【发布时间】:2021-06-13 13:44:42
【问题描述】:
我想为我的 azure vm 实施端到端加密。根据the documentationencryption at host 是在主机上静态数据加密的解决方案。另一个选项可能是Azure Disk Encryption。
解决方案是互斥的:
无法在启用了主机加密的磁盘上启用 Azure 磁盘加密。
问题是这两种解决方案之间有什么相似之处和不同之处,以及使用一种解决方案而不是另一种解决方案的论据是什么。
【问题讨论】:
-
“端到端加密” 是一种在传输过程中进行加密的特殊方式。您在这里关心的是静态加密,它与传输中的加密完全正交。
-
没错,我稍微编辑了问题以澄清这一点。
标签: azure encryption azure-virtual-machine azure-managed-disk