Darko Miletic Asked: 2020-02-18 10:37:21 +0800 CST2020-02-18 10:37:21 +0800 CST 2020-02-18 10:37:21 +0800 CST 静态加密现有的 AWS EFS 实例 - 可能吗? 772 根据我对 AWS 文档的理解,使用某些数据对现有 EFS 实例进行静态加密的唯一方法是创建启用了加密的新 EFS 实例,并将文件从未加密的 EFS 复制到加密的 EFS 并更改挂载点(如果有)。 任何人都可以确认是这种情况吗? encryption amazon-web-services amazon-efs encrypting-file-system 2 个回答 Voted Best Answer kenlukas 2020-02-26T12:09:59+08:002020-02-26T12:09:59+08:00 您是对的,只有在创建 EFS 实例时才能启用静态数据的 EFS 加密。以下是 EFS 设置工作流程中的引用(和图像)。 静态数据加密只能在文件系统创建期间启用。挂载文件系统时配置传输中的数据加密 参考 静态加密 hbquikcomjamesl 2021-03-25T16:51:40+08:002021-03-25T16:51:40+08:00 关于 EFS 实例的加密,我制定了一个程序,相当于 创建加密的 EFS 实例 使用 DataSync 复制内容 修复挂载 EFS 实例的所有内容以使用新 ID。这可能包括实例中的脚本,以及 Beanstalks 中的 FILE_SYSTEM_ID 参数。 关于数据库的加密,一位同事发现了一篇博客文章,该文章排除了所有不必要的摆弄,并将过程提炼为本质,在 https://blog.theodo.com/2019/11/encrypt-existing-aws-rds-database/ 我可以确认它有效。
您是对的,只有在创建 EFS 实例时才能启用静态数据的 EFS 加密。以下是 EFS 设置工作流程中的引用(和图像)。
参考
静态加密
关于 EFS 实例的加密,我制定了一个程序,相当于
创建加密的 EFS 实例
使用 DataSync 复制内容
修复挂载 EFS 实例的所有内容以使用新 ID。这可能包括实例中的脚本,以及 Beanstalks 中的 FILE_SYSTEM_ID 参数。
关于数据库的加密,一位同事发现了一篇博客文章,该文章排除了所有不必要的摆弄,并将过程提炼为本质,在
https://blog.theodo.com/2019/11/encrypt-existing-aws-rds-database/
我可以确认它有效。