Ir para o conteúdo

Como compartilho um snapshot ou volume criptografado do Amazon EBS com outra conta da AWS?

3 minuto de leitura
0

Quero compartilhar um snapshot ou volume do Amazon Elastic Block Store (Amazon EBS) com outra conta da AWS.

Resolução

Importante: a criptografia do Amazon EBS está disponível em todos os tipos de instância do Amazon Elastic Compute Cloud (Amazon EC2) da geração atual e anterior.

Verifique se é possível compartilhar seu volume do Amazon EBS. Analise os seguintes fatores:

  • Não é possível compartilhar diretamente um volume criptografado do EBS com outra conta.
  • Para conectar um volume do EBS somente a uma instância do Amazon EC2 que esteja na mesma zona de disponibilidade.
  • O Amazon EBS criptografa automaticamente os volumes do EBS que você cria a partir de snapshots criptografados do EBS. Por padrão, um volume do EBS que você cria usa a mesma chave do AWS Key Management Service (AWS KMS) do snapshot do EBS que você usa para criá-lo. No entanto, é possível especificar uma chave diferente do AWS KMS.
  • O Amazon EBS não criptografa automaticamente os volumes do EBS que você cria a partir de snapshots do EBS não criptografados. No entanto, é possível criptografá-los.
  • Se um volume do EBS criado a partir de um snapshot criptografado do EBS não estiver na lista de Volumes, talvez você não tenha as permissões necessárias.
  • É possível compartilhar somente snapshots do EBS que criptografa com uma chave do AWS KMS gerenciada pelo cliente.
  • O Amazon EBS restringe os snapshots do EBS à região da AWS em que você os cria. Para compartilhar um snapshot do EBS com outra região, copie o snapshot do EBS para essa região e, em seguida, compartilhe a cópia. Para mais informações, acesse Copy an Amazon EBS snapshot (Copiar um snapshot do Amazon EBS).
  • Ao compartilhar um snapshot criptografado do EBS, você também deve compartilhar a chave do AWS KMS gerenciada pelo cliente que usa para criptografar o snapshot do EBS. Para mais informações, consulte Share the KMS key used to encrypt a shared Amazon EBS snapshot (Compartilhar a chave do KMS usada para criptografar um snapshot compartilhado do Amazon EBS).

Compartilhar o volume do Amazon EBS

Para compartilhar um volume do EBS, conclua as seguintes etapas:

  1. Na conta de origem, crie um snapshot do EBS do volume do EBS.
  2. Na conta de origem, compartilhe o snapshot do EBS com a conta de destino.
  3. Se o snapshot do EBS estiver criptografado, compartilhe a chave do AWS KMS gerenciada pelo cliente da sua conta de origem com a conta de destino.
  4. Na conta de destino, crie uma cópia do snapshot compartilhado do EBS.
    Importante: você deve ativar a criptografia da sua cópia de snapshot do EBS. Ao especificar o status de criptografia da sua cópia de snapshot do EBS, selecione sua chave do AWS KMS gerenciada pelo cliente. Caso contrário, a criptografia do EBS usa a chave padrão do AWS KMS. Se você não tiver uma chave do AWS KMS gerenciada pelo cliente, crie uma chave do AWS KMS.
  5. Na conta de destino, crie um novo volume do EBS. Em ID do snapshot, selecione a cópia de snapshot do EBS que você criou na etapa 4.

Informações relacionadas

View Amazon EBS snapshot information (Exibir informações de snapshot do Amazon EBS)

AWS OFICIALAtualizada há 10 meses