亚马逊AWS产品学习 ------ EBS(4) ---- 快照分享sharing和复制copy

快照分享是账户间分享,快照复制是同一账户复制。

快照分享

未加密快照分享

未加密的快照可以分享到亚马逊社区(permission选项改为public)

未加密的快照可以分享给某个指定的account(permission选项改为private)

加密快照分享

限制

加密快照permission选项不能改为public

默认密钥(default CMK)加密的快照无法分享(原因是加密快照分享时需要将加密密钥许可开放给指定用户,而default CMK是不允许开放的)

方法

  1. 确认分享的加密快照密钥不是default CMK
  2. 配置Cross-account permisions (IAM), 给用户访问CMK的权限
  3. permission选项改为private ,然后指定account进行分享

分享后使用建议

当你将快照分享给指定用户后,该用户不能直接直接通过该快照(拥有者为分享者)恢复EBS,要先复制一个自己的快照(拥有者为你自己),然后才能恢复EBS。

在复制快照时,建议改用自己的CMK加密,这样即使用快照分享者取消了Cross-account permisions,你仍然有自己的备份。

 

快照复制

使用场景

  • 未加密快照生成生成加密快照
  • 加密快照更改加密密钥
  • 将快照复制到另一个区域(region)

使用问题

当你无法复制或分享某个快照时,首先确认该快照是否加密,如果是加密的,可能是你没有密钥权限。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值