Двойное шифрование инфраструктуры для службы "База данных Azure для PostgreSQL"
Область применения: отдельный сервер Базы данных Azure для PostgreSQL
Внимание
База данных Azure для PostgreSQL — одиночный сервер находится на пути выхода на пенсию. Настоятельно рекомендуется выполнить обновление до База данных Azure для PostgreSQL — гибкий сервер. Дополнительные сведения о миграции на База данных Azure для PostgreSQL — гибкий сервер см. в статье "Что происходит с одним сервером База данных Azure для PostgreSQL?".
Узнайте, как настроить двойное шифрование инфраструктуры для службы "База данных Azure для PostgreSQL" и управлять им.
Необходимые компоненты
- Подписка Azure и права администратора для нее.
Создание сервера службы "База данных Azure для PostgreSQL" с двойным шифрованием инфраструктуры с помощью портала
Чтобы создать сервер службы "База данных Azure для PostgreSQL" с двойным шифрованием инфраструктуры с помощью портала Azure, сделайте следующее:
Выберите Создать ресурс (+) в левом верхнем углу страницы портала.
Выберите Базы данных>База данных Azure для PostgreSQL. Чтобы найти службу, вы также можете ввести строку PostgreSQL в поле поиска. Включите вариант развертывания Отдельный сервер.
Укажите основные сведения о сервере. Выберите Дополнительные параметры и установите флажок Infrastructure double encryption (Двойное шифрование инфраструктуры).
Щелкните Просмотр и создание, чтобы подготовить сервер.
После создания сервера можно проверить, включено ли двойное шифрование инфраструктуры, по состоянию в колонке сервера Шифрование данных.
Создание сервера службы "База данных Azure для PostgreSQL" с двойным шифрованием инфраструктуры с помощью CLI
Выполните приведенные ниже действия, чтобы создать сервер службы "База данных Azure для PostgreSQL" с двойным шифрованием инфраструктуры с помощью CLI.
В этом примере создается группа ресурсов с именем myresourcegroup
в расположении westus
.
az group create --name myresourcegroup --location westus
В примере ниже показано создание сервера PostgreSQL 11 с именем mydemoserver
в группе ресурсов myresourcegroup
в регионе "Западная часть США" и с именем пользователя администратора сервера myadmin
. Это сервер 5-го поколенияобщего назначения с двумя виртуальными ядрами. При этом также будет включено двойное шифрование инфраструктуры для созданного сервера. Замените <server_admin_password>
собственным значением.
az postgres server create --resource-group myresourcegroup --name mydemoserver --location westus --admin-user myadmin --admin-password <server_admin_password> --sku-name GP_Gen5_2 --version 11 --infrastructure-encryption >Enabled/Disabled>
Следующие шаги
Дополнительные сведения о шифровании данных см. в статье Двойное шифрование инфраструктуры для данных в службе "База данных Azure для PostgreSQL".