Amazon Elastic Compute Cloud
Windows 实例用户指南

共享 Amazon EBS 快照

通过修改快照的权限,您可以与您指定的 AWS 账户共享快照。您已授权的用户可以使用您共享的快照作为基础来创建自己的 EBS 卷,同时您的原始快照不受影响。如选择,您可使您的未加密快照对所有 AWS 用户公开可用。您不能使加密快照公开可用。

共享加密快照时,还必须共享用于加密快照的客户托管 CMK。您可以在创建客户托管 CMK 时或以后的某个时间向客户托管 CMK 应用跨账户权限。

重要

共享快照时,您可以让其他人访问快照上的所有数据。仅与您要与其共享所有 快照数据的人共享快照。

注意事项

共享快照时需考虑以下事项:

  • 快照受限于在其中创建它们的区域。要与其他区域共享快照,请将快照复制到该区域。有关更多信息,请参阅复制 Amazon EBS 快照

  • 如果您的快照使用较长资源 ID 格式,则只能将其与支持较长 ID 的账户共享。有关更多信息,请参阅资源 ID

  • AWS 会阻止您共享使用您的默认 CMK 加密的快照。您打算共享的快照必须使用客户托管 CMK 加密。有关更多信息,请参阅 AWS Key Management Service Developer Guide 中的创建密钥

  • 必须为正在访问加密快照的共享 CMK 用户授予对密钥执行以下操作的权限:kms:DescribeKeykms:CreateGrantGenerateDataKeykms:ReEncrypt。有关更多信息,请参阅 AWS Key Management Service Developer Guide 中的控制对客户主密钥的访问权限

使用控制台共享未加密快照

使用控制台共享快照

  1. 打开 Amazon EC2 控制台 https://console.aws.amazon.com/ec2/

  2. 在导航窗格中,选择 Snapshots (快照)

  3. 选择快照,然后依次选择操作修改权限

  4. 使快照公开可用或与特定 AWS 账户共享快照,如下所示:

    • 要使快照公开可用,请选择 Public

      该选项不适用于加密快照或具有 AWS Marketplace 产品代码的快照。

    • 要与一个或多个 AWS 账户共享快照,请选择 Private (私有),在 AWS Account Number (AWS 账号) 中输入 AWS 账户 ID(无连字符),然后选择 Add Permission (添加权限)。对任何其他 AWS 账户重复此步骤。

  5. 选择 Save (保存)

使用与您私下共享的未加密快照

  1. 打开 Amazon EC2 控制台 https://console.aws.amazon.com/ec2/

  2. 在导航窗格中,选择 Snapshots (快照)

  3. 选择私有快照筛选条件。

  4. 按 ID 或描述查找快照。您可以像使用任何其他快照一样使用此快照;例如,您可以从快照创建卷或将快照复制到其他区域。

使用控制台共享加密快照

使用控制台共享加密快照

  1. https://console.aws.amazon.com/kms 打开 AWS KMS 控制台。

  2. 要更改 AWS 区域,请使用页面右上角的区域选择器。

  3. 在导航窗格中,选择 Customer managed keys (客户托管密钥)

  4. 选择用于加密快照的客户托管密钥的别名。

  5. 选择 Add other AWS accounts (添加其他 AWS 账户),并按提示输入 AWS 账户 ID。要添加另一个 AWS 账户,选择 Add another AWS account (添加另一个 AWS 账户) 并输入 AWS 账户 ID。添加完所有 AWS 账户后,选择 Save changes (保存更改)

  6. 打开 Amazon EC2 控制台 https://console.aws.amazon.com/ec2/

  7. 在导航窗格中,选择 Snapshots (快照)

  8. 选择快照,然后依次选择 Actions (操作)Modify Permissions (修改权限)

  9. 对于每个 AWS 账户,在 AWS Account Number (AWS 账号) 中输入 AWS 账户 ID,然后选择 Add Permission (添加权限)。添加完所有 AWS 账户时,选择 Save (保存)

使用与您共享的加密快照

  1. 打开 Amazon EC2 控制台 https://console.aws.amazon.com/ec2/

  2. 在导航窗格中,选择 Snapshots (快照)

  3. 选择私有快照筛选条件。(可选)添加加密筛选条件。

  4. 按 ID 或描述查找快照。

  5. 选择快照,然后依次选择操作复制

  6. (可选)选择一个目标区域。

  7. 使用显示在 Master Key (主密钥) 中的密钥加密快照的副本。默认情况下,所选密钥是您账户的默认 CMK。要选择客户托管 CMK,请在输入框内单击以查看可用密钥的列表。

  8. 选择 Copy (复制)

使用命令行共享快照

使用快照的 createVolumePermission 属性指定快照的权限。要使快照公开可用,请将组设置为 all。要将快照与特定 AWS 账户共享,请将用户设置为 AWS 账户的 ID。

使用命令行修改快照权限

使用以下命令之一:

使用命令行查看快照权限

使用以下命令之一:

有关这些命令行界面的更多信息,请参阅访问 Amazon EC2