Quero compartilhar um snapshot ou volume do Amazon Elastic Block Store (Amazon EBS) com outra conta da AWS.
Resolução
Importante: a criptografia do Amazon EBS está disponível em todos os tipos de instância do Amazon Elastic Compute Cloud (Amazon EC2) da geração atual e anterior.
Verifique se é possível compartilhar seu volume do Amazon EBS. Analise os seguintes fatores:
- Não é possível compartilhar diretamente um volume criptografado do EBS com outra conta.
- Para conectar um volume do EBS somente a uma instância do Amazon EC2 que esteja na mesma zona de disponibilidade.
- O Amazon EBS criptografa automaticamente os volumes do EBS que você cria a partir de snapshots criptografados do EBS. Por padrão, um volume do EBS que você cria usa a mesma chave do AWS Key Management Service (AWS KMS) do snapshot do EBS que você usa para criá-lo. No entanto, é possível especificar uma chave diferente do AWS KMS.
- O Amazon EBS não criptografa automaticamente os volumes do EBS que você cria a partir de snapshots do EBS não criptografados. No entanto, é possível criptografá-los.
- Se um volume do EBS criado a partir de um snapshot criptografado do EBS não estiver na lista de Volumes, talvez você não tenha as permissões necessárias.
- É possível compartilhar somente snapshots do EBS que criptografa com uma chave do AWS KMS gerenciada pelo cliente.
- O Amazon EBS restringe os snapshots do EBS à região da AWS em que você os cria. Para compartilhar um snapshot do EBS com outra região, copie o snapshot do EBS para essa região e, em seguida, compartilhe a cópia. Para mais informações, acesse Copy an Amazon EBS snapshot (Copiar um snapshot do Amazon EBS).
- Ao compartilhar um snapshot criptografado do EBS, você também deve compartilhar a chave do AWS KMS gerenciada pelo cliente que usa para criptografar o snapshot do EBS. Para mais informações, consulte Share the KMS key used to encrypt a shared Amazon EBS snapshot (Compartilhar a chave do KMS usada para criptografar um snapshot compartilhado do Amazon EBS).
Compartilhar o volume do Amazon EBS
Para compartilhar um volume do EBS, conclua as seguintes etapas:
- Na conta de origem, crie um snapshot do EBS do volume do EBS.
- Na conta de origem, compartilhe o snapshot do EBS com a conta de destino.
- Se o snapshot do EBS estiver criptografado, compartilhe a chave do AWS KMS gerenciada pelo cliente da sua conta de origem com a conta de destino.
- Na conta de destino, crie uma cópia do snapshot compartilhado do EBS.
Importante: você deve ativar a criptografia da sua cópia de snapshot do EBS. Ao especificar o status de criptografia da sua cópia de snapshot do EBS, selecione sua chave do AWS KMS gerenciada pelo cliente. Caso contrário, a criptografia do EBS usa a chave padrão do AWS KMS. Se você não tiver uma chave do AWS KMS gerenciada pelo cliente, crie uma chave do AWS KMS.
- Na conta de destino, crie um novo volume do EBS. Em ID do snapshot, selecione a cópia de snapshot do EBS que você criou na etapa 4.
Informações relacionadas
View Amazon EBS snapshot information (Exibir informações de snapshot do Amazon EBS)