Двойное шифрование инфраструктуры для службы "База данных Azure для PostgreSQL"

Область применения: отдельный сервер Базы данных Azure для PostgreSQL

Внимание

База данных Azure для PostgreSQL — одиночный сервер находится на пути выхода на пенсию. Настоятельно рекомендуется выполнить обновление до База данных Azure для PostgreSQL — гибкий сервер. Дополнительные сведения о миграции на База данных Azure для PostgreSQL — гибкий сервер см. в статье "Что происходит с одним сервером База данных Azure для PostgreSQL?".

Узнайте, как настроить двойное шифрование инфраструктуры для службы "База данных Azure для PostgreSQL" и управлять им.

Необходимые компоненты

  • Подписка Azure и права администратора для нее.

Создание сервера службы "База данных Azure для PostgreSQL" с двойным шифрованием инфраструктуры с помощью портала

Чтобы создать сервер службы "База данных Azure для PostgreSQL" с двойным шифрованием инфраструктуры с помощью портала Azure, сделайте следующее:

  1. Выберите Создать ресурс (+) в левом верхнем углу страницы портала.

  2. Выберите Базы данных>База данных Azure для PostgreSQL. Чтобы найти службу, вы также можете ввести строку PostgreSQL в поле поиска. Включите вариант развертывания Отдельный сервер.

    База данных Azure для PostgreSQL в меню

  3. Укажите основные сведения о сервере. Выберите Дополнительные параметры и установите флажок Infrastructure double encryption (Двойное шифрование инфраструктуры).

    Выбранные значения для службы

  4. Щелкните Просмотр и создание, чтобы подготовить сервер.

    Сводка о службе

  5. После создания сервера можно проверить, включено ли двойное шифрование инфраструктуры, по состоянию в колонке сервера Шифрование данных.

    Проверка для службы

Создание сервера службы "База данных Azure для PostgreSQL" с двойным шифрованием инфраструктуры с помощью CLI

Выполните приведенные ниже действия, чтобы создать сервер службы "База данных Azure для PostgreSQL" с двойным шифрованием инфраструктуры с помощью CLI.

В этом примере создается группа ресурсов с именем myresourcegroup в расположении westus.

az group create --name myresourcegroup --location westus

В примере ниже показано создание сервера PostgreSQL 11 с именем mydemoserver в группе ресурсов myresourcegroup в регионе "Западная часть США" и с именем пользователя администратора сервера myadmin. Это сервер 5-го поколенияобщего назначения с двумя виртуальными ядрами. При этом также будет включено двойное шифрование инфраструктуры для созданного сервера. Замените <server_admin_password> собственным значением.

az postgres server create --resource-group myresourcegroup --name mydemoserver  --location westus --admin-user myadmin --admin-password <server_admin_password> --sku-name GP_Gen5_2 --version 11 --infrastructure-encryption >Enabled/Disabled>

Следующие шаги

Дополнительные сведения о шифровании данных см. в статье Двойное шифрование инфраструктуры для данных в службе "База данных Azure для PostgreSQL".