Partager via


Activez le lancement fiable sur des machines virtuelles Azure existantes

S’applique à : ✔️ Machine virtuelle Linux ✔️ Machine virtuelle Windows ✔️ Machine virtuelle de génération 2

Le service Machines Virtuelles Azure prend en charge l’activation du lancement fiable Azure sur les machines virtuelles Azure de génération 2 existantes en mettant à niveau le type de sécurité avec le Lancement fiable.

Le Lancement fiable est un moyen d’activer la sécurité de calcul fondamentale sur les machines virtuelles Azure deuxième génération. Il protège également contre les techniques d’attaque avancées et persistantes telles que les bootkits et rootkits. Cela est possible en combinant des technologies d’infrastructure telles que le démarrage sécurisé, vTPM (virtual Trusted Platform Module) et la surveillance de l’intégrité du démarrage sur votre machine virtuelle.

Important

La prise en charge de l’activation du lancement fiable sur les machines virtuelles Azure de 1re génération existantes est actuellement en préversion privée. Vous pouvez accéder à la préversion en utilisant le formulaire d’inscription.

Prérequis

Bonnes pratiques

  • Activez le lancement fiable sur une machine virtuelle de génération 2 de test et déterminez si des modifications sont nécessaires pour répondre aux prérequis avant d’activer le lancement fiable sur les machines virtuelles de génération 2 associées à des charges de travail de production.
  • Créez des points de restauration pour les machines virtuelles Azure de génération 2 associées aux charges de travail de production avant d’activer le type de sécurité Lancement fiable. Vous pouvez utiliser des points de restauration pour recréer les disques et la machine virtuelle de génération 2 avec l’état connu précédent.

Activer le lancement fiable sur une machine virtuelle existante

Remarque

  • Une fois que vous avez activé le lancement fiable, les machines virtuelles actuelles ne peuvent pas être restaurées avec le type de sécurité Standard (configuration de lancement non fiable).
  • vTPM est activé par défaut.
  • Nous vous recommandons d’activer le démarrage sécurisé, si vous n’utilisez pas de noyau ou de pilote non signé personnalisé. Elle n’est pas activée par défaut. Le démarrage sécurisé préserve l’intégrité du démarrage et fournit une sécurité de base aux machines virtuelles.

Activez le lancement fiable sur une machine virtuelle Azure de génération 2 existante en utilisant le portail Azure.

  1. Connectez-vous au portail Azure.

  2. Vérifiez que la génération de la machine virtuelle est V2, puis sélectionnez Arrêter pour la machine virtuelle.

    Capture d’écran montrant la machine virtuelle Gen2 à libérer.

  3. Dans la page Vue d’ensemble des propriétés de la machine virtuelle, sous Type de sécurité, sélectionnez Standard. La page Configuration pour la machine virtuelle s’ouvre.

    Capture d’écran montrant Standard comme Type de sécurité.

  4. Dans la page Configuration, sous la section Type de sécurité, sélectionnez la liste déroulante Type de sécurité.

    Capture d’écran montrant la liste déroulante Type de sécurité.

  5. Sous la liste déroulante, sélectionnez Lancement fiable. Cochez les cases pour activer Démarrage sécurisé et vTPM. Après avoir apporté les changements, sélectionnez Enregistrer.

    Remarque

    Capture d’écran montrant les paramètres Démarrage sécurisé et vTPM.

  6. Une fois la mise à jour terminée, fermez la page Configuration. Dans la page Vue d’ensemble des propriétés de la machine virtuelle, confirmez les paramètres Type de sécurité.

    Capture d’écran montrant la machine virtuelle mise à niveau avec le lancement fiable.

  7. Démarrez la machine virtuelle mise à niveau avec le lancement fiable. Vérifiez que vous pouvez vous connecter à la machine virtuelle à l’aide du protocole RDP (Remote Desktop Protocol) pour les machines virtuelles Windows ou du protocole SSH (Secure Shell Protocol) pour les machines virtuelles Linux.

Recommandations Azure Advisor

Azure Advisor fournit une recommandation d’excellence opérationnelle Activer l’excellence fondamentale du lancement fiable et une sécurité moderne pour les machines virtuelles de génération 2 existantes pour les machines virtuelles de génération 2 existantes afin d’adopter le lancement fiable, une posture de sécurité supérieure pour les machines virtuelles Azure sans frais supplémentaires. Vérifiez que la machine virtuelle de génération 2 répond à tous les prérequis de la migration vers le lancement fiable et suivez toutes les bonnes pratiques, notamment la validation de l’image du système d’exploitation, la taille de la machine virtuelle et la création de points de restauration. Pour que la recommandation Advisor soit considérée comme complète, suivez les étapes décrites dans la Activer le lancement fiable sur une machine virtuelle existante pour mettre à niveau le type de sécurité des machines virtuelles et activer le lancement fiable.

Que se passe-t-il si des machines virtuelles de génération 2 ne répondent pas aux prérequis pour passer au lancement fiable ?

Si une machine virtuelle de génération 2 ne remplit pas les prérequis pour être mise à niveau avec le lancement fiable, recherchez comment remplir les prérequis. Par exemple, si vous utilisez une taille de machine virtuelle non prise en charge, recherchez une taille équivalente qui prend en charge le lancement fiable.

Remarque

Ignorez la recommandation si la machine virtuelle Gen2 est configurée avec des familles de tailles de machine virtuelle qui ne sont actuellement pas prises en charge avec le lancement fiable comme la série MSv2.