Använd Azure Portal för att aktivera dubbel kryptering i vila för hanterade diskar

Gäller för: ✔️ Virtuella Linux-datorer ✔️ med Windows ✔️

Azure Disk Storage stöder dubbel kryptering i vila för hanterade diskar. Konceptuell information om dubbel kryptering i vila och andra krypteringstyper för hanterade diskar finns i avsnittet Dubbel kryptering i vila i vår artikel om diskkryptering.

Begränsningar

Dubbel kryptering i vila stöds för närvarande inte med ultradiskar eller Premium SSD v2-diskar.

Komma igång

  1. Logga in på Azure-portalen.

  2. Sök efter och välj Diskkrypteringsuppsättningar.

    Skärmbild av huvud Azure Portal, diskkrypteringsuppsättningar är markerade i sökfältet.

  3. Välj + Skapa.

  4. Välj en av de regioner som stöds.

  5. Som Krypteringstyp väljer du Dubbel kryptering med plattformshanterade och kundhanterade nycklar.

    Anteckning

    När du har skapat en diskkrypteringsuppsättning med en viss krypteringstyp kan den inte ändras. Om du vill använda en annan krypteringstyp måste du skapa en ny diskkrypteringsuppsättning.

  6. Fyll i återstående information.

    Skärmbild av bladet för att skapa diskkrypteringsuppsättningar, regioner och dubbel kryptering med plattformshanterade och kundhanterade nycklar markerade.

  7. Välj en Azure-Key Vault och nyckel eller skapa en ny om det behövs.

    Anteckning

    Om du skapar en Key Vault instans måste du aktivera mjuk borttagning och rensningsskydd. De här inställningarna är obligatoriska när du använder en Key Vault för kryptering av hanterade diskar och skyddar dig från att förlora data på grund av oavsiktlig borttagning.

    Skärmbild av bladet Key Vault skapande.

  8. Välj Skapa.

  9. Gå till den diskkrypteringsuppsättning som du skapade och välj det fel som visas. Då konfigureras diskkrypteringsuppsättningen så att den fungerar.

    Skärmbild av diskkrypteringsuppsättningen som visas, feltexten är: Om du vill associera en disk, bild eller ögonblicksbild med den här diskkrypteringsuppsättningen måste du bevilja behörigheter till nyckelvalvet.

    Ett meddelande bör visas och lyckas. På så sätt kan du använda diskkrypteringsuppsättningen med ditt nyckelvalv.

    Skärmbild av lyckad behörighet och rolltilldelning för ditt nyckelvalv.

  10. Gå till disken.

  11. Välj Kryptering.

  12. För Nyckelhantering väljer du en av nycklarna under Plattformshanterade och kundhanterade nycklar.

  13. välj Spara.

    Skärmbild av krypteringsbladet för den hanterade disken. Den tidigare nämnda krypteringstypen är markerad.

Du har nu aktiverat dubbel kryptering i vila på den hanterade disken.

Nästa steg