Устранение неполадок с ключами, управляемыми клиентом, для шифрования томов Azure NetApp Files

Узнайте о сообщениях об ошибках и их разрешениях, с которыми вы можете столкнуться при настройке и управлении ключом, управляемым клиентом для шифрования томов Azure NetApp Files.

Ошибки, связанные с настройкой шифрования ключей, управляемого клиентом, в учетной записи NetApp

Условие возникновения ошибки Резолюция
The operation failed because the specified key vault key was not found При ручном вводе URI ключа убедитесь, что он указан правильно.
Azure Key Vault key is not a valid RSA key Убедитесь, что выбранный ключ имеет тип RSA.
Azure Key Vault key is not enabled Убедитесь, что выбранный ключ включен.
Azure Key Vault key is expired Убедитесь, что выбранный ключ действителен.
Azure Key Vault key has not been activated Убедитесь, что выбранный ключ активен.
Key Vault URI is invalid При ручном вводе URI ключа убедитесь, что он указан правильно.
Azure Key Vault is not recoverable. Make sure that Soft-delete and Purge protection are both enabled on the Azure Key Vault Обновите уровень восстановления хранилища ключей следующим способом:
“Recoverable/Recoverable+ProtectedSubscription/CustomizedRecoverable/CustomizedRecoverable+ProtectedSubscription”
Account must be in the same region as the Vault Убедитесь, что хранилище ключей находится в том же регионе, что и учетная запись NetApp.

Ошибки, связанные с созданием тома, зашифрованного с помощью ключей, управляемых клиентом

Условие возникновения ошибки Резолюция
Volume cannot be encrypted with Microsoft.KeyVault, NetAppAccount has not been configured with KeyVault encryption Шифрование ключей, управляемых клиентом, не включено в учетной записи NetApp. Настройте учетную запись NetApp для использования ключей, управляемых клиентом.
EncryptionKeySource cannot be changed Нет разрешения: EncryptionKeySource свойство тома не может быть изменено.
Unable to use the configured encryption key, please check if key is active Убедитесь, что:
-Являются ли все политики доступа правильными в хранилище ключей: Get, Encrypt, Decrypt?
-Существует ли частная конечная точка для хранилища ключей?
-Существует ли виртуальная сеть NAT в VNet с включенной подсетью Azure NetApp Files?
Could not connect to the KeyVault Убедитесь, что частная конечная точка настроена правильно, и брандмауэры не блокируют подключение от виртуальной сети к Хранилищу ключей.

Дополнительные сведения