Amazon web services 使用加密的EBS创建AWS EC2 Windows实例

Amazon web services 使用加密的EBS创建AWS EC2 Windows实例,amazon-web-services,encryption,amazon-ec2,amazon-ebs,Amazon Web Services,Encryption,Amazon Ec2,Amazon Ebs,我正在尝试创建一个运行Windows Server 2012 R2的EC2实例,该实例使用加密的EBS卷。我使用的是OpsWorks,似乎没有一个选项可以创建带有加密卷的EC2实例。我想知道是否有一种方法可以做到这一点,而不必经历创建空白加密卷、将其附加到实例,然后将所有内容复制到加密卷的过程。我宁愿不必这样做,因为这似乎不是一个简单的过程。Amazon Elastic Blocks Store EBS目前不为启动卷提供加密 从: 此时不支持加密的启动卷 因此,它与OpsWorks没有特别的关系

我正在尝试创建一个运行Windows Server 2012 R2的EC2实例,该实例使用加密的EBS卷。我使用的是OpsWorks,似乎没有一个选项可以创建带有加密卷的EC2实例。我想知道是否有一种方法可以做到这一点,而不必经历创建空白加密卷、将其附加到实例,然后将所有内容复制到加密卷的过程。我宁愿不必这样做,因为这似乎不是一个简单的过程。

Amazon Elastic Blocks Store EBS目前不为启动卷提供加密

从:

此时不支持加密的启动卷

因此,它与OpsWorks没有特别的关系,它适用于EBS作为一个整体

这可能是因为快照也会被加密,所以不可能创建AMI,因为它使用快照,因此也会被加密


从理论上讲,通过创建一个空白的加密卷,将所有内容复制到新卷,然后将其作为启动卷附加,可以创建一个加密启动卷。但是,这将不允许使用AMI。

您希望加密的卷是启动卷还是辅助卷?正式来说,AmazonEC2不能使用加密的启动卷,但有一些解决办法。为了子孙后代,如果可能的话,我希望它成为启动卷。现在似乎不再是这样了。