암호화되지 않은 기존 Amazon Elastic Block Store(Amazon EBS) 볼륨을 암호화하려고 합니다. 또는 기존의 암호화된 Amazon EBS 볼륨에서 사용하는 암호화 키를 변경하려고 합니다.
해결 방법
암호화되지 않은 기존 EBS 볼륨은 암호화할 수 없습니다. 또한 기존의 암호화된 EBS 볼륨이 사용하는 AWS Key Management Service(AWS KMS) 키를 변경할 수 없습니다. 하지만 볼륨의 스냅샷을 생성할 수 있습니다. 그런 다음, 스냅샷을 사용하여 볼륨의 암호화된 새 사본을 생성할 수 있습니다. 새 볼륨을 생성할 때 사용할 암호화 키를 지정하십시오.
다음 단계를 완료합니다.
- Amazon EC2 콘솔을 엽니다.
- 탐색 창에서 볼륨을 선택합니다.
- 목록에서 볼륨을 선택한 다음, 볼륨의 현재 가용 영역을 기록해 둡니다.
- 작업를 선택하고 스냅샷 생성을 선택합니다.
- (선택 사항) 스냅샷에 대한 설명을 입력합니다.
- 스냅샷 생성을 선택합니다.
- 탐색 창에서 스냅샷을 선택한 다음, 스냅샷을 선택합니다.
- (선택 사항) 지연 문제를 피하려면 스냅샷에서 Amazon EBS 빠른 스냅샷 복원을 켭니다. 또는 생성 후 Amazon EBS 볼륨을 수동으로 초기화합니다.
참고: 초기화 프로세스로 인해 볼륨 성능이 일시적으로 저하될 수 있습니다.
- 작업을 선택한 다음, 스냅샷에서 볼륨 생성을 선택합니다.
- 가용 영역을 선택한 다음, 현재 볼륨과 동일한 가용 영역을 선택합니다.
- 소스 스냅샷을 암호화하지 않은 경우 암호화에서 이 볼륨 암호화를 선택합니다. 스냅샷을 암호화한 경우에는 이 옵션을 사용할 수 없습니다.
- KMS 키를 선택한 다음, 암호화 키를 선택합니다.
- 볼륨 생성을 선택합니다.
관련 정보
Amazon EBS 암호화
계정에서 생성된 새 Amazon EBS 볼륨 및 스냅샷 복사본에 대해 자동 암호화를 켜려면 어떻게 해야 합니까?