如何加密AWS EMR节点上的两个EBS卷?

时间:2019-02-16 00:18:05

标签: amazon-web-services encryption amazon-ec2 amazon-emr

我需要为在我们的EMR集群中运行的所有EC2实例加密所有EBS卷。

我们不使用任何其他EBS卷,因此我只需要在每个EMR节点的根EBS卷上启用加密。 (或者我想)

我为完成此操作而采取的步骤(根据AWS文档中的instructions):

  1. 复制AWS EMR使用的基本AMI(对于主节点+核心节点,这是相同的映像)
  2. 在我的副本上启用EBS加密(通过选中“加密目标EBS快照”框)
  3. 使用我的新自定义AMI重新配置EMR集群:CustomAmiId: {myNewAmiId}

成功。但是,当我分析任何节点(主节点或核心节点)时,会看到两个EBS卷。一个被加密,一个未被加密

EC2块设备下有3个条目:

  1. /dev/xvda(根设备)(已加密)
  2. /dev/xvda(阻止设备)(已加密)(这与#1的卷相同)
  3. /dev/sdb(阻止设备)(未加密)-此卷是多少?

我想知道:映射到/dev/sdb的EBS卷是什么?以及如何加密呢?

详细信息:

  • EMR版本:5.7.0
  • EC2硬件:c4.8xlarge

0 个答案:

没有答案