我有一个虚拟机,并且我加密了我的操作系统磁盘。现在一切正常。我可以看到 c:\ 驱动器上有一个小锁。
但问题是加密的真正目的是什么?它如何保护磁盘,以什么方式?我的意思是另一个具有访问权限的用户可以使用 rdp 并仍然查看磁盘? 那么这个在什么场景下有用呢?
它如何阻止未经授权的访问,我的意思是有人可以拿走磁盘,附加到虚拟机并且他们拥有数据? (是吗?)
此外,如果我要拍摄快照并使用这些磁盘创建新虚拟机,加密还会存在吗?
Azure 中虚拟机磁盘加密的目的是什么?
加密
OS disk
是为了保护磁盘上的数据不被未经授权的访问。此过程确保只有拥有正确加密密钥的用户才能访问数据。
Azure VM 加密:
当您加密
OS disk
时,它会通过多种方式保护磁盘上的数据:
加密操作系统磁盘可确保在没有加密密钥的情况下数据仍无法访问,即使磁盘被盗也可阻止未经授权的访问
即使有人通过 RDP 访问虚拟机,它也可以防止未经授权的数据访问,从而增加了额外的安全层
加密可保护用于创建新虚拟机的快照中的数据完整性,确保敏感信息在实例之间保持安全