首页 > 其他分享 >关于Azure-虚拟机-磁盘-数据磁盘-创建时-使用密钥加密-和更换密钥的方法

关于Azure-虚拟机-磁盘-数据磁盘-创建时-使用密钥加密-和更换密钥的方法

时间:2023-09-02 13:01:18浏览次数:40  
标签:加密 创建 虚拟机 密钥 Azure 磁盘

就目前来说,无论是我们创建虚拟机时的系统卷/系统磁盘,还是单独创建一个数据磁盘时,都必须要求选择一个密钥进行加密了

也就是说,以后Azure上的每一块磁盘,都是有加密的,在密钥选择的时候,有如下3种选择

1、平台管理的密钥(PMK)
2、客户管理的密钥(CMK)
3、平台托管密钥和客户管理的密钥

关于上面的密钥,这里单独说明一下

客户管理的密钥(CMK)是由客户在 Azure Key Vault 中生成、存储、管理的密钥加密密钥,这个是需要先创建磁盘加密集(磁盘加密集中会指明使用那个key)

平台托管密钥和客户管理的密钥,代表的是,双重加密是 2 层加密: 具有平台管理的密钥的基础结构加密层,以及具有磁盘加密集定义的客户管理的密钥的磁盘加密层。

 

今天笔者主要讲一下创建磁盘时,如何选择我们磁盘加密集中的密钥

关于密码加密集,可以参考之前的文章 , https://www.cnblogs.com/5201351/p/17672868.html

 

1、如果是创建数据磁盘时,要求磁盘的location与磁盘加密集(还有密钥保管库)的位置保持一致,如笔者这里都是在 (Asia Pacific) Japan East

2、在加密处,选择上的我们此前创建的磁盘加密集,即可,点下拉也是可以看到此磁盘加密集,包含-引用的具体的密钥保管库和密钥的,最后创建即可

 

另外:如果是磁盘虚拟机或者数据磁盘,已经创建好了,在Azure中也是可以对磁盘加密使用的密钥进行更改的

点进具体的磁盘,在【设置】的【加密】菜单下,也是通过下接进行选择更行,当然这个的要求是:只有在磁盘未附加或解除分配管理虚拟机时,才能对加密设置进行更改。

在磁盘加密,密钥更换这一点,Azure确实要比AWS方便快速得多,在AWS如果要更换磁盘的KMS,那么是需要先对原磁盘创建快照,然后再根据快照创建磁盘时,才能指定新的KMS

 

 

 

尊重别人的劳动成果 转载请务必注明出处:https://www.cnblogs.com/5201351/p/17673573.html

 

标签:加密,创建,虚拟机,密钥,Azure,磁盘
From: https://www.cnblogs.com/5201351/p/17673573.html

相关文章

  • 关于Azure-磁盘加密集-Disk Encryption Set-的创建与说明
    在Azure中如果要使用自己的key加密磁盘,那么就得先创建一个密钥保管库,并生成密钥但是创建磁盘时,还是无法直接使用密钥保管库中的Key,先得有一个中间的产品,叫磁盘加密集,一个磁盘加密集,只能指定一个密钥保管库中的一个key于是整个过程为 ,1、先有密钥保管库及密钥,2,创建磁盘加密集,......
  • 云存储/磁盘阵列/视频监控管理平台EasyCVR接入海康SDK后视频播放崩溃问题排查
    视频集中存储/云存储/磁盘阵列/视频监控管理平台EasyCVR可支持海量视频的轻量化接入与汇聚管理。在视频能力上,EasyCVR可实现视频直播、云端录像、检索与回放、云存储、告警上报、语音对讲、电子地图、H.265视频自动转码、服务器集群、AI智能分析接入以及平台级联等。安防监控EasyCV......
  • 虚拟机有代理备份、无代理备份是什么?
    有代理备份:在虚拟机内部安装备份代理程序,然后把虚拟机当作物理机一样来进行备份任务。借助虚拟机系统中内置的程序来进行备份的,就像在正常系统中备份那样,借助备份和还原(Windows7)功能对系统进行备份。但是这种方法操作起来比较麻烦,而且也没有办法进行批量化操作,比如有大量的虚拟机,都......
  • VMware Tools 12.3.0 发布,新增对搭载 Apple 芯片的 Mac 上运行 Windows ARM 虚拟机的
    VMwareTools12.3.0发布,新增对搭载Apple芯片的Mac上运行WindowsARM虚拟机的支持请访问原文链接:https://sysin.org/blog/vmware-tools-12/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgVMwareTools是一套安装在虚拟机的操作系统中的实用程序。VMwareTool......
  • 使⽤VMOS Pro打造⼀个超便携的安卓测试虚拟机
    0x01前言渗透测试中经常遇到需要对APP进⾏测试的情况,我们通常有两个选择,第⼀个就是⽤实体测试机,第⼆个就是⽤安卓模拟器。 对于测试机⽽⾔,不是很便捷,很少有⼈时时刻刻带个备⽤测试机。 对于模拟器⽽⾔,这个就更难受了,主要有以下⼏个痛点:1.卡的⼀批,公司发的⼩电脑本就很卡......
  • Linux 主机磁盘繁忙度监控实战shell脚本
    Linux磁盘繁忙度是指磁盘的使用率和活动水平。可以通过一些工具来监测磁盘繁忙度,如iostat、iotop、sar等。其中,iostat是一个常用的工具,可以提供关于磁盘活动的详细统计信息。通过运行命令iostat-x1可以实时监测磁盘的使用情况,其中%util列就表示磁盘的繁忙度,数值越高表......
  • linux 磁盘管理常用操作
    理论看前一篇动态扩展:vgs  查看vglvextend -L +10G  /dev/mapper/lv-name    其中lv-name可以通过df -Th查看lvs  查看lvresize2fs    /dev/mapper/lv-name          设置文件系统xfs_growfs  /dev/mapper/lv-name......
  • 服务器数据恢复-vmware ESXI虚拟机误还原快照导致数据丢失的数据恢复案例
    服务器数据恢复环境:从物理机迁移一台虚拟机到ESXI,迁移后做了一个快照。该虚拟机上部署了一个SQLServer数据库,存放了5年左右的数据。ESXI上有数十台虚拟机,EXSI连接了一台EVA存储,所有的虚拟机都在EVA存储上。服务器故障:由于工作人员的误操作,不小心将几年前迁移数据后做的快照还原......
  • 磁盘为标准分区的linux云主机如何正确进行系统扩容
    问题现象云主机上根盘容量太小计划给根盘扩容,在云平台上点击系统扩容后进入云主机发现挂载点容量大小没变化,如何正确的给文件系统格式为xfs的根盘扩容呢?如图1,当前云主机根盘大小只有100G,需要扩容到200G,需要如何操作?(图1云主机根盘大小情况)原因分析云平台上点击系统扩容......
  • win系统及虚拟机安装
    一、安装Win系统1.1安装Win安装win11: https://www.microsoft.com/zh-cn/software-download/windows11插入u盘,关机并开机,按del键进入BIOS页面启动项栏,选择u盘,回车安到驱动器1-点击下一页后续自动重启前,拔下u盘,等待重启选择专业版安装,未检查网络-插根网线具......