数据加密与Azure Key Vault安全信息管理
1. 数据加密与VM加密实验
在云计算环境中,数据安全至关重要。数据加密是保护数据的重要手段之一。在Azure中,托管磁盘和服务器端加密(SSE)的自动加密功能无需过多配置,使用起来非常方便。下面我们通过一个实验来演示如何对虚拟机(VM)进行加密。
1.1 创建VM
大多数Azure市场中的Linux镜像以及2008 R2及更高版本的Windows Server镜像都支持加密。为了简便,我们创建一个Ubuntu LTS VM,并指定其大小为Standard_D2s_v3,因为磁盘加密操作需要足够的内存。使用以下命令创建VM:
az vm create \
--resource-group azuremolchapter14 \
--name molvm \
--image ubuntults \
--size Standard_D2s_v3 \
--admin-username azuremol \
--generate-ssh-keys
1.2 启用VM加密
启用VM加密时,需要提供之前创建的Azure Key Vault的名称和数字密钥。使用以下命令启用加密:
az vm encryption enable \
--resource-group azuremolchapter14 \
--name molvm \
--disk-encryption-keyvault a
超级会员免费看
订阅专栏 解锁全文
39

被折叠的 条评论
为什么被折叠?



