QCon 全球软件开发大会(北京站)门票 9 折倒计时 4 天,点击立减 ¥880 了解详情
写点什么

为新的 EBS 卷选择默认加密

2019 年 9 月 29 日

为新的 EBS 卷选择默认加密

我的 AWS 团队同事一直在寻找方法,让您更轻松、更简单地保护您的数据,使其免受未经授权的访问。这项工作体现在很多不同的形式中,包括 AWS 云安全页面、AWS 安全博客、一系列丰富的 AWS 安全白皮书、同样丰富的 AWS 安全、身份和合规性服务集以及各项服务中广泛的安全功能。您可能还记得在这篇博客中读到过,很多 AWS 服务支持静态和传输中加密、日志记录、IAM 角色和策略等。


默认加密


今天,我想向您介绍一个新功能,它可以让加密 Amazon EBS (Elastic Block Store) 卷的使用更加简单。此次发布基于早前的一些 EBS 安全性发布,其中包括:



这项新功能可使您更加简单轻松的确保以加密形式创建新创建的卷,从而使您能够达到保护和合规目标。它将不会对现有的未加密卷造成影响。


如果您使用需要使用加密卷的 IAM 策略,您可以使用此功能来避免在启动实例时因意外引用未加密卷而可能造成的启动失败。您的安全团队可以在默认情况下启用加密,无需与您的开发团队进行协调,且无需进行其他代码或操作更改。


加密的 EBS 卷可提供指定的实例吞吐量、卷性能和延迟,不需要额外付费。我打开 EC2 控制台,确保我处于相关区域,并单击 设置以开始使用:



然后,我选择始终加密新的 EBS 卷:



我可以单击更改默认密钥并将其中一个密钥选为默认密钥:



任何情况下,我都可以单击更新继续操作。这里需要注意一点:此设置适用于单一 AWS 区域;对于每个相关区域,我都需要重复上述步骤,以选中选项和选择密钥。


接下来,我在此区域中创建的所有 EBS 卷都将加密,无需我作出额外的努力。当我创建卷时,我可以使用在 EC2 设置中选择的密钥,或者可以选择另一个密钥:



我创建的任何快照都将使用加密卷所用的密钥进行加密:



如果我使用卷创建快照,我可以使用原密钥或选择另一个密钥:



注意事项


关于这个重要的 AWS 新功能,您应该了解以下几点:


旧实例类型 – 启用此功能后,您将无法启动更多 C1、M1、M2 或 T1 实例,或将新加密的 EBS 卷附加到这些类型的现有实例。我们建议您迁移到更新的实例类型。


AMI 共享 – 正如我前面提到的,最近我们提供了一项功能,可允许您与其他 AWS 账户共享加密的 AMI。但是,您不能公开共享它们,您应该使用一个单独的帐户来创建社区 AMI、Marketplace AMI 和公共快照。要了解更多信息,请阅读如何在账户间共享加密的 AMI 以启动加密的 EC2 实例。


其他 AWS 服务 – Amazon Relational Database Service (RDS) 和 Amazon WorkSpaces 等使用 EBS 进行存储的 AWS 服务执行自己的加密和密钥管理,不受此发布的影响。Amazon EMR 等在您的账户中创建卷的服务将自动遵照加密设置,如果启用了始终加密功能,则将使用加密的卷。


API / CLI 访问 – 您也可以通过 EC2 CLI 和 API 访问此功能。


免费 – 启用或使用加密不产生费用。如果您使用加密的 AMI 并为每个 AWS 账户创建一个单独的 AMI,那么您现在可以与其他账户共享 AMI,从而降低存储利用率和费用。


按区域 – 如上所述,您可以根据区域选择进行默认加密。


现已推出


此功能现已推出,即日起您便可在所有公共 AWS 区域和 GovCloud 中进行使用。此功能在中国的 AWS 区域不可用。


作者介绍:


Jeff Barr


AWS 首席布道师; 2004 年开始发布博客,此后便笔耕不辍。


本文转载自 AWS 技术博客


文章链接:


https://amazonaws-china.com/cn/blogs/china/new-opt-in-to-default-encryption-for-new-ebs-volumes/


2019 年 9 月 29 日 16:29248
用户头像

发布了 1244 篇内容, 共 32.8 次阅读, 收获喜欢 34 次。

关注

欲了解 AWS 的更多信息,请访问【AWS 技术专区】

评论

发布
暂无评论
发现更多内容

两行代码修复了解析MySQL8.x binlog错位的问题!!

冰河

MySQL 中间件 Binlog 二进制日志 数据异构

PM 第一次作业

郭栋

产品经理训练营

产品经理岗位需求分布

jpcr987i

智能对话系统产品经理岗位拆解

元二

产品经理训练营第一章作业

黑小白白白

极客大学产品经理训练营

终结代孕乱象,一场科技与黑产的赛跑

脑极体

产品岗位对比&自身岗位

novaln🍉

产品岗位观察小结

庞玉坤

产品经理 产品经理训练营 极客大学认识产品经理 极客大学产品经理训练营

产品经理第0期训练营第一周作业提交

Krystal

2021年产品训练营-第一周作业

Meng

产品训练营第一周作业

万顷湖天碧

产品经理训练营

高情商与低情商:有效的沟通

北风

交流 情商

产品经理训练营第一周学习总结

月亮 😝

华为20级大牛用200张图彻底讲清大学四年我们没学会的网络知识!

Java架构之路

Java 程序员 架构 面试 编程语言

作业:项目经理岗位备忘录

顾庆隆

项目经理

阿里技术官甩出百亿级并发系统设计高阶手册,原来这才叫高并发!

Java架构之路

Java 程序员 架构 面试 编程语言

「年度总结」在字节跳动混了两年,然后呢?

Java架构师迁哥

Worktile 王涛的经营之道:7 年牵引式破局 | TGO 科技领袖三十人

李忠良

28天写作

【作业-01】认识产品经理

西西里奇

产品经理 产品经理训练营

极客产品训练营第一课作业

HaoJi

产品经理训练营

超赞!肝完这份阿里微服务高阶笔记,我构建出了自己的“微”服务

Java架构之路

Java 程序员 架构 面试 编程语言

产品经理训练营第一章作业-G20210639010157

苏格图德

产品经理训练营

产品经理训练营-第一周作业

玖玖

极客大学产品经理训练营

第一章 作业

青葵

学习笔记

no.1 作业

郭栋

产品经理训练营

产品经理第一课作业

产品经理训练营

产品经理训练营Week1作业

Mai

产品经理岗位要求备忘录

夏天的风

产品经理

第一周作业-JD

Ashley.

产品经理 实习

认识产品经理

夏天的风

产品经理

第一周作业

戎帅

边缘计算隔离技术的挑战与实践

边缘计算隔离技术的挑战与实践

为新的 EBS 卷选择默认加密-InfoQ