2017-09-20 4 views
0

私はそれよりもずっと簡単な問題を解決しようとしています。複数のAWSアカウントを設定しています。例えば。非プロダクション、プロダクション、SharedServicesなど。私はSharedServicesで自分のAMIを保持したい。このAMIに接続されたスナップは暗号化する必要があります。 AMIはMS Windowsベースです。AMI - 暗号化

誰かが暗号化されたスナップを添付したAMIのアカウントベースのmsウィンドウを共有していますか?もしそうなら、あなたはms windowsベースのAMIのためにこれをどのように達成したかを説明することができます。

よろしく、 デビッド

答えて

0

暗号化されていないAMIが使用されました。 のSysprepとシャットダウン を必要に応じて共有AMI 更新インスタンスから スピンアップ新しいインスタンスを先のアカウントで共有

は最後にAMIをコピーして、@マークを強調するために

よろしく、 デビッド

1

私がが、Linux、WindowsのではないのAMIと、前にこれをやりました。しかし、私はプロセスが異なるという理由を認識していません。

作成したKMSキーで暗号化する必要があります。つまり、デフォルトのKMSキーを使用することはできません。これを済ませたら、他のアカウントにKMSキーへのアクセス権を与え、AMI /スナップショットを共有することができます。

+1

を暗号化AMI に変換します-bを使用すると、共有AMI /スナップショットを復号化するために、要求元のAWSアカウントはソースAWSアカウントのKMSキーにアクセスする必要があります。 –

+0

こんにちは、暗号化されたAMIを共有しようとすると、次のエラーが発生します。要求された操作はサポートされていません。暗号化されたスナップショットに関連する画像は共有できません – DMcKenna

+0

暗号化されていないAMIを使用して宛先アカウントと共有しました。共有されたamiからインスタンスをスピンアップし、それに応じてsysprepとシャットダウンを更新し、amiに変換してamiをコピーして暗号化します。 – DMcKenna