【发布时间】:2019-02-13 07:26:13
【问题描述】:
我希望为我创建的新 EC2 环境加密我的根 EBS 卷。我知道我可以从 AWS 控制台和 CloudFormation 执行此操作,但希望能够通过 Elastic Beanstalk 配置文件执行此操作。
我尝试在启动配置中设置 EBS 卷,但这只会从根卷创建额外的卷:
Type: AWS::AutoScaling::LaunchConfiguration
Properties:
BlockDeviceMappings: [ DeviceName: "/dev/sdf1", Ebs: { Encrypted: true, VolumeSize: 8, VolumeType: gp2}]
我也尝试在环境创建时创建一个新的 EBS 卷,但是我不确定如何动态获取 EC2 实例的逻辑名称(我在这里使用 MyEC2 作为参考):
Type: AWS::EC2::Volume
Properties:
AutoEnableIO: true
AvailabilityZone: { "Fn::GetAtt" : [ "MyEC2", "AvailabilityZone" ] }
Encrypted: true
KmsKeyId: mykey
Size: 8
VolumeType: gp2
基本上我需要能够创建一个带有加密根卷的新环境。任何帮助将不胜感激!
【问题讨论】:
-
是唯一需要 EC2 逻辑名称的地方吗?你能发布你的完整启动配置吗?
-
我相信可用区是唯一的地方。因为这是 Elastic Beanstalk,所以除了这个 sn-p 之外我没有任何其他配置。我相信如果我使用的是 Cloud Formation,那么从中获取名称会很简单
-
第一种方法,结果如何?是在创建,但没有加密?....还是模板不起作用?
-
第一种方法将创建一个新卷,但根卷仍处于附加状态,未加密并正在使用中
-
我不知道这对于 EBS 是否可能至少自动使用 .ebextensions 但肯定适用于在设计时考虑到可扩展性的 EFS。 EFS 文件系统可以在多个 AZ/子网中创建和挂载,允许来自默认 AWS Elastic Beanstalk 实例安全组的流量。 github.com/awsdocs/elastic-beanstalk-samples/blob/master/…github.com/aws-samples/eb-php-wordpress/blob/master/…
标签: amazon-web-services amazon-ec2 amazon-elastic-beanstalk amazon-cloudformation