标签: amazon-web-services amazon-ec2
我需要使用非对称密钥加密我的 aws 卷,这样即使是 root 用户也无法访问该卷。
我们可以这样做吗?
答案 0 :(得分:0)
并非来自 AWS 级别,因为 EBS 仅支持对称加密。来自docs:
Amazon EBS 仅支持对称 CMK。您不能使用非对称 CMK 来加密 Amazon EBS 卷。
您必须从实例级别使用第三方工具。