Použití Azure Portal k povolení dvojitého šifrování neaktivních uložených uložených disků

Platí pro: ✔️ Virtuální počítače s Linuxem ✔️ a Windows ✔️

Azure Disk Storage podporuje dvojité šifrování neaktivních uložených uložených disků pro spravované disky. Koncepční informace o dvojitém šifrování neaktivních uložených dat a dalších typech šifrování spravovaných disků najdete v části Dvojité šifrování neaktivních uložených dat v článku o šifrování disků.

Omezení

Dvojité šifrování neaktivních uložených dat se v současné době nepodporuje u disků Ultra ani disků SSD úrovně Premium v2.

Začínáme

  1. Přihlaste se k webu Azure Portal.

  2. Vyhledejte a vyberte Sady šifrování disků.

    Snímek obrazovky hlavního Azure Portal, na panelu hledání jsou zvýrazněné sady šifrování disků.

  3. Vyberte + Vytvořit.

  4. Vyberte jednu z podporovaných oblastí.

  5. Jako Typ šifrování vyberte Dvojité šifrování pomocí klíčů spravovaných platformou a spravovaných zákazníkem.

    Poznámka

    Jakmile vytvoříte sadu šifrování disku s konkrétním typem šifrování, nelze ji změnit. Pokud chcete použít jiný typ šifrování, musíte vytvořit novou sadu šifrování disku.

  6. Vyplňte zbývající informace.

    Snímek obrazovky s oknem pro vytvoření šifrovací sady disků, zvýrazněnými oblastmi a dvojitým šifrováním s klíči spravovanými platformou a klíči spravovanými zákazníkem

  7. Vyberte klíč a Key Vault Azure nebo v případě potřeby vytvořte nový.

    Poznámka

    Pokud vytvoříte instanci Key Vault, musíte povolit obnovitelné odstranění a ochranu před vymazáním. Tato nastavení jsou povinná při použití Key Vault k šifrování spravovaných disků a chrání vás před ztrátou dat v důsledku náhodného odstranění.

    Snímek obrazovky s oknem pro vytvoření Key Vault

  8. Vyberte Vytvořit.

  9. Přejděte do sady šifrování disku, kterou jste vytvořili, a vyberte zobrazenou chybu. Tím nakonfigurujete sadu šifrování disku tak, aby fungovala.

    Snímek obrazovky se zobrazenou chybou sady šifrování disků a textem chyby: Pokud chcete přidružit disk, image nebo snímek k této sadě šifrování disku, musíte udělit oprávnění k trezoru klíčů.

    Mělo by se zobrazit oznámení a mělo by být úspěšné. To vám umožní použít sadu šifrování disků s trezorem klíčů.

    Snímek obrazovky s úspěšným oprávněním a přiřazením role pro váš trezor klíčů

  10. Přejděte na disk.

  11. Vyberte Šifrování.

  12. V části Správa klíčů vyberte jeden z klíčů v části Klíče spravované platformou a Spravované zákazníkem.

  13. vyberte Uložit.

    Snímek obrazovky s oknem šifrování spravovaného disku se zvýrazněným výše uvedeným typem šifrování

Teď jste na spravovaném disku povolili dvojité šifrování neaktivních uložených dat.

Další kroky