года AWS сам стал включать шифрование на EBS вольюмах.
                  
                  
                  При чем не важно как создавать инстансы ( TF или через UI AWS ). 
                  
                  
                  Проблема в том что если EBS вольюм зашифрован, а вы решили перенести EC2 в другой аккаунт и создали AMI  - то нельзя шарить AMI образы c шиврованным EBS между аккаунтами. 
                  
                  
                  
                  
                  
                  Сижу такой обтекаю, когда это все включили?
                  
                  
                
Ну там из образа делай снепшот, затем переноси снепшот, разрешай в первом аккаунте свой KMS ключ (не базовый KMS/EBS), На втором аккаунте из снепшот делай образ.
https://aws.amazon.com/premiumsupport/knowledge-center/ebs-automatic-encryption/
Ну тоесть оно не само 😏
Обсуждают сегодня