Amazon EBS スナップショットの共有 - AWS セキュリティインシデント対応ガイド

Amazon EBS スナップショットの共有

多くのお客様は、Amazon EC2 インスタンスに関連するセキュリティイベントの調査の一部に Amazon Elastic Block Store (Amazon EBS) スナップショットを役立てています。Amazon EBS ボリュームのスナップショットは増分バックアップです。Amazon EBS 増分スナップショットの詳細については、「Amazon EBS スナップショット」を参照してください。

分離した個別のアカウントで Amazon EBS ボリュームの調査を実行するには、スナップショットの許可を変更して、他の指定した AWS アカウントとスナップショットを共有する必要があります。認可されたユーザーは、共有したスナップショットに基づいて独自の EBS ボリュームを作成できます。元のスナップショットは影響を受けないまま残ります。詳細については、「Amazon EBS スナップショットの共有」を参照してください。

スナップショットが暗号化されている場合は、スナップショットの暗号化に使用したカスタムの AWS Key Management Service (AWS KMS) カスタマーマネージドキー (CMK) も共有する必要があります。カスタム CMK には、その作成時または作成後に、クロスアカウント許可を適用できます。スナップショットは、作成元のリージョンに制限されますが、別のリージョンにコピーすることで、コピー先のリージョンと共有できます。詳細については、「Amazon EBS スナップショットのコピー」を参照してください。