摘要

已完成

为了保护 Azure VM 磁盘,Azure 提供了存储服务加密 (SSE) 和 Azure 磁盘加密 (ADE)。 这些技术可协同工作以提供 256 位强加密,这属于适用于 Azure VM 磁盘保护的深层防御方法的一部分。 必须满足 ADE 先决条件才能启用磁盘加密。 ADE 先决条件配置脚本可以自动化此过程。 在新的 VM 上启用加密时,可以使用 Azure 资源管理器模板。 使用模板可确保数据在部署时处于加密状态,不留下任何漏洞。

清除

完成本模块后,沙盒会自动清理资源。

使用自己的订阅时,最好在项目结束时确定是否仍然需要所创建的资源。 让资源保持运行状态会耗费成本。 可以逐个删除资源,也可以删除资源组以删除整个资源集。

其他资源