года AWS сам стал включать шифрование на EBS вольюмах.
При чем не важно как создавать инстансы ( TF или через UI AWS ).
Проблема в том что если EBS вольюм зашифрован, а вы решили перенести EC2 в другой аккаунт и создали AMI - то нельзя шарить AMI образы c шиврованным EBS между аккаунтами.
Сижу такой обтекаю, когда это все включили?
Ну там из образа делай снепшот, затем переноси снепшот, разрешай в первом аккаунте свой KMS ключ (не базовый KMS/EBS), На втором аккаунте из снепшот делай образ.
https://aws.amazon.com/premiumsupport/knowledge-center/ebs-automatic-encryption/
Ну тоесть оно не само 😏
Обсуждают сегодня