You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure虚拟机中验证主机端加密(Encryption at Host)状态?

主机端加密(Encryption at Host)状态查看说明
  • 启用encryption at host后,无法从客户VM内部直接查看加密状态。
  • 原因在于主机端加密是Azure基础设施在主机层面对VM的所有磁盘(OS盘、临时盘、数据盘)执行加密/解密操作,整个过程完全在VM外部的Azure管控层面完成,不会在VM内部留下可直接查询的状态标识。
  • 要验证encryption at host是否生效,需通过Azure管理工具查询:
    • Azure门户:进入目标VM的「磁盘」页面,查看「主机加密」的状态标识;
    • Azure CLI:执行命令:
      az vm show --resource-group <你的资源组名称> --name <你的VM名称> --query "securityProfile.encryptionAtHost"
      
      返回true即表示已启用;
    • Azure PowerShell:执行命令:
      Get-AzVM -ResourceGroupName <你的资源组名称> -Name <你的VM名称> | Select-Object -ExpandProperty SecurityProfile
      
      查看输出中的EncryptionAtHost属性值,为True则生效。

内容的提问来源于stack exchange,提问作者harshavmb

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 02:50:38