我想对现有的未加密 Amazon Elastic Block Store (Amazon EBS) 卷进行加密。或者,我想更改现有的已加密 Amazon EBS 卷使用的加密密钥。
解决方法
您无法对现有的未加密 EBS 卷进行加密。您也无法更改现有的已加密 EBS 卷使用的 AWS Key Management Service (AWS KMS) 密钥。但是,您可以创建该卷的快照并使用该快照创建该卷的新加密副本。
如果快照已加密,则可以更改加密密钥。创建新卷时,指定要使用的加密密钥。
完成以下步骤:
- 打开 Amazon EC2 控制台。
- 在导航窗格中,选择 Volumes(卷)。
- 从列表中选择卷,然后记下您的卷的当前可用区。
- 选择 Actions(操作),然后选择 Create snapshot(创建快照)。
- (可选)对于 Description(描述),输入快照的描述。
- 选择 Create snapshot(创建快照)。
- 在导航窗格中,选择 Snapshots(快照),然后选择您的快照。
- (可选)为避免延迟问题,请在您的快照上启用 Amazon EBS 快速快照恢复。或者,在创建后手动初始化您的 Amazon EBS 卷。
**注意:**初始化过程可能会暂时降低卷的性能。
- 选择 Actions(操作),然后选择 Create volume from snapshot(从快照创建卷)。
- 选择 Availability Zone(可用区),然后选择与当前卷相同的可用区。
- 如果您未加密源快照,请在 Encryption(加密)下选择 Encrypt this volume(加密此卷)。如果您已加密快照,则此选项不可用。
- 选择 KMS key(KMS 密钥),然后选择加密密钥。
- 选择 Create volume(创建卷)。
相关信息
Amazon EBS 加密
如何为在我的账户中创建的新 Amazon EBS 卷和快照副本启用自动加密?