首页 > 其他分享 >VNET Encryption预览

VNET Encryption预览

时间:2024-01-08 21:36:42浏览次数:29  
标签:加密 name 预览 -- Encryption encry VNET encryption

这次介绍的功能VNET Encryption也是在Global预览的,在21v估计要等段时间,不过这个功能不需要填表来开通,属于可以直接用的。VNET Encryption顾名思义就是网络加密,正常情况下VNET内部的这些流量都是不加密的,其实对于使用没有什么影响,不过有些时候如果有比较多合规上的要求,可能会对加密这类设置有一些规范,比如是不是必须用CMK,key的rotate周期必须满足什么条件之类的。在这种场景下,VNET Encryption可能会有所帮助

VNET Encryption本身对用户来说并不复杂,简单点击几下就可以开启了,但是要注意这个功能本身是有一些限制的


  • VM Size必须满足以下要求
  • Dv4 和 Dsv4 系列、Ddv4 和 Ddsv4 系列、Dav4 和 Dasv4 系列
  • Ev4 和 Esv4 系列、Edv4 和 Edsv4 系列、Eav4 和 Easv4 系列
  • Mv2 系列
  • 必须在虚拟机的网络接口上启用加速网络。
  • 加密仅适用于虚拟网络中虚拟机之间的流量。 从专用 IP 地址到专用 IP 地址加密流量。
  • 支持虚拟网络加密的区域支持全球对等互连。
  • 不加密流向不受支持的虚拟机的流量。 使用虚拟网络流日志确认虚拟机之间的流加密。
  • 在虚拟网络中启用加密后,可能需要启动/停止现有虚拟机。

另外,因为是preview的功能,所以也不是所有region都支持,目前只在以下region可用

  • 美国东部 2 EUAP
  • 美国中部 EUAP
  • 美国中西部
  • 美国东部
  • 美国东部 2
  • 美国西部
  • 美国西部 2

满足这些要求之后即可开始测试这项功能,首先把resource group建好

az group create --name encry-rg --location westus

VNET Encryption预览_云

接下来部署VNET,在部署VNET时,注意要开启加密选项

az network vnet create --resource-group encry-rg --location westus --name encry-vnet --enable-encryption true --encryption-enforcement-policy allowUnencrypted --address-prefixes 172.16.0.0/16 --subnet-name default --subnet-prefixes 172.16.0.0/24

VNET Encryption预览_虚拟网络_02

这里要注意的选项有两个

  1. --enable-encryption true
  2.  --encryption-enforcement-policy allowUnencrypted 

enable-encryption就不说了,encryption-enforcement-policy可以接受的选项有两个,分别是AllowUnencrypted和DropUnencrypted,注意结合实际场景来选择

之后可以通过多种途径来确定是否已开启加密

CLI

az network vnet show --resource-group encry-rg --name encry-vnet --query encryption --output tsv

VNET Encryption预览_cloud_03

Portal

VNET Encryption预览_虚拟网络_04


之后按照之前写的要求,注意如果是部署VM的话,想要满足加密的条件,VM SIZE必须是上表中的机型,另外还要注意必须开启加速网络,否则还是没办法实现VNET ENCRYPTION,如果用CLI部署的话,可以用以下命令

az vm create `
    --resource-group encry-rg `
    --name encry-vm `
    --image OpenLogic:CentOS-LVM:7-LVM:7.9.2020111900 `
    --admin-username azuser `
    --admin-password '*******' `
    --vnet-name encry-vnet `
    --subnet default `
		--size Standard_D2s_v4 `
		--accelerated-networking true

以上基本就是VNET Encryption的一些简单介绍

标签:加密,name,预览,--,Encryption,encry,VNET,encryption
From: https://blog.51cto.com/mxyit/9150530

相关文章

  • RuoYi-Cloud-Plus使用minio进行文件上传图片后无法预览解决_修改minio配置minio桶权限
     在文件管理的位置,发现刚刚上传的图片文件,会显示 预览图片失败 后来经过多方查看,发现是minio的配置的问题可以从这里:可以看到首先登录RuoYi-Cloud-Plus系统然后,打开文件管理页面可以看到,当上传了图片文件以后显示文件展示中,文件预览失败,那么这个时......
  • ant design vue 图片预览组件自定义样式
    这篇文章主要为大家介绍了ant design vue 图片预览组件自定义样式方法详解,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪−目录版本:场景:需求:版本:antdesignvue3.2.4场景:使用Image图片组件预览功能需求:自定义预览遮罩层及预览图片的样式;不得影响到其......
  • 记录--HTML问题:如何实现分享URL预览?
    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助1.需求分析为了提高用户对页面链接分享的体验,需要对分享链接做一些处理。以 Telegram(国外某一通讯软件) 为例,当在 Telegram 上分享已做过处理的链接时,它会自动尝试获取链接的预览信息,包括标题、描述和图片......
  • # vue 预览 pdf、word、excel
    vue预览pdf、word、excel这是之前做项目的时候涉及到的一个功能,当时做了之后就一直没有整理,其实也很简单,功能不多,只是预览,没有在线编辑的功能,所以呢,啊哈哈哈哈哈,一个插件就可以了。预览pdf预览pdf我是用的这个插件,直接运行一下命令就可以了:npminstall@vue-office/pdf......
  • XtraReports如何将多张报表放在一个预览里面?
    报表一面有一个属性叫pages,如果需要将多张报表打印到一起,你可以吧一张报表的pages添加到另一张报表里面,答应另一张报表,就可以了。1//创建第一个报表并生成它的文档。2XtraReport1report1=newXtraReport1();3report1.CreateDocument();4//创建第二个报表并生成......
  • 使用 Amazon CodeCatalyst 中的生成式 AI 助手 Amazon Q 提高开发人员的工作效率(预览
    今天,我很荣幸能够向各位介绍 AmazonCodeCatalyst中可用的新型生成式AI助手 AmazonQ,主要用于加速软件分发。加速软件功能开发–AmazonQ的这项功能开发技术可以帮助您快速地完成软件开发任务,例如添加注释和README、优化问题描述、生成小类和单元测试以及更新CodeCata......
  • 记录--Vue3问题:如何实现组件拖拽实时预览功能?
    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助1.需求分析实现一个CMS内容管理系统,在后台进行内容编辑,在官网更新展示内容。关于后台的编辑功能,大致分为两部分:组件拖拽预览、组件内容编辑实时预览。对于组件拖拽预览,用户可以在含有各种功能组件的列表中,选择......
  • 教你windows10如何原生支持预览IPhone拍摄的HEIC格式照片
    HEIC是新出的一种图像格式,苹果的iOS11更新后,iPhone7及其后硬件,在拍摄照片时默认存储为HEIC格式。与JPG相比,它占用的空间更小,画质更加无损。HEIC格式照片支持iOS11及macOSHighSierra(10.13)及更新版本。但是此种格式是无法在Windows中直接使用自带的看图软件打开。(解决方案和扩......
  • GLTF/GLB模型在线预览、编辑、动画查看以及材质修改
    在线工具推荐:3D数字孪生场景编辑器 - GLTF/GLB材质纹理编辑器 - 3D模型在线转换 - Three.jsAI自动纹理开发包 - YOLO虚幻合成数据生成器 - 三维模型预览图生成器 - 3D模型语义搜索引擎GLTF在线编辑器提供了一个内置的模型查看器,可以加载和预览glTF/glb文件。用户......
  • Deformable ConvNets V2: More Deformable, Better Results 可变形卷积v2
    DeformableConvNetsV2:MoreDeformable,BetterResults*Authors:[[XizhouZhu]],[[HanHu]],[[StephenLin]],[[JifengDai]]DOI:10.1109/CVPR.2019.00953初读印象comment::(可变形卷积v2)增加了可变形卷积的数量、调制因子和额外的用来特征模仿的网络。deformab......