千家信息网

使用Azure Powershell加密Windows IaaS VM 磁盘

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,Microsoft Azure提供了多种加密磁盘的方案,本文介绍使用Azure Powershell加密Windows IaaS VM 磁盘。加密磁盘之前创建快照或备份。备份可确保在加密期间发生意外故
千家信息网最后更新 2025年12月02日使用Azure Powershell加密Windows IaaS VM 磁盘

Microsoft Azure提供了多种加密磁盘的方案,本文介绍使用Azure Powershell加密Windows IaaS VM 磁盘。加密磁盘之前创建快照或备份。备份可确保在加密期间发生意外故障时可以使用恢复选项。具有受管磁盘的VM在加密发生之前需要备份。进行备份后,可以使用Set-AzVMDiskEncryptionExtension cmdlet通过指定-skipVmBackup参数来加密受管磁盘。在给VM硬盘加密之前,应先创建密钥保管库。

点击左侧导航栏,在搜索框中输入key ,然后从下拉框中选择Key Vault 。

点击创建

输入密钥保管库的名称,选择订阅、资源组以及位置,然后点击创建

在powershell中运行以下脚本:

$KVRGname = '密钥保管库所在资源组名称';
$VMRGName = '密钥保管库所在资源组名称';
$vmName = '需要加密磁盘的VM名称';
$KeyVaultName = '密钥保管库名称';
$KeyVault = Get-AzKeyVault -VaultName $KeyVaultName -ResourceGroupName $KVRGname;
$diskEncryptionKeyVaultUrl = $KeyVault.VaultUri;
$KeyVaultResourceId = $KeyVault.ResourceId;

Set-AzVMDiskEncryptionExtension -ResourceGroupName $VMRGname -VMName $vmName -DiskEncryptionKeyVaultUrl $diskEncryptionKeyVaultUrl -DiskEncryptionKeyVaultId $KeyVaultResourceId;

使用Get-AzVmDiskEncryptionStatus -ResourceGroupName '虚拟机资源组名称p' -VMName '名称'验证磁盘是否已加密

也在门户中查看,虚拟机仪表板--设置--磁盘,查看加密属性

从上图可以看到加密已启用

加密 磁盘 名称 密钥 备份 资源 所在 输入 选择 意外 上图 仪表 位置 参数 多种 属性 快照 故障 方案 硬盘 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库技术及应用的知识点 网络机顶盒 服务器 深圳视频会议服务器出售 sql语句提示数据库无法打开 涉密网络安全工程师 山西定制oa服务器云主机 软件开发模型三种 大班网络安全教案 网络安全法1 网络安全及评 eve里天使安全服务器是什么 数据库三级模式有几个模式 秦时明月服务器是谁建的 服务器永久保留日志如何设计架构 数据库一致性错误如何修复 重庆银行软件开发岗笔试题 怎样停止优化应用数据库 数据库服务器不联网渗透测试 wds无法连接服务器啥意思 数据库服务器是仲裁什么地方 海安口碑好的网络技术创新服务 电脑手游服务器不一样 学java要学了解数据库吗 上海控制系统软件开发 安徽十大互联网科技公司 率土之滨最近的几个服务器 网络安全公司有多缺人 河北pdu服务器专用电源多少钱 数据库设计三个主要参数 关于网络安全的绘本故事
0