

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Für Amazon EBS einrichten
<a name="setting-up"></a>

Führen Sie die Aufgaben in diesem Abschnitt aus, um sich auf die Arbeit mit Amazon EBS-Ressourcen vorzubereiten.

**Topics**
+ [Melden Sie sich an für ein AWS-Konto](#sign-up-for-aws)
+ [(*Optional*) Einen vom Kunden verwalteten Schlüssel für die Amazon EBS-Verschlüsselung erstellen und verwenden](#create-kms-key)
+ [(*Optional*) Den öffentlichen Zugriff blockieren für Amazon EBS-Snapshots aktivieren](#setup-bpa)

## Melden Sie sich an für ein AWS-Konto
<a name="sign-up-for-aws"></a>

Um loszulegen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen eines AWS-Konto finden Sie unter [Erste Schritte mit einem AWS-Konto](https://docs.aws.amazon.com//accounts/latest/reference/getting-started.html) im *AWS -Kontenverwaltung Referenzhandbuch*.

## (*Optional*) Einen vom Kunden verwalteten Schlüssel für die Amazon EBS-Verschlüsselung erstellen und verwenden
<a name="create-kms-key"></a>

Amazon EBS-Verschlüsselung ist eine Verschlüsselungslösung, die AWS KMS kryptografische Schlüssel verwendet, um Ihre Amazon EBS-Volumes und Amazon EBS-Snapshots zu verschlüsseln. Amazon EBS erstellt automatisch einen eindeutigen AWS verwalteten KMS-Schlüssel für die Amazon EBS-Verschlüsselung in jeder Region. Der KMS-Schlüssel hat den Alias `aws/ebs`. Sie können den Standard-KMS-Schlüssel nicht rotieren oder seine Berechtigungen verwalten. Für mehr Flexibilität und Kontrolle über den KMS-Schlüssel, der für die Amazon EBS-Verschlüsselung verwendet wird, könnten Sie erwägen, einen vom Kunden verwalteten Schlüssel zu erstellen und zu verwenden.

**Um einen vom Kunden verwalteten Schlüssel für die Amazon EBS-Verschlüsselung zu erstellen und zu verwenden**

1. [Erstellen Sie einen KMS-Schlüssel für die symmetrische Verschlüsselung](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html#create-symmetric-cmk).

1. [Wählen Sie den KMS-Schlüssel als Standard-KMS-Schlüssel für die Amazon EBS-Verschlüsselung aus.](encryption-by-default.md)

1. [Erteilen Sie Benutzern die Erlaubnis, den KMS-Schlüssel für die Amazon EBS-Verschlüsselung zu verwenden](ebs-encryption-requirements.md#ebs-encryption-permissions).

## (*Optional*) Den öffentlichen Zugriff blockieren für Amazon EBS-Snapshots aktivieren
<a name="setup-bpa"></a>

Um zu verhindern, dass Ihre Snapshots öffentlich freigegeben werden, können Sie das Blockieren des öffentlichen Zugriffs auf Snapshots aktivieren. Nachdem Sie das Blockieren des öffentlichen Zugriffs auf Snapshots in einer Region aktiviert haben, wird jeder Versuch, Snapshots in dieser Region öffentlich freizugeben, automatisch blockiert. Dies hilft Ihnen dabei, die Sicherheit Ihrer Snapshots zu verbessern und Ihre Snapshot-Daten vor unbefugtem oder unbeabsichtigtem Zugriff zu schützen.

Weitere Informationen finden Sie unter [Sperren Sie den öffentlichen Zugriff für Amazon EBS-Snapshots](block-public-access-snapshots.md).

------
#### [ Console ]

**So aktivieren Sie das Blockieren des öffentlichen Zugriffs für Snapshots**

1. Öffnen Sie die Amazon-EC2-Konsole unter [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Wählen Sie im Navigationsbereich **EC2 Dashboard** aus und wählen Sie dann unter **Kontoattribute** (auf der rechten Seite) **Datenschutz und Sicherheit**.

1. Wählen Sie im Abschnitt **Blockieren des öffentlichen Zugriffs auf EBS-Snapshots** die Option **Verwalten**.

1. Wählen Sie **Öffentlichen Zugriff blockieren** und anschließend eine der folgenden Optionen:
   + **Blockieren des gesamten öffentlichen Zugriffs** – zum Blockieren der gesamten öffentlichen Freigabe Ihrer Snapshots. Benutzer dieses Kontos können keine neue öffentliche Freigabe beantragen. Darüber hinaus sind Snapshots, die bereits öffentlich freigegeben wurden, privat und nicht mehr öffentlich verfügbar.
   + **Blockieren der neuen öffentlichen Freigabe** – nur zum Blockieren der neuen öffentlichen Freigabe Ihrer Snapshots. Benutzer dieses Kontos können keine neue öffentliche Freigabe beantragen. Snapshots, die bereits öffentlich freigegeben wurden, bleiben jedoch weiterhin öffentlich verfügbar.

1. Wählen Sie **Aktualisieren** aus.

------
#### [ AWS CLI ]

**So aktivieren Sie das Blockieren des öffentlichen Zugriffs für Snapshots**  
Verwenden Sie den Befehl [enable-snapshot-block-public-access](https://docs.aws.amazon.com/cli/latest/reference/ec2/enable-snapshot-block-public-access.html). Geben Sie für `--state` einen der folgenden Werte an:
+ `block-all-sharing` – zum Blockieren der gesamten öffentlichen Freigabe Ihrer Snapshots. Benutzer dieses Kontos können keine neue öffentliche Freigabe beantragen. Darüber hinaus sind Snapshots, die bereits öffentlich freigegeben wurden, privat und nicht mehr öffentlich verfügbar.
+ `block-new-sharing` – nur zum Blockieren der neuen öffentlichen Freigabe Ihrer Snapshots. Benutzer dieses Kontos können keine neue öffentliche Freigabe beantragen. Snapshots, die bereits öffentlich freigegeben wurden, bleiben jedoch weiterhin öffentlich verfügbar.

```
aws ec2 enable-snapshot-block-public-access --state {{block-new-sharing}}
```

------
#### [ PowerShell ]

**So aktivieren Sie das Blockieren des öffentlichen Zugriffs für Snapshots**  
Verwenden Sie das cmdlet [Enable-EC2SnapshotBlockPublicAccess](https://docs.aws.amazon.com/powershell/latest/reference/items/Enable-EC2SnapshotBlockPublicAccess.html). Geben Sie für `-State` einen der folgenden Werte an:
+ `block-all-sharing` – zum Blockieren der gesamten öffentlichen Freigabe Ihrer Snapshots. Benutzer dieses Kontos können keine neue öffentliche Freigabe beantragen. Darüber hinaus sind Snapshots, die bereits öffentlich freigegeben wurden, privat und nicht mehr öffentlich verfügbar.
+ `block-new-sharing` – nur zum Blockieren der neuen öffentlichen Freigabe Ihrer Snapshots. Benutzer dieses Kontos können keine neue öffentliche Freigabe beantragen. Snapshots, die bereits öffentlich freigegeben wurden, bleiben jedoch weiterhin öffentlich verfügbar.

```
Enable-EC2SnapshotBlockPublicAccess -State {{block-new-sharing}}
```

------