スキップしてコンテンツを表示

既存の暗号化されていない Amazon EBS ボリュームを暗号化したり、ボリュームが使用する暗号化キーを変更したりする方法を教えてください。

所要時間1分
0

暗号化されていない既存の Amazon Elastic Block Store (Amazon EBS) ボリュームを暗号化したいです。または、既存の暗号化された Amazon EBS ボリュームが使用する暗号化キーを変更したいです。

解決策

暗号化されていない既存の EBS ボリュームを暗号化することはできません。また、既存の暗号化された EBS ボリュームで使用している AWS Key Management Service (AWS KMS) キーを変更することもできません。ただし、ボリュームのスナップショットを作成し、そのスナップショットを使用してボリュームの新しい暗号化されたコピーを作成できます。

スナップショットが暗号化されている場合は、暗号化キーを変更できます。新しいボリュームの作成時に、使用する暗号化キーを指定します。

次の手順を実行します。

  1. Amazon EC2 コンソールを開きます。
  2. ナビゲーションペインで、[ボリューム] を選択します。
  3. リストからボリュームを選択し、ボリュームの現在のアベイラビリティーゾーンを書き留めます。
  4. [アクション] をクリックし、[スナップショットの作成] を選択します。
  5. (オプション) [説明] にスナップショットの説明を入力します。
  6. [スナップショットを作成] を選択します。
  7. ナビゲーションペインで [スナップショット] を選択し、該当するスナップショットを選択します。
  8. (オプション) 遅延の問題を回避するために、スナップショットで Amazon EBS 高速スナップショット復元を有効化します。または、Amazon EBS ボリュームを作成した後に手動で初期化します。
    注: 初期化プロセスにより、ボリュームのパフォーマンスが一時的に低下する可能性があります。
  9. [アクション] を選択し、[スナップショットからボリュームを作成] を選択します。
  10. [アベイラビリティーゾーン] を選択し、現在のボリュームと同じアベイラビリティーゾーンを選択します。
  11. ソーススナップショットを暗号化していない場合は、[暗号化][このボリュームを暗号化] を選択します。スナップショットが暗号化済みの場合は、このオプションは使用できません。
  12. [KMS キー] をクリックし、暗号化キーを選択します。
  13. [ボリュームを作成] を選択します。

関連情報

Amazon EBS の暗号化

アカウントで作成された新しい Amazon EBS ボリュームとスナップショットコピーで、自動暗号化を有効にする方法を教えてください

AWS公式更新しました 3ヶ月前
コメントはありません

関連するコンテンツ