Quero criptografar um volume existente não criptografado do Amazon Elastic Block Store (Amazon EBS). Ou, quero alterar a chave de criptografia que meu volume criptografado atual do Amazon EBS usa.
Resolução
Não é possível criptografar um volume do EBS não criptografado existente. Você também não pode alterar a chave do AWS Key Management Service (AWS KMS) usada pelos volumes criptografados do EBS. No entanto, é possível criar um snapshot do volume e usar o snapshot para criar uma nova cópia criptografada do volume.
Se o snapshot estiver criptografado, será possível alterar a chave de criptografia. Ao criar o novo volume, especifique a chave de criptografia que você deseja usar.
Conclua as etapas a seguir:
- Abra o console do Amazon EC2.
- No painel de navegação, selecione Volumes.
- Selecione o volume na lista e, em seguida, anote a Zona de Disponibilidade atual do seu volume.
- Escolha Ações e, depois, Criar snapshot.
- (Opcional) Em Descrição, insira uma descrição para o snapshot.
- Escolha Criar snapshot.
- No painel de navegação, escolha Snapshots e selecione seu snapshot.
- (Opcional) Para evitar problemas de latência, ative a restauração rápida de snapshots do Amazon EBS em seu snapshot. Ou inicialize seu volume do Amazon EBS manualmente após a criação.
Observação: O processo de inicialização pode diminuir temporariamente o desempenho do volume.
- Escolha Ações e, em seguida, escolha Criar volume a partir do snapshot.
- Escolha Zona de Disponibilidade e, em seguida, selecione a mesma Zona de Disponibilidade do seu volume atual.
- Se você não criptografou o snapshot de origem, em Criptografia, escolha Criptografar este volume. Se você criptografou o snapshot, essa opção não estará disponível.
- Escolha a chave do KMS e, em seguida, selecione a chave de criptografia.
- Escolha Criar volume.
Informações relacionadas
Criptografia do Amazon EBS
Como faço para ativar a criptografia automática de novos volumes do Amazon EBS e cópias de snapshot criados em minha conta?