkipVmBackup -VolumeType All
Birkaç dakika sonra işlem geri dönüyor.
RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
True OK OK
Get-AzVmDiskEncryptionStatus komutunu çalıştırarak şifreleme işlemini doğrulayabilirsiniz.
Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup
Şifreleme etkinleştirildiğinde, döndürülen çıktıda şu bilgileri görürsünüz:
OsVolumeEncrypted : EncryptionInProgress
DataVolumesEncrypted : NotMounted
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage : OS disk encryption started
Kaynakları temizle
Artık gerekli olmadığında Remove-AzResourceGroup cmdlet'ini kullanarak kaynak grubunu, VM'yi ve tüm ilgili kaynakları kaldırabilirsiniz:
Remove-AzResourceGroup -Name "myResourceGroup"
Sonraki Adımlar
Bu hızlı başlangıçta bir sanal makine oluşturdunuz, şifreleme anahtarları için etkinleştirilmiş bir anahtar kasası oluşturdunuz ve sanal makineyi şifrelediniz. Linux VM'leri için Azure Disk Şifrelemesi hakkında daha fazla bilgi edinmek için sonraki makaleye ilerleyin.