¿Cómo puedo cifrar un volumen de EBS sin cifrar existente o cambiar la clave de cifrado que utiliza mi volumen?

2 minutos de lectura
0

Quiero cifrar un volumen existente de Amazon Elastic Block Store (Amazon EBS) sin cifrar. O bien, quiero cambiar la clave de cifrado que utiliza mi volumen cifrado actual de Amazon EBS. ¿Cómo puedo hacerlo?

Descripción breve

No puede cifrar los volúmenes de Amazon EBS sin cifrar existentes. Tampoco puede cambiar la clave de AWS Key Management Service (AWS KMS) que utilizan los volúmenes de EBS cifrados existentes. Sin embargo, puede crear una instantánea del volumen. A continuación, utilice la instantánea para crear una nueva copia cifrada del volumen. Al crear el nuevo volumen, especifique la clave de cifrado que desea utilizar.

Resolución

Nota: Los volúmenes de Amazon EBS que se crean a partir de instantáneas pasan por un proceso de inicialización. Esto puede provocar una degradación inicial del rendimiento del volumen. Para evitar la degradación del rendimiento, utilice una de las dos opciones enumeradas en el paso 8.

  1. Abra la consola de Amazon EC2.
  2. En Elastic Block Store, seleccione Volúmenes.
  3. Seleccione el volumen de la lista. Anote la zona de disponibilidad actual de su volumen.
  4. En la lista desplegable Acciones, seleccione Crear instantánea.
  5. (Opcional) Introduzca una Descripción para la instantánea.
  6. Seleccione Crear instantánea.
  7. En Elastic Block Store, seleccione Instantáneas, y a continuación, seleccione la instantánea recién creada.
  8. (Opcional) Para evitar problemas de latencia, active la restauración rápida de instantáneas de Amazon EBS en su instantánea. O bien, manualmente inicialice el volumen de Amazon EBS después de crearlo.
  9. En la lista desplegable Acciones, seleccione Crear volumen a partir de una instantánea.
  10. En la lista desplegable de Zona de disponibilidad, seleccione la misma zona de disponibilidad de su volumen actual.
  11. Si la instantánea de origen está sin cifrar, en Cifrado, seleccione Cifrar este volumen.
  12. En la lista desplegable de claves de KMS, elija la clave de cifrado.
  13. Seleccione Crear volumen.

Para cifrar los volúmenes y las copias instantáneas de forma predeterminada, consulte ¿Cómo puedo activar el cifrado automático de los nuevos volúmenes y copias instantáneas de Amazon EBS creados en mi cuenta?


Información relacionada

Cifrado de Amazon EBS

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace un año