如何在Azure虚拟机中验证主机端加密(Encryption at Host)状态?
主机端加密(Encryption at Host)状态查看说明
- 启用
encryption at host后,无法从客户VM内部直接查看加密状态。 - 原因在于主机端加密是Azure基础设施在主机层面对VM的所有磁盘(OS盘、临时盘、数据盘)执行加密/解密操作,整个过程完全在VM外部的Azure管控层面完成,不会在VM内部留下可直接查询的状态标识。
- 要验证
encryption at host是否生效,需通过Azure管理工具查询:- Azure门户:进入目标VM的「磁盘」页面,查看「主机加密」的状态标识;
- Azure CLI:执行命令:
返回az vm show --resource-group <你的资源组名称> --name <你的VM名称> --query "securityProfile.encryptionAtHost"true即表示已启用; - Azure PowerShell:执行命令:
查看输出中的Get-AzVM -ResourceGroupName <你的资源组名称> -Name <你的VM名称> | Select-Object -ExpandProperty SecurityProfileEncryptionAtHost属性值,为True则生效。
内容的提问来源于stack exchange,提问作者harshavmb
相关产品推荐
相关产品推荐

