2017-11-22 21 views
0

パッカーを使用してebsデータボリュームにカスタム暗号化キーを使用することはできますか? kms_key_idはブートボリュームの暗号化にのみ使用されます。ブロックデバイスのマッピングをどのように暗号化できますか? (データEBSボリューム)block_device_mappingsのパッカーkms

答えて

1

残念ながら、それはAWSによってサポートされていないようです。 http://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_EbsBlockDevice.htmlおよびhttp://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_RunInstances.html

回避策として、CMK暗号化(空の)スナップショットを準備し、それをPackerのデバイスマッピングブロックに添付することができます。これにより、必要なKMSキーで暗号化されたスナップショットが得られるはずです。

関連する問題