AWS KMS キーを使用した共有ストレージ暗号化の設定 - AWS ParallelCluster

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS KMS キーを使用した共有ストレージ暗号化の設定

用に設定されたクラスターファイルストレージシステム内のデータを暗号化および保護するためのカスタマーマネージド AWS KMS キーを設定する方法について説明します AWS ParallelCluster。

AWS ParallelCluster コマンドラインインターフェイス (CLI) または を使用する場合API、 AWS ParallelCluster イメージとクラスターを作成または更新するときに作成された AWS リソースに対してのみ料金が発生します。詳細については、「AWS が使用する のサービス AWS ParallelCluster」を参照してください。

AWS ParallelCluster UI はサーバーレスアーキテクチャ上に構築されており、ほとんどの場合、 AWS 無料利用枠カテゴリ内で使用できます。詳細については、「AWS ParallelCluster UI コスト」を参照してください。

AWS ParallelCluster は、以下の共有ストレージ設定オプションをサポートしています。

これらのオプションを使用して、Amazon 、Amazon EBS、EFSおよび Lustre 共有ストレージシステムの暗号化FSx用のカスタマーマネージド AWS KMS キーを提供できます。これを使用するには、次のIAMポリシーを作成して設定する必要があります。

前提条件