AWS根卷加密

sam*_*021 6 encryption amazon-ec2 amazon-ebs amazon-web-services aws-cli

在我的场景中,我有一些未加密的旧 EBS 卷。为了满足新的公司安全措施,所有数据都需要加密,因此我需要制定一个计划,以破坏性最小的方式加密未加密的数据(理想情况下没有停机)?

谁能建议实现此目标的最佳方法是什么?

Rom*_*nov 6

以下是加密 EBS 卷的步骤:

  • 创建 IAM KMS 加密密钥
  • 创建根卷的快照
  • 复制启用加密选项的快照
  • 从加密快照创建新的加密卷
  • 分离现有卷并将其替换为加密卷

欲了解更多信息,您可以阅读这篇文章