【问题标题】:Azure cli command (az vm encryption show) returns substatus: nullAzure cli 命令 (az vm encryption show) 返回子状态:null
【发布时间】:2021-11-26 10:39:05
【问题描述】:

我正在为 centos 7.9 虚拟机使用 Azure 磁盘加密。在加密过程中,ssh 到主机被禁用。我想确定加密是否已完成,以便可以使用 ssh 执行其他操作。从文档(https://docs.microsoft.com/pl-pl/azure/virtual-machines/linux/how-to-verify-encryption-status)我看到有一个命令:

 az vm encryption show --name ${VMNAME} --resource-group ${RGNAME} --query "substatus"

但是在我的情况下 substatus 返回 null 值。有谁知道为什么 az cli 没有返回正确的消息?

这是命令的完整输出:

az vm encryption show --name ${VMNAME} --resource-group ${RGNAME}

{
  "disks": [
    {
      "encryptionSettings": [
        {
          "diskEncryptionKey": {
            "secretUrl": "sourceurl",
            "sourceVault": {
              "id": "vaultid"
            }
          },
          "enabled": true,
          "keyEncryptionKey": {
            "keyUrl": "keyurl",
            "sourceVault": {
              "id": "vaultid"
            }
          }
        }
      ],
      "name": "os_disk_name",
      "statuses": [
        {
          "code": "EncryptionState/encrypted",
          "displayStatus": "Encryption is enabled on disk",
          "level": "Info",
          "message": null,
          "time": null
        }
      ]
    },
    {
      "encryptionSettings": null,
      "name": "data_disk_name",
      "statuses": [
        {
          "code": "EncryptionState/notEncrypted",
          "displayStatus": "Disk is not encrypted",
          "level": "Info",
          "message": null,
          "time": null
        }
      ]
    }
  ],
  "status": null,
  "substatus": null
}

【问题讨论】:

    标签: azure encryption virtual-machine azure-cli


    【解决方案1】:

    我们在本地环境中创建了一个带有 centos 7.9 image 的linux vm,使用下面的cmdlet 启用了磁盘加密

    az vm encryption enable -g "MyResourceGroup" --name "myVM" --disk-encryption-keyvault "<your-unique-keyvault-name>"
    

    在进行加密启用操作时,我们丢失了 ssh 会话,我们尝试通过将 vmnameresourcegroup 参数直接传递给以下 cmdlet 来查询加密操作状态的子状态,并能够看到加密子状态没有任何问题。

    az vm encryption show --name <vmname> --resource-group <rgname> --query "substatus"
    

    您可以参考以下输出截图以供参考:

    以下截图来自 Azure 云外壳:

    【讨论】:

    • 您好,感谢您的回答。也许问题在于我们正在通过 arm 模板进行加密。然而,我们返回的子状态仍然为空。这很奇怪,因为在 azure 门户上我们看到正常状态,只有这个命令在我们的例子中不能正常工作。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-12-28
    • 1970-01-01
    • 1970-01-01
    • 2010-11-12
    • 1970-01-01
    相关资源
    最近更新 更多