Ir para o conteúdo

Como faço para criptografar um volume não criptografado do Amazon EBS existente ou alterar a chave de criptografia que meu volume usa?

2 minuto de leitura
0

Quero criptografar um volume existente não criptografado do Amazon Elastic Block Store (Amazon EBS). Ou, quero alterar a chave de criptografia que meu volume criptografado atual do Amazon EBS usa.

Resolução

Não é possível criptografar um volume do EBS não criptografado existente. Você também não pode alterar a chave do AWS Key Management Service (AWS KMS) usada pelos volumes criptografados do EBS. No entanto, é possível criar um snapshot do volume e usar o snapshot para criar uma nova cópia criptografada do volume.

Se o snapshot estiver criptografado, será possível alterar a chave de criptografia. Ao criar o novo volume, especifique a chave de criptografia que você deseja usar.

Conclua as etapas a seguir:

  1. Abra o console do Amazon EC2.
  2. No painel de navegação, selecione Volumes.
  3. Selecione o volume na lista e, em seguida, anote a Zona de Disponibilidade atual do seu volume.
  4. Escolha Ações e, depois, Criar snapshot.
  5. (Opcional) Em Descrição, insira uma descrição para o snapshot.
  6. Escolha Criar snapshot.
  7. No painel de navegação, escolha Snapshots e selecione seu snapshot.
  8. (Opcional) Para evitar problemas de latência, ative a restauração rápida de snapshots do Amazon EBS em seu snapshot. Ou inicialize seu volume do Amazon EBS manualmente após a criação.
    Observação: O processo de inicialização pode diminuir temporariamente o desempenho do volume.
  9. Escolha Ações e, em seguida, escolha Criar volume a partir do snapshot.
  10. Escolha Zona de Disponibilidade e, em seguida, selecione a mesma Zona de Disponibilidade do seu volume atual.
  11. Se você não criptografou o snapshot de origem, em Criptografia, escolha Criptografar este volume. Se você criptografou o snapshot, essa opção não estará disponível.
  12. Escolha a chave do KMS e, em seguida, selecione a chave de criptografia.
  13. Escolha Criar volume.

Informações relacionadas

Criptografia do Amazon EBS

Como faço para ativar a criptografia automática de novos volumes do Amazon EBS e cópias de snapshot criados em minha conta?

AWS OFICIALAtualizada há 4 meses