Упражнение. Расшифровка виртуальной машины с помощью шаблона Resource Manager
В этом уроке вы будете использовать шаблон Azure Resource Manager для расшифровки созданной ранее виртуальной машины Windows. Диск ОС был зашифрован на виртуальной машине Windows. Однако диск ОС не содержит конфиденциальной информации, поэтому его можно не шифровать. Воспользуемся шаблоном, чтобы расшифровать диск ОС.
Расшифровка виртуальной машины с помощью шаблона Azure Resource Manager
Вы будете использовать шаблон, опубликованный корпорацией Майкрософт на сайте GitHub, который специально предназначен для расшифровки работающей виртуальной машины Windows.
Войдите на портал Azure, используя ту же учетную запись, с помощью которой вы активировали песочницу.
В меню портала Azure или на странице Домашняя выберите Создать ресурс.
В поле поиска введите развертывание шаблона.
В полученном списке выберите Шаблоны развертывания (развертывание с помощью пользовательских шаблонов). Появится Шаблоны развертывания (развертывание с помощью пользовательских шаблонов).
Нажмите кнопку создания. Откроется панель Настраиваемое развертывание.
На вкладке Выбор шаблона введите указанные ниже значения для каждого параметра.
Параметр Значение Начните с шаблона быстрого запуска или спецификации шаблона Источник шаблона Шаблон быстрого запуска Шаблон быстрого запуска (предупреждение) Выберите поле, а затем введите decrypt-running-windows-vm-without-aad и выберите шаблон decrypt-running-windows-vm-без aad Чтобы запустить средство запуска шаблонов, нажмите Выбрать шаблон. Откроется панель Отключить шифрование на виртуальной машине Windows, зашифрованной без AAD.
На вкладке Основные сведения введите указанные ниже значения для каждого параметра.
Параметр Значение Сведения о проекте Отток подписок Подписка Concierge Группа ресурсов Выберите группу ресурсов песочницы Sandbox RG . Этот параметр также автоматически выбирает регион.Сведения об экземпляре Регион Автоматическое выбор из выбранной группы ресурсов Имя виртуальной машины Введите fmdata-vm01 Тип тома Принять значение Все по умолчанию Принудительное обновление тега Примите значение по умолчанию Местонахождение Примите значение по умолчанию Выберите Review + create (Просмотреть и создать).
После прохождения проверки выберите Создать.
Завершение развертывания может занять несколько минут.
Проверка состояния шифрования виртуальной машины
Проверьте состояние шифрования в Cloud Shell.
$vmName = "fmdata-vm01"
$rgName = "<rgn>[sandbox Resource Group]</rgn>"
Get-AzVmDiskEncryptionStatus -ResourceGroupName $rgName -VMName $vmName
Теперь диск ОС не шифруется.
OsVolumeEncrypted : NotEncrypted
DataVolumesEncrypted : NoDiskFound
OsVolumeEncryptionSettings : Microsoft.Azure.Management.Compute.Models.DiskEncryptionSettings
ProgressMessage : [2.2.0.36] Disable Encryption completed successfully