Как зашифровать оба тома EBS на узлах AWS EMR? - PullRequest
0 голосов
/ 16 февраля 2019

Мне нужно зашифровать все тома EBS для всех экземпляров EC2, работающих в нашем кластере EMR.

Мы не используем никаких дополнительных томов EBS , поэтому мне нужно только включить шифрование на корневом томе EBS на каждом узле EMR.(Или так я думал)

Шаги, которые я предпринял для достижения этой цели (согласно инструкциям в документации AWS):

  1. Скопируйте используемый базовый AMIпо AWS EMR (это тот же образ для главного + базового узла)
  2. Включить шифрование EBS для моей копии (установив флажок «Зашифровать целевые снимки EBS»)
  3. Повторно подготовить EMRкластер, используя мой новый пользовательский AMI: CustomAmiId: {myNewAmiId}

Это успешно.Однако, когда я анализирую какой-либо из моих узлов (мастер или базовые узлы), я вижу два тома EBS.Один зашифрован, один не :

В блочных устройствах EC2 есть 3 записи:

  1. /dev/xvda (корневое устройство) (зашифровано)
  2. /dev/xvda (блочное устройство) (зашифровано) (это тот же том, что и # 1)
  3. /dev/sdb (блочное устройство) ( не зашифровано ) -Что это за том?

Я хочу знать: что это за том EBS, который сопоставлен с /dev/sdb?И как я могу зашифровать его?

Подробности:

  • Версия EMR: 5.7.0
  • EC2 аппаратное обеспечение: c4.8xlarge
...