

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Resultados da criptografia para as APIs diretas do EBS
<a name="ebsapis-using-encryption"></a>

Quando você inicia um novo snapshot usando [ StartSnapshot](https://docs.aws.amazon.com/ebs/latest/APIReference/API_StartSnapshot.html), o status da criptografia depende dos valores que você especifica para ** Criptografado ** ** KmsKeyArn**, e ** ParentSnapshotId**, e se sua AWS conta está habilitada para [ criptografia por padrão](encryption-by-default.md).

**nota**  
Talvez sejam necessárias permissões adicionais do IAM para uso das APIs diretas do EBS com criptografia. Para obter mais informações, consulte [Permissões para usar AWS KMS keys](ebsapi-permissions.md#ebsapi-kms-permissions).
Se a criptografia do Amazon EBS estiver habilitada por padrão em sua AWS conta, você não poderá criar snapshots não criptografados.
Se a criptografia do Amazon EBS estiver habilitada por padrão em sua AWS conta, você não poderá iniciar um novo snapshot usando um snapshot principal não criptografado. Primeiro, será necessário criptografar o snapshot pai copiando-o. Para obter mais informações, consulte [Copiar um snapshot do Amazon EBS.](ebs-copy-snapshot.md).

**Topics**
+ [Resultados de criptografia: snapshot pai não criptografado](#ebs-direct-api-unencr-outcomes-parent)
+ [Resultados de criptografia: snapshot pai criptografado](#ebs-direct-api-encr-outcomes-parent)
+ [Resultados de criptografia: nenhum snapshot pai](#ebs-direct-api-encr-outcomes-noparent)

## Resultados de criptografia: snapshot pai não criptografado
<a name="ebs-direct-api-unencr-outcomes-parent"></a>

A tabela a seguir descreve o resultado da criptografia para cada combinação possível de configurações ao especificar um snapshot pai não criptografado.



- **Não criptografado**
  - **Encriptado:** Omitido
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado / **Resultado:** Falha na solicitação com ValidationException.
  - **Criptografia por padrão:** Desabilitado / **Resultado:** O snapshot não está criptografado.
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado

- **Não criptografado**
  - **Encriptado:** Verdadeiro
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado
  - **Resultado:** Falha na solicitação com ValidationException.

- **Não criptografado**
  - **Encriptado:** Falso
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado
  - **Resultado:** Falha na solicitação com ValidationException.



## Resultados de criptografia: snapshot pai criptografado
<a name="ebs-direct-api-encr-outcomes-parent"></a>

A tabela a seguir descreve o resultado da criptografia para cada combinação possível de configurações ao especificar um snapshot pai criptografado.



- **Encriptado**
  - **Encriptado:** Omitido
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado / **Resultado:** O snapshot é criptografado usando a mesma chave do KMS do snapshot pai.
  - **Criptografia por padrão:** Desabilitado
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado / **Resultado:** Falha na solicitação com ValidationException.
  - **Criptografia por padrão:** Desabilitado

- **Encriptado**
  - **Encriptado:** Verdadeiro
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado
  - **Resultado:** Falha na solicitação com ValidationException.

- **Encriptado**
  - **Encriptado:** Falso
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado
  - **Criptografia por padrão:** Desabilitado
  - **Resultado:** Falha na solicitação com ValidationException.



## Resultados de criptografia: nenhum snapshot pai
<a name="ebs-direct-api-encr-outcomes-noparent"></a>

As tabelas a seguir descrevem o resultado da criptografia para cada combinação possível de configurações ao não usar um snapshot pai.



- **Omitido**
  - **Encriptado:** Verdadeiro
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado / **Resultado:** O snapshot é criptografado usando a chave KMS padrão para sua conta. \*
  - **Criptografia por padrão:** Desabilitado
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado / **Resultado:** O instantâneo é criptografado usando a chave KMS especificada para.  KmsKeyArn 
  - **Criptografia por padrão:** Desabilitado

- **Omitido**
  - **Encriptado:** Falso
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado / **Resultado:** Falha na solicitação com ValidationException.
  - **Criptografia por padrão:** Desabilitado / **Resultado:** O snapshot não está criptografado.
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado / **Resultado:** Falha na solicitação com ValidationException.
  - **Criptografia por padrão:** Desabilitado

- **Omitido**
  - **Encriptado:** Omitido
  - **KmsKeyArn:** Omitido / **Criptografia por padrão:** Habilitado / **Resultado:** O snapshot é criptografado usando a chave KMS padrão para sua conta. \*
  - **Criptografia por padrão:** Desabilitado / **Resultado:** O snapshot não está criptografado.
  - **KmsKeyArn:** Especificado / **Criptografia por padrão:** Habilitado / **Resultado:** O instantâneo é criptografado usando a chave KMS especificada para.  KmsKeyArn 
  - **Criptografia por padrão:** Desabilitado



\* Essa chave KMS padrão pode ser uma chave gerenciada pelo cliente ou a chave KMS AWS gerenciada padrão para criptografia do Amazon EBS.