Passer au contenu

Comment puis-je partager un instantané ou un volume Amazon EBS chiffré avec un autre compte AWS ?

Lecture de 3 minute(s)
0

Je souhaite partager un instantané ou un volume Amazon Elastic Block Store (Amazon EBS) avec un autre compte AWS.

Résolution

Important : Le chiffrement Amazon EBS est disponible sur tous les types d'instances Amazon Elastic Compute Cloud (Amazon EC2) de génération actuelle et précédente.

Vérifiez si vous pouvez partager votre volume Amazon EBS. Passez en revue les facteurs suivants :

  • Vous ne pouvez pas partager directement un volume EBS chiffré avec un autre compte.
  • Pour associer un volume EBS uniquement à une instance Amazon EC2, l’instance doit se trouver dans la même zone de disponibilité.
  • Amazon EBS chiffre automatiquement les volumes EBS que vous créez à partir d'instantanés EBS chiffrés. Par défaut, un volume EBS que vous créez utilise la même clé AWS Key Management Service (AWS KMS) que l’instantané EBS que vous utilisez pour le créer. Cependant, vous pouvez spécifier une autre clé AWS KMS.
  • Amazon EBS ne chiffre pas automatiquement les volumes EBS que vous créez à partir d'instantanés EBS non chiffrés. Cependant, vous pouvez les chiffrer.
  • Si un volume EBS que vous créez à partir d'un instantané EBS chiffré ne figure pas dans la liste de volumes, il est possible que vous ne disposiez pas des autorisations nécessaires.
  • Vous ne pouvez partager que des instantanés EBS chiffrés à l'aide d'une clé AWS KMS gérée par le client.
  • Amazon EBS limite les instantanés EBS à la région AWS dans laquelle vous les créez. Pour partager un instantané EBS avec une autre région, copiez l’instantané EBS dans cette région, puis partagez la copie. Pour en savoir plus, consultez la section Copier un instantané Amazon EBS.
  • Lorsque vous partagez un instantané EBS chiffré, vous devez également partager la clé AWS KMS gérée par le client que vous utilisez pour chiffrer l'instantané EBS. Pour plus d'informations, consultez la section Partager la clé KMS utilisée pour chiffrer un instantané Amazon EBS partagé.

Partager votre volume Amazon EBS

Pour partager un volume EBS, procédez comme suit :

  1. Dans le compte source, créez un instantané EBS du volume EBS.
  2. Dans le compte source, partagez l'instantané EBS avec le compte cible.
  3. Si l'instantané EBS est chiffré, partagez la clé AWS KMS gérée par le client depuis son compte source avec le compte cible.
  4. Dans le compte cible, créez une copie de l'instantané EBS partagé.
    Important : Vous devez activer le chiffrement de votre copie d’instantané EBS. Lorsque vous spécifiez l'état de chiffrement de votre copie d'instantané EBS, sélectionnez la clé AWS KMS gérée par le client. Dans le cas contraire, le chiffrement EBS utilise la clé AWS KMS par défaut. Si vous n’utilisez pas de clé AWS KMS gérée par le client, créez-en une.
  5. Dans le compte cible, créez un nouveau volume EBS. Pour ID d’instantané, sélectionnez la copie de l’instantané EBS que vous avez créée à l'étape 4.

Informations connexes

Consulter les informations sur les instantanés Amazon EBS

AWS OFFICIELA mis à jour il y a 8 mois