Hızlı Başlangıç: PowerShell kullanarak Azure'da Windows bir sanal makine oluşturma ve şifreleme

Önemli

Azure Disk Şifrelemesi 15 Eylül 2028'de kullanımdan kaldırılıyor. Bu tarihe kadar Azure Disk Şifrelemesi'ni kesinti olmadan kullanmaya devam edebilirsiniz. 15 Eylül 2028'de ADE özellikli iş yükleri çalışmaya devam edecek, ancak VM yeniden başlatıldıktan sonra şifrelenmiş disklerin kilidi açılamaz ve hizmet kesintisine neden olur.

Yeni VM'ler için ev sahibi şifrelemesi kullanın veya gizli bilgi işlem yükleri için işletim sistemi disk şifrelemesi ile Gizli VM boyutlarını göz önünde bulundurun. Hizmet kesintisini önlemek için tüm ADE özellikli VM'lerin (yedeklemeler dahil) kullanımdan kaldırma tarihinden önce konakta şifrelemeye geçirilmesi gerekir. Ayrıntılar için bkz. Azure Disk Şifrelemesi'nden konakta şifrelemeye geçiş .

Şunlar için geçerlidir: ✔️ Windows VM'leri

PowerShell komut satırından veya betiklerde Azure kaynakları oluşturmak ve yönetmek için Azure PowerShell modülünü kullanın. Bu hızlı başlangıçta, Windows bir sanal makine (VM) oluşturmak, şifreleme anahtarlarını depolamak için bir Key Vault oluşturmak ve VM'yi şifrelemek için Azure PowerShell modülünün nasıl kullanılacağı gösterilmektedir.

Eğer bir Azure aboneliğiniz yoksa, başlamadan önce ücretsiz bir hesap oluşturun.

Bir kaynak grubu oluşturun

New-AzResourceGroup ile bir Azure kaynak grubu oluşturun. Kaynak grubu, Azure kaynaklarının dağıtıldığı ve yönetildiği mantıksal bir kapsayıcıdır:

New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"

Sanal makine oluşturun

New-AzVM ile bir Azure sanal makinesi oluşturun. Cmdlet'ine kimlik bilgilerini sağlayın.

$cred = Get-Credential

New-AzVM -Name MyVm -Credential $cred -ResourceGroupName MyResourceGroup -Image win2016datacenter -Size Standard_D2S_V3

VM'nizin dağıtılması birkaç dakika sürer.

Şifreleme anahtarları için yapılandırılmış bir anahtar kasası oluşturma

Azure Disk Şifrelemesi, şifreleme anahtarını bir Azure Key Vault içinde depolar. New-AzKeyVault ile bir anahtar kasası oluşturun. Anahtar kasasının şifreleme anahtarlarını depolamasını sağlamak için parametresini -EnabledForDiskEncryption kullanın.

Önemli

Her anahtar kasasının benzersiz bir adı olmalıdır. Aşağıdaki örnekte myKV adlı bir anahtar kasası oluşturulur, ancak sizinkine farklı bir ad vermeliyiz.

New-AzKeyVault -name MyKV -ResourceGroupName myResourceGroup -Location EastUS -EnabledForDiskEncryption

Sanal makineyi şifreleme

Set-AzVmDiskEncryptionExtension komutunu kullanarak VM'nizi şifreleyin.

Set-AzVmDiskEncryptionExtension anahtar kasası nesnenizden bazı değerlere ihtiyaç duyar. Anahtar kasanızın benzersiz adını Get-AzKeyVault'a geçirerek bu değerleri alın.

$KeyVault = Get-AzKeyVault -VaultName MyKV -ResourceGroupName MyResourceGroup

Set-AzVMDiskEncryptionExtension -ResourceGroupName MyResourceGroup -VMName MyVM -DiskEncryptionKeyVaultUrl $KeyVault.VaultUri -DiskEncryptionKeyVaultId $KeyVault.ResourceId

Birkaç dakika sonra işlem aşağıdaki çıkışı döndürür:

RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
                         True         OK OK

Get-AzVmDiskEncryptionStatus komutunu çalıştırarak şifreleme işlemini doğrulayabilirsiniz.

Get-AzVmDiskEncryptionStatus -VMName MyVM -ResourceGroupName MyResourceGroup

Şifreleme etkinleştirildiğinde, döndürülen çıktıda aşağıdaki alanları görürsünüz:

OsVolumeEncrypted          : Encrypted
DataVolumesEncrypted       : NoDiskFound
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage            : Provisioning succeeded

Kaynakları temizle

Bu kaynaklara artık ihtiyacınız kalmadığında Remove-AzResourceGroup cmdlet'ini kullanarak kaynak grubunu, VM'yi ve tüm ilgili kaynakları kaldırın:

Remove-AzResourceGroup -Name "myResourceGroup"

Sonraki Adımlar

Bu hızlı başlangıçta bir sanal makine oluşturdunuz, şifreleme anahtarlarıyla kullanım için etkinleştirilmiş bir anahtar kasası oluşturdunuz ve sanal makineyi şifrelediniz. IaaS VM'leri için Azure Disk Şifrelemesi önkoşulları hakkında daha fazla bilgi edinmek için sonraki makaleye bakın.