繁体   English   中英

VM 创建时的 Azure OS 磁盘加密

[英]Azure OS disk encryption on VM creation

我想要一个带有加密操作系统磁盘的虚拟机。

一篇文章介绍了如何分两步完成:创建一个新的虚拟机,然后运行 ​​OS 磁盘加密。

是否可以使用已加密的 OS 磁盘创建新的虚拟机?

使用什么工具并不重要:Azure CLI、PowerShell 或编程语言 SDK,但首选 Azure Java SDK。

根据加密方案,应该可以创建一个加密的虚拟机:

  • 在从预加密的 VHD 和加密密钥创建的新 Windows IaaS VM 上启用加密。
  • 在从受支持的 Azure 库映像创建的新 IaaS VM 上启用加密。

我认为要使其工作,您需要在配置 VM 时使用DiskEncryptionSettings

不幸的是,这是不可能的,因为 Azure 磁盘加密只能在 VM 的操作系统启动并运行后启用。 这是因为 ADE 利用了 BitLocker,它需要在磁盘加密发生之前运行。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM