암호화되지 않은 기존 Amazon EBS 볼륨을 암호화하거나 볼륨에서 사용하는 암호화 키를 변경하려면 어떻게 해야 합니까?

2분 분량
0

암호화되지 않은 기존 Amazon Elastic Block Store(Amazon EBS) 볼륨을 암호화하려고 합니다. 또는 기존의 암호화된 Amazon EBS 볼륨에서 사용하는 암호화 키를 변경하려고 합니다.

해결 방법

암호화되지 않은 기존 EBS 볼륨은 암호화할 수 없습니다. 또한 기존의 암호화된 EBS 볼륨이 사용하는 AWS Key Management Service(AWS KMS) 키를 변경할 수 없습니다. 하지만 볼륨의 스냅샷을 생성할 수 있습니다. 그런 다음, 스냅샷을 사용하여 볼륨의 암호화된 새 사본을 생성할 수 있습니다. 새 볼륨을 생성할 때 사용할 암호화 키를 지정하십시오.

다음 단계를 완료합니다.

  1. Amazon EC2 콘솔을 엽니다.
  2. 탐색 창에서 볼륨을 선택합니다.
  3. 목록에서 볼륨을 선택한 다음, 볼륨의 현재 가용 영역을 기록해 둡니다.
  4. 작업를 선택하고 스냅샷 생성을 선택합니다.
  5. (선택 사항) 스냅샷에 대한 설명을 입력합니다.
  6. 스냅샷 생성을 선택합니다.
  7. 탐색 창에서 스냅샷을 선택한 다음, 스냅샷을 선택합니다.
  8. (선택 사항) 지연 문제를 피하려면 스냅샷에서 Amazon EBS 빠른 스냅샷 복원을 켭니다. 또는 생성 후 Amazon EBS 볼륨을 수동으로 초기화합니다.
    참고: 초기화 프로세스로 인해 볼륨 성능이 일시적으로 저하될 수 있습니다.
  9. 작업을 선택한 다음, 스냅샷에서 볼륨 생성을 선택합니다.
  10. 가용 영역을 선택한 다음, 현재 볼륨과 동일한 가용 영역을 선택합니다.
  11. 소스 스냅샷을 암호화하지 않은 경우 암호화에서 이 볼륨 암호화를 선택합니다. 스냅샷을 암호화한 경우에는 이 옵션을 사용할 수 없습니다.
  12. KMS 키를 선택한 다음, 암호화 키를 선택합니다.
  13. 볼륨 생성을 선택합니다.

관련 정보

Amazon EBS 암호화

계정에서 생성된 새 Amazon EBS 볼륨 및 스냅샷 복사본에 대해 자동 암호화를 켜려면 어떻게 해야 합니까?

AWS 공식
AWS 공식업데이트됨 한 달 전