Я создаю сценарий формирования облаков, который будет иметь ELB. В конфигурации запуска Auto Scaling я хочу добавить зашифрованный объем EBS. Не удалось найти зашифрованное свойство с помощью blockdevicemapping. Мне нужно зашифровать громкость. Как подключить зашифрованный том EBS к экземпляру EC2 с помощью конфигурации автоматического масштабирования запуска?AWS Auto Scaling Launch Configuration Зашифрованный пример создания облака EBS
ответ
Нет такого свойства по какой-то странной причине при использовании конфигураций запуска, однако оно присутствует при использовании blockdevicemappings с простыми экземплярами EC2. См launchconfig-blockdev против ec2-blockdev
Таким образом, вы должны либо использовать простые экземпляры вместо автомасштабирование групп, или вы можете попробовать это временное решение:
SnapshotIds принимаются для launchconf blockdev тоже, и, как указано here " Снимки, взятые из зашифрованных томов, автоматически зашифровываются. Тома, созданные из зашифрованных снимков, также автоматически зашифровываются ».
Создайте снимок с зашифрованного пустым объемом EBS и используйте его в шаблоне CloudFormation. Если ваш шаблон должен работать в нескольких регионах, то, конечно, вам нужно будет создать моментальный снимок в каждом регионе и использовать сопоставление в шаблоне.
Как говорит Мартон, такого свойства нет (к сожалению, для CloudFormation часто требуется некоторое время, чтобы догнать основные API-интерфейсы).
Обычно каждый зашифрованный том, который вы создаете, будет иметь другой ключ. Однако при использовании обходного пути (использование зашифрованного моментального снимка) результирующие зашифрованные тома наследуют ключ шифрования от моментального снимка, и все будет одинаковым.
С точки зрения криптографии это плохая идея, поскольку у вас потенциально есть несколько разных томов и моментальных снимков с одним и тем же ключом. Если у злоумышленника есть доступ ко всем этим, он может потенциально использовать различия, чтобы легче выводить информацию о ключе.
Альтернативой является создание сценария, который создает и прикрепляет новый зашифрованный том во время загрузки экземпляра. Это довольно легко сделать. Вам необходимо предоставить разрешения экземпляра для создания и прикрепления томов и либо установить инструмент AWS CLI, либо библиотеку для предпочтительного языка сценариев. У вас есть, что вы можете, из загружаемого экземпляра, создать том и прикрепить его.
Вы можете найти отправную точку для такого сценария здесь: https://github.com/guardian/machine-images/blob/master/packer/resources/features/ebs/add-encrypted.sh
Существует тип устройства AutoScaling EBS блок, который обеспечивает возможность «зашифрованной»:
Надеется, что это помогает!
- 1. AWS Elastic Beanstalk Auto Scaling configuration
- 2. AWS EMR Auto Scaling
- 3. AWS и auto scaling cassandra
- 4. Смутно зашифрованный объем EBS
- 5. aws auto scaling, довольно утерян как
- 6. AWS Auto Scaling Несколько пользовательских AMI?
- 7. aws auto scaling на основе количества пользователей
- 8. Amazon s3 + auto auto scaling
- 9. Изменения конфигурации запуска Auto Scaling Group
- 10. Cassandra auto scaling
- 11. JavaFX auto scaling
- 12. Auto - Загрузить зашифрованный файл
- 13. Каковы потенциальные коды состояния для AWS Auto Scaling Activities?
- 14. Настройка AWS Elastic Beanstalk часового пояса для Auto Scaling
- 15. AWS Custom CloudWatch metrics - Агрегат с помощью команды Auto-Scaling
- 16. aws auto scaling group + elb v2 целевые группы
- 17. AWS CloudFormation не создает начальный экземпляр в Auto Scaling группы
- 18. amazon aws auto scaling groups имя экземпляра тега
- 19. AWS: VPC не отображается в «Create Auto Scaling Group» мастер
- 20. Proxy Auto Configuration
- 21. Scaling node на AWS
- 22. AWS EBS ссылки
- 23. Google Scute Engine Auto Scaling
- 24. Azure Auto Scaling management API
- 25. Бутстрап Auto-Scaling Navigation Bar
- 26. rmagick auto scaling с пропорциями
- 27. Расширение объема EBS в AWS
- 28. AWS EBS Volumes и PostgreSQL
- 29. AWS CLI для снимков EBS
- 30. Создать экземпляр AWS EC2 Windows с использованием зашифрованного EBS