Voglio crittografare un volume Amazon Elastic Block Store (Amazon EBS) esistente non crittografato. In alternativa, voglio cambiare la chiave di crittografia utilizzata dal mio volume Amazon EBS crittografato esistente. Come posso farlo?
Breve descrizione
Non riesci a crittografare i volumi Amazon EBS non crittografati esistenti. Inoltre, non puoi modificare la chiave Servizio di gestione delle chiavi AWS (AWS KMS) utilizzata dai volumi EBS crittografati esistenti. Tuttavia, puoi creare un'istantanea del volume. Quindi, utilizza l'istantanea per creare una nuova copia crittografata del volume. Quando crei il nuovo volume, specifica la chiave di crittografia che vuoi utilizzare.
Soluzione
**Nota:**i volumi Amazon EBS creati da istantanee vengono sottoposti a un processo di inizializzazione. Ciò può causare una riduzione iniziale delle prestazioni del volume. Per evitare un peggioramento delle prestazioni, utilizza una delle due opzioni elencate nel passaggio 8.
- Apri la Console Amazon EC2.
- In Elastic Block Store, seleziona Volumi.
- Seleziona il volume dall'elenco. Annota l'attuale zona di disponibilità del tuo volume.
- Dall'elenco a discesa Azioni , scegli Crea istantanea.
- (Facoltativo) Inserisci una Descrizione dell’istantanea.
- Seleziona Crea istantanea.
- In Elastic Block Store, seleziona Istantanee, quindi seleziona l'istantanea appena creata.
- (Facoltativo) Per evitare problemi di latenza, attiva il Ripristino rapido delle istantanee di Amazon EBS sulla tua istantanea. In alternativa, inizializza manualmente il volume Amazon EBS dopo la creazione.
- Dall'elenco a discesa Azioni, seleziona Crea volume da un'istantanea.
- Dall'elenco a discesa Zona di disponibilità, seleziona la stessa zona di disponibilità del volume corrente.
- Se l'istantanea di origine non è crittografata, in Crittografia, seleziona Crittografa questo volume.
- Dall'elenco a discesa Chiave KMS, scegli la chiave di crittografia.
- Seleziona Crea volume.
Per crittografare i volumi e le copie delle istantanee per impostazione predefinita, vedi Come posso attivare la crittografia automatica dei nuovi volumi Amazon EBS e delle copie delle istantanee create nel mio account?
Informazioni correlate
Crittografia di Amazon EBS