【发布时间】:2019-12-30 20:49:41
【问题描述】:
我最近启用了此处提到的默认 ebs 加密:https://aws.amazon.com/blogs/aws/new-opt-in-to-default-encryption-for-new-ebs-volumes/。之后,当尝试启动 beanstalk 实例时,我得到一个通用的“ClientError”并且该实例立即终止。如果我禁用默认加密,它可以正常工作。
有谁知道要让 beanstalk 使用客户管理的加密密钥需要进行哪些更改?我怀疑这是一个权限问题,所以我暂时为 beanstalk 角色提供了完全的管理员访问权限,但这并没有解决问题。我还有什么遗漏的吗?
我看到了这个related question,但它是在默认 EBS 加密发布之前,我希望避免手动复制和加密 AMI...
【问题讨论】:
-
您使用的是默认加密密钥还是自定义 KMS 密钥?
-
自定义 KMS 密钥
标签: amazon-web-services amazon-elastic-beanstalk