本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 Amazon EBS 进行设置
完成本部分中的任务,为使用 Amazon EBS 资源做好准备。
注册获取 AWS 账户
首先 AWS,你需要一个 AWS 账户。有关创建的信息 AWS 账户,请参阅《AWS 账户管理 参考指南》 AWS 账户中的入门指南。
(可选) 创建并使用客户托管密钥进行 Amazon EBS 加密
Amazon EBS 加密是一种加密解决方案,它使用 AWS KMS 加密密钥来加密您的亚马逊 EBS 卷和亚马逊 EBS 快照。Amazon EBS 会自动为每个地区的亚马逊 EBS 加密创建唯一的 AWS 托管 KMS 密钥。此 KMS 密钥具有 aws/ebs 别名。您无法轮换默认 KMS 密钥或管理其权限。为了提高灵活性和更好地控制用于 Amazon EBS 加密的 KMS 密钥,您可考虑创建和使用客户托管密钥。
创建和使用用于 Amazon EBS 加密的客户托管密钥
(可选) 启用对 Amazon EBS 快照的封锁公开访问
要防止公开共享您的快照,您可以启用阻止公开访问快照。在为一个区域阻止公开访问快照之后,将自动阻止任何尝试在此区域公开共享快照的行为。这样可以帮助您提高快照的安全性,并保护您的快照数据免遭未经授权的访问或意外访问。
有关更多信息,请参阅 阻止 Amazon EBS 快照的公开访问。