Como posso criptografar um volume não criptografado do EBS existente ou alterar a chave de criptografia que meu volume usa?

2 minuto de leitura
0

Quero criptografar um volume existente não criptografado do Amazon Elastic Block Store (Amazon EBS). Ou, Quero alterar a chave de criptografia que meu volume criptografado atual do Amazon EBS usa. Como posso fazer isso?

Breve descrição

Você não pode criptografar volumes do Amazon EBS não criptografados. Você também não pode alterar a chave do AWS Key Management Service (AWS KMS) usada pelos volumes criptografados do EBS. No entanto, você pode criar um snapshot do volume. Em seguida, use o snapshot para criar uma nova cópia criptografada do volume. Ao criar o novo volume, especifique a chave de criptografia que você deseja usar.

Resolução

Observação: os volumes do Amazon EBS criados a partir de snapshots passam por um processo de inicialização. Isso pode causar uma degradação inicial do desempenho do volume. Para evitar a degradação do desempenho, use uma das duas opções listadas na etapa 8.

  1. Abra o console do Amazon EC2.
  2. Em Elastic Block Store, selecione Volumes.
  3. Selecione o volume na lista. Veja a zona de disponibilidade atual do seu volume.
  4. Na lista suspensa Actions (Ações), escolha Create snapshot (Criar snapshot).
  5. (Opcional) Insira uma Descrição para o snapshot.
  6. Selecione Create snapshot (Criar snapshot).
  7. Em Elastic Block Store, selecione Snapshots e, em seguida, selecione seu snapshot recém-criado.
  8. (Opcional) Para evitar problemas de latência, ative a restauração rápida de snapshots do Amazon EBS em seu snapshot. Ou inicialize seu volume do Amazon EBS manualmente após a criação.
  9. Na lista suspensa Ações, selecione Create volume from snapshot (Criar volume a partir do snapshot).
  10. Na lista suspensa Availability Zone (Zona de disponibilidade), selecione a mesma zona de disponibilidade do seu volume atual.
  11. Se o snapshot de origem não estiver criptografado, em Encryption (Criptografia), selecione Encrypt this volume (Criptografar este volume).
  12. Na lista suspensa KMS key (Chave do KMS), escolha a chave de criptografia.
  13. Selecione Create volume (Criar volume).

Para criptografar volumes e cópias de snapshot por padrão, consulte How can I turn on automatic encryption of new Amazon EBS volumes and snapshot copies created in my account? (Como ativar a criptografia automática de novos volumes e cópias de snapshot do Amazon EBS criados em minha conta?)


Informações relacionadas

Criptografia do Amazon EBS

AWS OFICIAL
AWS OFICIALAtualizada há um ano