Saltar al contenido

¿Cómo puedo compartir un volumen o instantánea de Amazon EBS cifrada con otra cuenta de AWS?

3 minutos de lectura
0

Quiero compartir una instantánea o un volumen de Amazon Elastic Block Store (Amazon EBS) con otra cuenta de AWS.

Solución

Importante: El cifrado de Amazon EBS está disponible en todos los tipos de instancias de Amazon Elastic Compute Cloud (Amazon EC2) de la generación actual y anterior.

Comprueba si puedes compartir tu volumen de Amazon EBS. Revisa los siguientes factores:

  • No puedes compartir directamente un volumen de EBS cifrado con otra cuenta.
  • Puedes adjuntar un volumen de EBS únicamente a una instancia de Amazon EC2 que esté en la misma zona de disponibilidad.
  • Amazon EBS cifra automáticamente los volúmenes de EBS que se crean a partir de instantáneas de EBS cifradas. De forma predeterminada, el volumen de EBS que crees utiliza la misma clave de AWS Key Management Service (AWS KMS) que la instantánea de EBS que utilizaste para crearlo. Sin embargo, puedes especificar una clave de AWS KMS diferente.
  • Amazon EBS no cifra automáticamente los volúmenes de EBS que se crean a partir de instantáneas de EBS sin cifrar. Sin embargo, puedes cifrarlos.
  • Si un volumen de EBS que crees a partir de una instantánea de EBS cifrada no está en la lista Volúmenes, es posible que no tengas los permisos necesarios.
  • Solo puedes compartir las instantáneas de EBS que cifres con una clave de AWS KMS administrada por el cliente.
  • Amazon EBS limita las instantáneas de EBS a la región de AWS en la que las creaste. Para compartir una instantánea de EBS con otra región, copia la instantánea de EBS en esa región y, a continuación, comparte la copia. Para más información, consulta Copia de una instantánea de Amazon EBS.
  • Cuando compartes una instantánea de EBS cifrada, también debes compartir la clave de AWS KMS administrada por el cliente que utilizas para cifrar la instantánea de EBS. Para más información, consulta Uso compartido de la clave de KMS utilizada para cifrar una instantánea compartida de Amazon EBS.

Cómo compartir tu volumen de Amazon EBS

Para compartir un volumen de EBS, sigue estos pasos:

  1. En la cuenta de origen, crea una instantánea de EBS del volumen de EBS.
  2. En la cuenta de origen, comparte la instantánea de EBS con la cuenta de destino.
  3. Si la instantánea de EBS está cifrada, comparte la clave de AWS KMS administrada por el cliente desde su cuenta de origen con la cuenta de destino.
  4. En la cuenta de destino, crea una copia de la instantánea de EBS compartida.
    Importante: Debes activar el cifrado de tu copia de la instantánea de EBS. Cuando especifiques el estado de cifrado de la copia de la instantánea de EBS, selecciona la clave de AWS KMS administrada por el cliente. De lo contrario, el cifrado de EBS utiliza la clave predeterminada de AWS KMS. Si no tienes una clave de AWS KMS administrada por el cliente, crea una clave de AWS KMS.
  5. En la cuenta de destino, crea un nuevo volumen de EBS. En ID de instantánea, selecciona la copia de la instantánea de EBS que creaste en el paso 4.

Información relacionada

Visualización de la información sobre instantáneas de Amazon EBS

OFICIAL DE AWSActualizada hace 6 meses