Direkt zum Inhalt

Wie teile ich einen verschlüsselten Amazon EBS-Snapshot oder ein verschlüsseltes-Volume mit einem anderen AWS-Konto?

Lesedauer: 3 Minute
0

Ich möchte einen Amazon Elastic Block Store (Amazon EBS)-Snapshot oder ein Volume mit einem anderen AWS-Konto teilen.

Behebung

Wichtig: Die Amazon EBS-Verschlüsselung ist für alle Amazon Elastic Compute Cloud (Amazon EC2)-Instance-Typen der aktuellen und vorherigen Generation verfügbar.

Prüfe, ob du dein Amazon EBS-Volume teilen kannst. Prüfe die folgenden Faktoren:

  • Du kannst ein verschlüsseltes EBS-Volume nicht direkt mit einem anderen Konto teilen.
  • Um ein EBS-Volume nur an eine Amazon EC2-Instance anzuhängen, die sich in derselben Availability Zone befindet.
  • Amazon EBS verschlüsselt automatisch EBS-Volumes, die du aus verschlüsselten EBS-Snapshots erstellst. Standardmäßig verwendet ein EBS-Volume, das du erstellst, denselben AWS Key Management Service (AWS-KMS)-Schlüssel wie der EBS-Snapshot, den du zu seiner Erstellung verwendest. Du kannst jedoch einen anderen AWS-KMS-Schlüssel angeben.
  • Amazon EBS verschlüsselt EBS-Volumes, die du aus unverschlüsselten EBS-Snapshots erstellst, nicht automatisch. Du kannst sie jedoch verschlüsseln.
  • Wenn ein EBS-Volume, das du aus einem verschlüsselten EBS-Snapshot erstellst, nicht in der Liste der Volumes enthalten ist, verfügst du möglicherweise nicht über die erforderlichen Berechtigungen.
  • Du kannst nur EBS-Snapshots teilen, die du mit einem vom Kunden verwalteten AWS-KMS-Schlüssel verschlüsselst.
  • Amazon EBS beschränkt EBS-Snapshots auf die AWS-Region, in der du sie erstellst. Um einen EBS-Snapshot für eine andere Region freizugeben, kopiere den EBS-Snapshot in diese Region und gib die Kopie dann frei. Weitere Informationen findest du unter Kopieren eines Amazon EBS-Snapshots.
  • Wenn du einen verschlüsselten EBS-Snapshot teilst, musst du auch den vom Kunden verwalteten AWS-KMS-Schlüssel teilen, den du zum Verschlüsseln des EBS-Snapshots verwendest. Weitere Informationen findest du unter Teilen des KMS-Schlüssels, der zum Verschlüsseln eines gemeinsam genutzten Amazon EBS-Snapshots verwendet wird.

Amazon EBS-Volume teilen

Gehe wie folgt vor, um ein EBS-Volume zu teilen:

  1. Erstelle im Quellkonto einen EBS-Snapshot des EBS-Volumes.
  2. Teile im Quellkonto den EBS-Snapshot mit dem Zielkonto.
  3. Wenn der EBS-Snapshot verschlüsselt ist, gib den vom Kunden verwalteten AWS-KMS-Schlüssel aus dem Quellkonto für das Zielkonto frei.
  4. Erstelle im Zielkonto eine Kopie des gemeinsam genutzten EBS-Snapshots.
    Wichtig: Du musst die Verschlüsselung deiner EBS-Snapshot-Kopie aktivieren. Wenn du den Verschlüsselungsstatus deiner EBS-Snapshot-Kopie angibst, wähle deinen vom Kunden verwalteten AWS-KMS-Schlüssel aus. Andernfalls verwendet die EBS-Verschlüsselung den standardmäßigen AWS-KMS-Schlüssel. Wenn du keinen vom Kunden verwalteten AWS-KMS-Schlüssel hast, erstelle einen AWS-KMS-Schlüssel.
  5. Erstelle im Zielkonto ein neues EBS-Volume. Wähle für Snapshot-ID die EBS-Snapshot-Kopie aus, die du in Schritt 4 erstellt hast.

Ähnliche Informationen

Amazon EBS-Snapshot-Informationen anzeigen

AWS OFFICIALAktualisiert vor 8 Monaten