Azure VM:使用 RSA-HSM 密钥加密磁盘

Azure VM: using an RSA-HSM key to encrypt disk

我有一个从 nCipher nShield 硬件安全模块生成的 RSA-HSM 密钥,我将它添加到我的 Azure Key Vault。

如何使用该密钥加密 OS 磁盘? Azure 磁盘加密 (ADE) 似乎只接受 RSA 密钥,但不接受 *-HSM:

AKV

已解决!我必须 select 我的虚拟机的 non-managed 磁盘链接到存储帐户,所以我能够 select 我的 RSA-HSM 密钥。