AWS announces preview of AWS Interconnect - multicloud
AWS announces AWS Interconnect – multicloud (preview), providing simple, resilient, high-speed private connections to other cloud service providers. AWS Interconnect - multicloud is easy to configure and provides high-speed, resilient connectivity with dedicated bandwidth, enabling customers to interconnect AWS networking services such as AWS Transit Gateway, AWS Cloud WAN, and Amazon VPC to other cloud service providers with ease.
Wie teile ich verschlüsselte AMIs kontoübergreifend, um verschlüsselte EC2-Instances zu starten?
Ich möchte verschlüsselte Amazon Machine Images (AMIs) für mehrere AWS-Konten freigeben, um verschlüsselte Amazon Elastic Compute Cloud (Amazon EC2)-Instances zu starten.
Behebung
Voraussetzung: Stelle sicher, dass du die Anforderungen für die gemeinsame Nutzung von AMIs erfüllst.
Gehe wie folgt vor, um verschlüsselte AMIs für mehrere Konten freizugeben:
- Überprüfe die AMI-Verschlüsselungsdetails.
Hinweis: Du kannst von AWS verwaltete Schlüssel nicht für mehrere Konten gemeinsam nutzen. Daher kannst du AMIs, die du mit dem von AWS verwalteten Standardschlüssel verschlüsselt hast, nicht teilen. Wenn du einen von AWS verwalteten Schlüssel zum Verschlüsseln des AMI verwendet hast, kopiere das AMI und verwende einen vom Kunden verwalteten Schlüssel, um das neue AMI zu verschlüsseln. - Teile das AMI mit dem Zielkonto.
Hinweis: Das Zielkonto ist dein Konto, das die verschlüsselten EC2-Instances mit gemeinsam genutzten benutzerdefinierten AMIs startet. - Bearbeite die Schlüsselrichtlinie, um Benutzern im Zielkonto den Zugriff auf den AWS Key Management Service (AWS KMS)-Schlüssel zu ermöglichen.
- Erstelle einen AWS Identity and Access Management (IAM)-Benutzer oder eine -Rolle im Zielkonto. Hänge dann eine Richtlinie an die Rolle an, die ihr die Berechtigungen DescribeKey, ReEncrypt*, Decrypt, GenerateDataKeyWithoutPlainText und CreateGrant für deinen AWS-KMS-Schlüssel erteilt. Beispiel für eine Richtlinie:
Hinweis: Ersetze 111111111111 durch die Quellkonto-ID mit dem verschlüsselten AMI, us-east-1 durch deine AWS-Region und cmkSource durch die ID des vom Kunden verwalteten Schlüssels.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:DescribeKey", "kms:ReEncrypt*", "kms:Decrypt", "kms:GenerateDataKeyWithoutPlainText", "kms:CreateGrant" ], "Resource": [ "arn:aws:kms:us-east-1:111111111111:key/cmkSource" ] } ] } - Öffne die Amazon-EC2-Konsole.
- Wähle im Navigationsbereich EC2-Dashboard und dann Instance starten aus.
- Gib unter Namen und Tags für Name einen Namen für deine Instance ein.
- Wähle unter Anwendungs- und Betriebssystem-Images (Amazon Machine Image) die Option Weitere AMIs durchsuchen aus, um das gemeinsam genutzte verschlüsselte AMI zu finden.
- Wähle Meine AMIs und dann Mit mir geteilt aus.
- Wähle unter Instance-Typ einen Instance-Typ aus.
- Wähle unter Schlüsselpaar (Anmeldung) für Schlüsselpaarname ein Schlüsselpaar aus. Oder erstelle ein neues.
- (Optional) Wähle unter Netzwerkeinstellungen die Option Bearbeiten und dann deine Virtual Private Cloud (VPC) oder Subnetze aus.
- Wähle unter Speicher konfigurieren die Option Erweitert aus.
- Erweitere unter EBS-Volumes die Option Volume.
- Wähle unter Verschlüsselt die Option Verschlüsselt aus.
- Wähle unter KMS-Schlüssel die Option Einen benutzerdefinierten Wert angeben aus und gib dann den vollständigen Amazon-Ressourcennamen (ARN) deines Schlüssels ein. Zum Beispiel arn:aws:kms:us-east-1:111111111111:key/key-id.
Hinweis: Wenn du keinen AWS-KMS-Schlüssel auswählst, verwendet Amazon EC2 den Standardschlüssel des Zielkontos für die Amazon Elastic Block Store (Amazon EBS)-Verschlüsselung. - Wähle unter Zusammenfassung die Option Instance starten aus.
Weitere Informationen findest du unter Starten einer EC2-Instance mit dem Launch Instance Wizard in der Konsole.
Ähnliche Informationen
Wie teile ich ein Amazon Machine Image (AMI) privat mit einem anderen AWS-Konto?
Szenarien zum Starten von Instanzen
Wie starte ich eine EC2-Instance von einem benutzerdefinierten AMI aus?
- Themen
- Compute
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 3 Jahren
AWS OFFICIALAktualisiert vor einem Jahr
AWS OFFICIALAktualisiert vor 9 Monaten