赞
踩
你可能会有疑问,EBS只是存储,如何进行加密呢?
EBS挂载在EC2上,加密是在EC2侧进行的,EC2将加密好的数据写入EBS内,这就是EBS加密。
那么有哪些方法能对EBS进行加密么?有以下几种方法(前提是EBS挂载在EC2上,是为了利用EC2的计算能力):
没有直接的方式进行状态转换
方法1:前提时未加密EBS挂载在云主机上
方法2:
没有直接的方式进行状态转换,可通过以下间接方法:
AWS会给每个account分配一个默认密钥(default CMK)。
加密EBS及其快照,还有快照产生的EBS都使用同一个密钥 。
已加密的EBS及快照无法更改加密密钥,如果要更改加密密钥,则在建立快照时选择另一个密钥。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。