【问题标题】:AWS: Start EC2 Instance with Cloudformation and encrypt BlockDevices with specific KMS KeyAWS:使用 Cloudformation 启动 EC2 实例并使用特定 KMS 密钥加密 BlockDevices
【发布时间】:2019-09-13 22:08:02
【问题描述】:

通过 aws cli 启动 EC2 实例时,我可以为 BlockDevices 指定 KmsKeyId。 通过 Cloudformation(直接或通过 ASG/LaunchConfiguration)启动 EC2 实例时,此选项不存在。

如何使用特定 KMS 密钥加密通过 Cloudformation 启动的 EC2 实例的块设备?

【问题讨论】:

    标签: amazon-ec2 amazon-cloudformation aws-kms


    【解决方案1】:

    看起来链条是:

    Instance > [ BlockDeviceMapping ] > Ebs > KmsKeyId

    【讨论】:

    • 但是Ebs属性中没有KmsKeyId
    • 我有点困惑。当我关注Ebs 链接时,我确实看到了KmsKeyId 属性。我添加了一个屏幕截图来显示我所看到的
    • 好的,文档的德语翻译中缺少它...谢谢,我只是在阅读过时的文档
    • 啊,有趣,现在说得通了。我在那个德语页面上添加了反馈,让他们知道。
    猜你喜欢
    • 2017-08-19
    • 1970-01-01
    • 2019-06-22
    • 2018-08-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多