Шифрование виртуальной машины Azure: имя_адреса - PullRequest
0 голосов
/ 21 мая 2018

https://docs.microsoft.com/en-us/azure/security-center/security-center-disk-encryption

Следуя приведенному выше примеру, чтобы зашифровать некоторые виртуальные машины, прежде чем они будут определены как DC, я столкнулся с проблемой.Хотя я могу предоставить группу ресурсов, keyvault, местоположение и идентификатор подписки, я немного растерялся относительно приложения, которое взаимодействует с шифрованием.

Согласно статье, скрипт запросит «aadAppName» и будет либо использовать существующее, если оно существует, либо попросить имя для его создания, если ничего не найдено.

Эта часть скрипта, кажется, не всплывает, и, следовательно, я никогда не получаю значения aadClientID, aadClientSecret, diskEncryptionKeyVaultUrl и keyVaultResourceId, мешая мне выполнить последнюю команду длязашифровать виртуальные машины.

Есть предложения о том, как выйти за пределы этого?

Ответы [ 2 ]

0 голосов
/ 22 мая 2018

Приложение не является конкретным, вы должны создать его и дать ему право доступа к keyvault.

Я пытался разбить его на это видео, которое я создал около года назад.Надеюсь, это поможет.

https://youtu.be/k9byoc-_t7I

0 голосов
/ 21 мая 2018

Обязательный параметр в скрипте имеет значение false!

...