Ich möchte einen Amazon Elastic Block Store (Amazon EBS)-Snapshot oder ein Volume mit einem anderen AWS-Konto teilen.
Behebung
Wichtig: Die Amazon EBS-Verschlüsselung ist für alle Amazon Elastic Compute Cloud (Amazon EC2)-Instance-Typen der aktuellen und vorherigen Generation verfügbar.
Prüfe, ob du dein Amazon EBS-Volume teilen kannst. Prüfe die folgenden Faktoren:
- Du kannst ein verschlüsseltes EBS-Volume nicht direkt mit einem anderen Konto teilen.
- Um ein EBS-Volume nur an eine Amazon EC2-Instance anzuhängen, die sich in derselben Availability Zone befindet.
- Amazon EBS verschlüsselt automatisch EBS-Volumes, die du aus verschlüsselten EBS-Snapshots erstellst. Standardmäßig verwendet ein EBS-Volume, das du erstellst, denselben AWS Key Management Service (AWS-KMS)-Schlüssel wie der EBS-Snapshot, den du zu seiner Erstellung verwendest. Du kannst jedoch einen anderen AWS-KMS-Schlüssel angeben.
- Amazon EBS verschlüsselt EBS-Volumes, die du aus unverschlüsselten EBS-Snapshots erstellst, nicht automatisch. Du kannst sie jedoch verschlüsseln.
- Wenn ein EBS-Volume, das du aus einem verschlüsselten EBS-Snapshot erstellst, nicht in der Liste der Volumes enthalten ist, verfügst du möglicherweise nicht über die erforderlichen Berechtigungen.
- Du kannst nur EBS-Snapshots teilen, die du mit einem vom Kunden verwalteten AWS-KMS-Schlüssel verschlüsselst.
- Amazon EBS beschränkt EBS-Snapshots auf die AWS-Region, in der du sie erstellst. Um einen EBS-Snapshot für eine andere Region freizugeben, kopiere den EBS-Snapshot in diese Region und gib die Kopie dann frei. Weitere Informationen findest du unter Kopieren eines Amazon EBS-Snapshots.
- Wenn du einen verschlüsselten EBS-Snapshot teilst, musst du auch den vom Kunden verwalteten AWS-KMS-Schlüssel teilen, den du zum Verschlüsseln des EBS-Snapshots verwendest. Weitere Informationen findest du unter Teilen des KMS-Schlüssels, der zum Verschlüsseln eines gemeinsam genutzten Amazon EBS-Snapshots verwendet wird.
Amazon EBS-Volume teilen
Gehe wie folgt vor, um ein EBS-Volume zu teilen:
- Erstelle im Quellkonto einen EBS-Snapshot des EBS-Volumes.
- Teile im Quellkonto den EBS-Snapshot mit dem Zielkonto.
- Wenn der EBS-Snapshot verschlüsselt ist, gib den vom Kunden verwalteten AWS-KMS-Schlüssel aus dem Quellkonto für das Zielkonto frei.
- Erstelle im Zielkonto eine Kopie des gemeinsam genutzten EBS-Snapshots.
Wichtig: Du musst die Verschlüsselung deiner EBS-Snapshot-Kopie aktivieren. Wenn du den Verschlüsselungsstatus deiner EBS-Snapshot-Kopie angibst, wähle deinen vom Kunden verwalteten AWS-KMS-Schlüssel aus. Andernfalls verwendet die EBS-Verschlüsselung den standardmäßigen AWS-KMS-Schlüssel. Wenn du keinen vom Kunden verwalteten AWS-KMS-Schlüssel hast, erstelle einen AWS-KMS-Schlüssel.
- Erstelle im Zielkonto ein neues EBS-Volume. Wähle für Snapshot-ID die EBS-Snapshot-Kopie aus, die du in Schritt 4 erstellt hast.
Ähnliche Informationen
Amazon EBS-Snapshot-Informationen anzeigen