Salta al contenuto

Come posso condividere uno snapshot o un volume Amazon EBS crittografato con un altro account AWS?

3 minuti di lettura
0

Desidero condividere uno snapshot o un volume Amazon Elastic Block Store (Amazon EBS) con un altro account AWS.

Risoluzione

Importante: la crittografia Amazon EBS è disponibile su tutti i tipi di istanze Amazon Elastic Compute Cloud (Amazon EC2) della generazione attuale e precedente.

Verifica se puoi condividere il volume Amazon EBS. Considera i seguenti fattori:

  • Non puoi condividere direttamente un volume EBS crittografato con un altro account.
  • Puoi collegare un volume EBS solo a un'istanza Amazon EC2 che si trova nella stessa zona di disponibilità.
  • Amazon EBS crittografa automaticamente i volumi EBS creati da snapshot EBS crittografati. Per impostazione predefinita, un volume EBS creato utilizza la stessa chiave del Servizio AWS di gestione delle chiavi (AWS KMS) dello snapshot EBS utilizzato per crearlo. Tuttavia, puoi specificare una chiave AWS KMS diversa.
  • Amazon EBS non crittografa automaticamente i volumi EBS creati da snapshot EBS non crittografati. Tuttavia, puoi crittografarli.
  • Se un volume EBS creato da uno snapshot EBS crittografato non è presente nell'elenco Volumi, potresti non avere le autorizzazioni necessarie.
  • Puoi condividere solo snapshot EBS crittografati con una chiave AWS KMS gestita dal cliente.
  • Amazon EBS vincola gli snapshot EBS alla Regione AWS in cui vengono creati. Per condividere uno snapshot EBS con un'altra Regione, copialo in quella Regione e poi condividi la copia. Per ulteriori informazioni, consulta Copia di uno snapshot Amazon EBS.
  • Quando condividi uno snapshot EBS crittografato, devi condividere anche la chiave AWS KMS gestita dal cliente che utilizzi per crittografarlo. Per ulteriori informazioni, consulta Condividi la chiave KMS utilizzata per crittografare uno snapshot Amazon EBS condiviso.

Condividi il volume Amazon EBS

Per condividere un volume EBS, completa i seguenti passaggi:

  1. Nell'account di origine, crea uno snapshot EBS del volume EBS.
  2. Nell'account di origine, condividi lo snapshot EBS con l'account di destinazione.
  3. Se lo snapshot EBS è crittografato, condividi la chiave AWS KMS gestita dal cliente dal suo account di origine con l'account di destinazione.
  4. Nell'account di destinazione, crea una copia dello snapshot EBS condiviso.
    Importante: devi attivare la crittografia della copia dello snapshot EBS. Quando specifichi lo stato di crittografia della copia dello snapshot EBS, seleziona la chiave AWS KMS gestita dal cliente. Altrimenti la crittografia EBS utilizza la chiave AWS KMS predefinita. Se non disponi di una chiave AWS KMS gestita dal cliente, creala.
  5. Nell'account di destinazione, crea un nuovo volume EBS. Per ID snapshot, seleziona la copia dello snapshot EBS che hai creato nel passaggio 4.

Informazioni correlate

Visualizzazione delle informazioni relative agli snapshot Amazon EBS

AWS UFFICIALEAggiornata 3 mesi fa