Comment puis-je chiffrer un volume EBS non chiffré existant ou modifier la clé de chiffrement utilisée par mon volume ?

Lecture de 2 minute(s)
0

Je souhaite chiffrer un volume Amazon Elastic Block Store (Amazon EBS) non chiffré existant. Ou bien, je souhaite modifier la clé de chiffrement utilisée par mon volume Amazon EBS chiffré existant. Comment procéder ?

Brève description

Vous ne pouvez pas chiffrer les volumes Amazon EBS non chiffrés existants. Vous ne pouvez pas non plus modifier la clé AWS Key Management Service (AWS KMS) utilisée par les volumes EBS chiffrés existants. Vous pouvez toutefois créer un instantané du volume. Utilisez ensuite l'instantané pour créer une nouvelle copie cryptée du volume. Lorsque vous créez le nouveau volume, spécifiez la clé de chiffrement que vous souhaitez utiliser.

Solution

Remarque : les volumes Amazon EBS créés à partir d’instantanés sont soumis à un processus d'initialisation. Cela peut dégrader les performances initiales du volume. Pour éviter toute dégradation des performances, utilisez l'une des deux options répertoriées à l'étape 8.

  1. Ouvrez la console Amazon EC2.
  2. Sous Elastic Block Store, sélectionnez Volumes.
  3. Sélectionnez le volume dans la liste. Notez la zone de disponibilité actuelle de votre volume.
  4. Dans la liste déroulante Actions choisissez Create Snapshot (Créer un instantané).
  5. (Facultatif) Entrez la Description de l'instantané.
  6. Sélectionnez Créer un instantané.
  7. Sous Elastic Block Store, sélectionnez Snapshots (Instantané), puis votre nouvel instantané.
  8. (Facultatif) Pour éviter les problèmes de latence, activez la restauration rapide des instantanés Amazon EBS sur votre instantané. Vous pouvez également initialiser manuellement votre volume Amazon EBS après sa création.
  9. Dans la liste déroulante Actions, sélectionnez Create Volume from snapshot (Créer un volume depuis l’instantané).
  10. Dans la liste déroulante Zone de disponibilité, sélectionnez la même zone de disponibilité que celle de votre volume actuel.
  11. Si l'instantané source n'est pas chiffré, sous Chiffrement, sélectionnez Chiffrer ce volume.
  12. Dans la liste déroulante Clé KMS, choisissez la clé de chiffrement.
  13. Sélectionnez Create Volume (Créer un volume).

Pour chiffrer les volumes et les copies instantanées par défaut, consultez Comment activer le chiffrement automatique des nouveaux volumes Amazon EBS et des copies instantanées créées sur mon compte ?


Informations connexes

Chiffrement Amazon EBS

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an