迁移至Azure Resource Manager后旧数据未加密问题咨询
Azure经典存储账户迁移至ARM后未加密数据的加密问题解答
嘿,我来帮你理清这个疑问~
你的这个认知其实不完全准确,具体情况是这样的:
- 当你把经典存储账户迁移到ARM模型时,存储账户的加密配置(比如Blob存储加密开关)会被同步过来,但迁移过程本身不会自动启动后台任务去加密已有的未加密数据。
- 迁移完成后,只有新写入的所有数据会自动应用当前的加密规则。而迁移前就存在的历史未加密数据,Azure不会主动遍历并加密它们。
- 如果想要让这些历史数据也实现加密,你需要手动触发相关操作,常见的方式有:
- 使用
AzCopy命令行工具或者Azure存储资源管理器,将历史数据从原位置复制到同一存储账户内的目标位置(哪怕是同一个容器也可以)——复制过程中会自动应用当前的加密设置,完成后删除原未加密数据即可。 - 借助Azure函数或逻辑应用,编写简单的自动化脚本批量处理存储中的Blob,通过重写或复制操作触发加密。
- 使用
简单总结下:迁移只是完成了存储账户架构的切换,加密规则对新数据即时生效,但历史未加密数据的加密需要你主动操作,Azure不会在后台自动完成这一步哦。
内容的提问来源于stack exchange,提问作者Christian Coan
相关产品推荐
相关产品推荐

