Enable data volume encryption on a running Linux VMSS

Sist oppdatert: 19.10.2017

Enables data volume encryption on a running Linux VMSS

Denne Azure Resource Manager (ARM)-malen ble opprettet av et medlem av fellesskapet og ikke av Microsoft. Hver ARM-mal er lisensiert til deg i henhold til en lisensavtale med eieren, ikke med Microsoft. Microsoft er ikke ansvarlig for ARM-maler som leveres og lisensieres av medlemmer og siler dem ikke ut med tanke på sikkerhet, kompatibilitet eller ytelse. Fellesskapets ARM-maler støttes ikke av noe Microsoft-støtteprogram eller -tjeneste, og er gjort tilgjengelig SOM DE ER, uten noen form for garanti.

Parametere

Parameternavn Beskrivelse
vmssName Name of VMSS to be encrypted
keyVaultName Name of the KeyVault to place the volume encryption key
keyVaultResourceGroup Resource group of the KeyVault
keyEncryptionKeyURL URL of the KeyEncryptionKey used to encrypt the volume encryption key
keyEncryptionAlgorithm keyEncryptionAlgorithm used to wrap volume encryption key using KeyEncryptionKeyURL
volumeType Volume type being targeted for encryption operation (Data is the only supported type in Linux VMSS Preview)
forceUpdateTag Pass in a unique value like a GUID everytime the operation needs to be force run

Bruke malen

PowerShell

New-AzureRmResourceGroupDeployment -Name <deployment-name> -ResourceGroupName <resource-group-name> -TemplateUri https://raw.githubusercontent.com/azure/azure-quickstart-templates/master/201-encrypt-running-vmss-linux/azuredeploy.json
Installere og konfigurere Azure PowerShell

Kommandolinje

azure config mode arm
azure group deployment create <my-resource-group> <my-deployment-name> --template-uri https://raw.githubusercontent.com/azure/azure-quickstart-templates/master/201-encrypt-running-vmss-linux/azuredeploy.json
Installer og konfigurer Azures kommandolinjegrensesnitt for alle plattformer