AWS基于时间的加密卷缩放

时间:2016-07-27 15:07:36

标签: amazon-web-services encryption autoscaling

我在ELB组上设置了基于时间的缩放,可以在非工作时间完全缩放到0个实例,并在第二天开始时启动新实例。它一直运行良好,但它没有加密新实例。

我一直在寻找一种方法来加密每天创建的新实例的卷,并且没有多少运气。这可能吗?

1 个答案:

答案 0 :(得分:2)

听起来您在自动缩放组中使用的AMI未加密。因此,从该AMI创建的任何EBS卷也将是未加密的。你需要create an encrypted AMI by copying your current one and specifying an encryption key。然后,您需要更改自动缩放组以使用新的加密AMI。从加密的AMI创建的所有EBS卷也将被加密。