Почему конфигурация обеда с автоматическим масштабированием AWS не позволяет зашифровать корневой том? - PullRequest
1 голос
/ 10 ноября 2019

Я использую основанный на сообществе AMI как часть конфигурации автоматического запуска, и мне нужно зашифровать тома EBS. Когда я пытаюсь создать конфигурацию запуска, свойство Encrypted для корневого тома устанавливается на No, и я не могу его изменить:

enter image description here

Но если я попытаюсь запустить экземпляр ec2 напрямую, используя этот AMI, он предоставит опцию Шифрование в разделе хранилища:

enter image description here

Почему это так? Как я могу применить шифрование к моей конфигурации запуска?

1 Ответ

0 голосов
/ 10 ноября 2019

Это потому, что для AMI, который вы используете для конфигурации запуска, шифрование не включено. Наведите курсор на «I» и прочитайте подсказку: Volumes that are created from encrypted snapshots are automatically encrypted, and volumes that are created from unencrypted snapshots are automatically unencrypted. If no snapshot is selected, you can choose to encrypt the volume.

Вы можете добавить новый том и зашифровать его, либо создать AMI с зашифрованным томом.

Надеюсь, это поможет.

РЕДАКТИРОВАТЬ Как указал Майкл - sqlbot - поскольку это AMI сообщества, вам следует создать копию AMI для шифрования и защиты от вывода.

...