az vm encryption

Verwalten der Verschlüsselung von VM-Datenträgern.

Weitere Informationen finden Sie unter https://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

Befehle

az vm encryption disable

Deaktivieren Sie die Datenträgerverschlüsselung auf dem Betriebssystemdatenträger und/oder Datenträger. Entschlüsseln von bereitgestellten Datenträgern.

az vm encryption enable

Aktivieren Sie die Datenträgerverschlüsselung auf dem Betriebssystemdatenträger und/oder Datenträger. Verschlüsselt bereitgestellte Datenträger.

az vm encryption show

Verschlüsselungsstatus anzeigen.

az vm encryption disable

Deaktivieren Sie die Datenträgerverschlüsselung auf dem Betriebssystemdatenträger und/oder Datenträger. Entschlüsseln von bereitgestellten Datenträgern.

Für Linux-VMs ist die Deaktivierung der Verschlüsselung nur für Datenvolumes zulässig. Für Windows-VMs ist die Deaktivierung der Verschlüsselung sowohl auf Betriebssystem- als auch auf Datenvolumes zulässig.

az vm encryption disable [--force]
                         [--ids]
                         [--name]
                         [--resource-group]
                         [--volume-type {ALL, DATA, OS}]

Beispiele

Deaktivieren Sie die Datenträgerverschlüsselung auf dem Betriebssystemdatenträger und/oder Datenträger. (automatisch generiert)

az vm encryption disable --name MyVirtualMachine --resource-group MyResourceGroup --volume-type DATA

Optionale Parameter

--force

Fahren Sie fort, indem Sie clientseitige Überprüfungsfehler ignorieren.

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen von Argumenten der Ressource-ID enthält. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--name -n

Der Name des virtuellen Computers. Sie können die Standardeinstellung mithilfe von az configure --defaults vm=<name>.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--volume-type

Der Typ des Volumes, auf dem der Verschlüsselungsvorgang durchgeführt wird.

Zulässige Werte: ALL, DATA, OS

az vm encryption enable

Aktivieren Sie die Datenträgerverschlüsselung auf dem Betriebssystemdatenträger und/oder Datenträger. Verschlüsselt bereitgestellte Datenträger.

Beachten Sie, dass Azure Active Directory/Dienstprinzipalargumente für die Vm-Verschlüsselung unnötig sind. Die ältere Version der Azure Disk Encryption erforderte AAD-Argumente. Weitere Informationen finden Sie unter https://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

az vm encryption enable --disk-encryption-keyvault
                        [--aad-client-cert-thumbprint]
                        [--aad-client-id]
                        [--aad-client-secret]
                        [--encrypt-format-all]
                        [--force]
                        [--ids]
                        [--key-encryption-algorithm]
                        [--key-encryption-key]
                        [--key-encryption-keyvault]
                        [--name]
                        [--resource-group]
                        [--volume-type {ALL, DATA, OS}]

Beispiele

Verschlüsseln einer VM mithilfe eines Schlüsseltresors in derselben Ressourcengruppe

az vm encryption enable -g MyResourceGroup -n MyVm --disk-encryption-keyvault MyVault

Aktivieren Sie die Datenträgerverschlüsselung auf dem Betriebssystemdatenträger und/oder Datenträger. Verschlüsselt bereitgestellte Datenträger. (automatisch generiert)

az vm encryption enable --disk-encryption-keyvault MyVault --name MyVm --resource-group MyResourceGroup --volume-type DATA

Erforderliche Parameter

--disk-encryption-keyvault

Name oder ID des Schlüsseltresors, in dem der generierte Verschlüsselungsschlüssel platziert wird.

Optionale Parameter

--aad-client-cert-thumbprint

Fingerabdruck des AAD-App-Zertifikats mit Berechtigungen zum Schreiben geheimer Schlüssel in den Schlüsseltresor.

--aad-client-id

Client-ID einer AAD-App mit Berechtigungen zum Schreiben von Geheimschlüsseln in den Schlüsseltresor.

--aad-client-secret

Clientschlüssel der AAD-App mit Berechtigungen zum Schreiben geheimer Schlüssel in den Schlüsseltresor.

--encrypt-format-all

Verschlüsselt Datendatenträger, anstatt sie zu verschlüsseln. Die Verschlüsselungsformatierung ist viel schneller als die direkte Verschlüsselung, löscht jedoch die Partition, die verschlüsselt formatiert wird. (Nur für virtuelle Linux-Computer unterstützt.)

--force

Fahren Sie fort, indem Sie clientseitige Überprüfungsfehler ignorieren.

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen von Argumenten der Ressource-ID enthält. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--key-encryption-algorithm
Standardwert: RSA-OAEP
--key-encryption-key

Schlüsseltresorschlüsselname oder URL zum Verschlüsseln des Datenträgerverschlüsselungsschlüssels.

--key-encryption-keyvault

Name oder ID des Schlüsseltresors, der den Schlüsselverschlüsselungsschlüssel enthält, der zum Verschlüsseln des Datenträgerverschlüsselungsschlüssels verwendet wird. Wenn die Cli fehlt, wird CLI verwendet --disk-encryption-keyvault.

--name -n

Der Name des virtuellen Computers. Sie können die Standardeinstellung mithilfe von az configure --defaults vm=<name>.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--volume-type

Der Typ des Volumes, auf dem der Verschlüsselungsvorgang durchgeführt wird.

Zulässige Werte: ALL, DATA, OS

az vm encryption show

Verschlüsselungsstatus anzeigen.

az vm encryption show [--ids]
                      [--name]
                      [--resource-group]

Beispiele

Verschlüsselungsstatus anzeigen. (automatisch generiert)

az vm encryption show --name MyVirtualMachine --resource-group MyResourceGroup

Optionale Parameter

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen von Argumenten der Ressource-ID enthält. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--name -n

Der Name des virtuellen Computers. Sie können die Standardeinstellung mithilfe von az configure --defaults vm=<name>.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.