Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: ✔️ Conjunto de escalado uniforme ✔️ Conjunto de escalado flexible ❌ Service Fabric
Los conjuntos de escalado de máquinas virtuales de Azure admiten la habilitación del inicio seguro en una máquina virtual (VM) de conjuntos de escalado uniforme existentes mediante la actualización al tipo de seguridad de inicio seguro .
El lanzamiento seguro permite la seguridad de proceso fundamental en máquinas virtuales y conjuntos de escalado de Azure Generation 2 y los protege frente a técnicas de ataque avanzadas y persistentes, como kits de arranque y rootkits. Para ello, combina tecnologías de infraestructura como arranque seguro, vTPM y supervisión de integridad de arranque en el conjunto de escalado.
Limitations
Habilitar el inicio seguro en conjuntos de escalado de máquinas virtuales con discos de datos conectados existentes requiere el modo de actualización establecido en Actualización gradual con un aumento máximo
Actualmente la habilitación del inicio seguro en conjuntos de escalado de máquinas virtuales flexibles existentes está en versión preliminar. Regístrese para obtener una versión preliminar de la habilitación del inicio de confianza en la versión preliminar del conjunto de escalado flexible existente
Actualmente no se admite la habilitación del inicio seguro en clústeres de Service Fabric existentes y clústeres administrados de Service Fabric.
Prerequisites
- El conjunto de escalado no depende de las características que actualmente no se admiten con el inicio seguro.
- El conjunto de escalado debe configurarse con una familia de tamaños compatibles con el inicio seguro
Note
- El tamaño de la máquina virtual se puede cambiar junto con la actualización de inicio seguro. Asegúrese de que la cuota del nuevo tamaño de máquina virtual está en contexto para evitar errores de actualización. Consulte Comprobación de las cuotas de vCPU.
- El cambio de tamaño de la máquina virtual recrea la instancia con un nuevo tamaño y requiere tiempo de inactividad para cada instancia individual. Se puede realizar de forma gradual para evitar el tiempo de inactividad del conjunto de escalado.
- El conjunto de escalado debe configurarse con imagen de sistema operativo compatible con el inicio seguro. Para la imagen del sistema operativo de la galería de proceso de Azure, asegúrese de que la definición de imagen esté marcada como TrustedLaunchSupported
Important
Al cambiar la imagen del sistema operativo de un conjunto de escalado, se recrean los discos del sistema operativo para todas las instancias de máquinas virtuales utilizando la nueva imagen. Este cambio significa que los datos o configuraciones personalizadas almacenadas en los discos del sistema operativo actuales se pierden después de la actualización. Asegúrese de realizar una copia de seguridad de cualquier información importante antes de continuar.
Habilitación del inicio seguro en el conjunto de escalado uniforme existente
En los siguientes pasos se detalla cómo habilitar el inicio seguro en un conjunto de escalado uniforme existente mediante Azure Portal.
(Opcional) Tamaño del conjunto de escalado: vaya a
SizeenAvailability + scale- > Modifique el tamaño del conjunto de escalado si la familia de tamaños actuales no se admite con la configuración de seguridad de inicio seguro -> haga clic en Aplicar.
Imagen del sistema operativo: vaya a
Operating systemenSettings-> Haga clic enChange image reference.
Actualice la referencia de la imagen del sistema operativo a la imagen del sistema operativo compatible con el inicio seguro de Gen2. Asegúrese de que la imagen de origen Gen2 tiene un tipo de seguridad
TrustedLaunchSupportedsi usa la imagen del sistema operativo de Azure Compute Gallery:> haga clic en Aplicar.
Tipo de seguridad: haga clic en Estándar
Security typeen laOverviewpágina del conjunto de escalado O vaya aConfigurationenSettings.Actualice la lista desplegable de tipo de seguridad de la página
ConfigurationdeStandardaTrusted launchconEnable secure bootyEnable vTPMactivada para habilitar la configuración de seguridad de inicio seguro. Haga clicYespara confirmar los cambios.Note
- vTPM está habilitado de forma predeterminada.
- El arranque seguro debe estar habilitado (no habilitado de forma predeterminada) si no usa controladores o kernel sin firmar personalizados. El arranque seguro conserva la integridad del arranque y habilita la seguridad básica para VM.
Valide los cambios en la página
Overviewdel conjunto de escalado.
(Recomendado) Extensión de atestación de invitado: agregue extensión de atestación de invitado (GA) para el recurso conjunto de escalado, lo que permite supervisión de la integridad de arranque para el conjunto de escalado.
Actualice las instancias de máquina virtual manualmente si el modo de actualización uniforme del conjunto de escalado está establecido en
Manual.
Reversión
Para revertir los cambios de Inicio seguro a una configuración anterior conocida en buen estado, debe establecer el conjunto de escalas securityType en Estándar.
Imagen del sistema operativo: vaya a
Operating systemenSettings. Haga clic enChange image reference.
Actualice la referencia de imagen del sistema operativo a la última configuración correcta conocida:> haga clic en Aplicar.
Tipo de seguridad: navegue a la página
ConfigurationbajoSettings-> y actualice la lista desplegable de tipo de seguridad en la páginaConfigurationdesdeTrusted launchaStandardpara deshabilitar la configuración de seguridad de Trusted Launch. Haga clicYespara confirmar los cambios.
Valide los cambios en la página
Overviewdel conjunto de escalado.
Actualice las instancias de máquina virtual manualmente si el modo de actualización uniforme del conjunto de escalado está establecido en
Manual.
Pasos siguientes
(Recomendado) Las actualizaciones posteriores permiten la supervisión de la integridad de arranque para supervisar el estado de la máquina virtual mediante Microsoft Defender for Cloud.
Obtenga más información sobre el inicio seguro y revise las preguntas más frecuentes.


