LoginSignup
1
0

More than 1 year has passed since last update.

EC2の暗号化設定について

Last updated at Posted at 2021-08-19

はじめに

EC2を暗号化する機会があったので対応方法について書いておきます。

構築時に暗号化する場合

構築時にEBSの「暗号化」にチェックを入れて、
KMSキーを選択して(ない場合はデフォルト)作成するだけ。
スクリーンショット 2021-08-19 18.04.35.png

既に稼働中のEC2を暗号化する場合

残念ながら既に存在するEC2を後から暗号化することは不可能。
そのため、暗号化されたAMIを使用してEC2を再作成する必要があります。

設定方法

(1)該当のEC2のAMIを取得
(2)取得したAMIをコピーし、コピーする際にEBSの暗号化にチェックを入れる。
(KMSキーを用意していない場合は、デフォルトのものを使用する)
スクリーンショット 2021-08-19 18.15.36.png
スクリーンショット 2021-08-19 18.16.03.png
↓コピーしたAMIのsnapshotが暗号化されている
スクリーンショット 2021-08-19 18.28.15.png
(3)コピーしたAMI(暗号化済み)からEC2を起動する
↓暗号化されている
スクリーンショット 2021-08-19 18.31.24.png

ちなみに、このAMIを使用すればAutoScalingでEC2を立ち上げるときも
暗号化されたインスタンスが立ち上がります。
↓上記のAMIを使用したAutoScalingのEC2
スクリーンショット 2021-08-19 18.42.56.png
↓同じく暗号化されている
スクリーンショット 2021-08-19 18.43.07.png

注意点

KMSキーをデフォルトのものを使用している場合、AMIを他アカウントに共有できません。
↓エラーになる
スクリーンショット 2021-08-19 18.55.23.png
参照↓
https://aws.amazon.com/jp/premiumsupport/knowledge-center/share-encrypted-rds-snapshot-kms-key/

終わりに

他にもEBSをコピーして、コピーする際に暗号化して、EBSを付け替えるやり方もあるみたいなので次回はそれを試してみたいと思います。

引用

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0