Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résultats du chiffrement pour les API EBS Direct
Lorsque vous démarrez un nouveau snapshot à l'aide de StartSnapshot, l'état du chiffrement dépend des valeurs que vous spécifiez pour Encrypté KmsKeyArn, et ParentSnapshotId, et si le chiffrement est activé par défaut sur votre AWS compte.
Note
-
Vous pouvez avoir besoin d’autorisations IAM supplémentaires pour utiliser le API directes EBS avec le chiffrement. Pour plus d’informations, consultez Autorisations d'utilisation AWS KMS keys.
-
Si le chiffrement Amazon EBS est activé par défaut sur votre AWS compte, vous ne pouvez pas créer d'instantanés non chiffrés.
-
Si le chiffrement Amazon EBS est activé par défaut sur votre AWS compte, vous ne pouvez pas créer un nouvel instantané à l'aide d'un instantané parent non chiffré. Vous devez d’abord chiffrer l’instantané parent en le copiant. Pour plus d’informations, consultez Copier un instantané Amazon EBS.
Rubriques
Résultats du chiffrement : instantané parent non chiffré
Le tableau suivant décrit le résultat du chiffrement pour chaque combinaison possible de paramètres lors de la spécification d’un instantané parent non chiffré.
| ParentSnapshotId | Encrypted | KmsKeyArn | Chiffrement par défaut | Résultat |
|---|---|---|---|---|
| Non chiffré | Omis | Omis | Activé | Échec de la demande avec ValidationException. |
| Désactivé | L’instantané n’est pas chiffré. | |||
| Spécifié | Activé | |||
| Désactivé | ||||
| Non chiffré | True | Omis | Activé | Échec de la demande avec ValidationException. |
| Désactivé | ||||
| Spécifié | Activé | |||
| Désactivé | ||||
| Non chiffré | False | Omis | Activé | Échec de la demande avec ValidationException. |
| Désactivé | ||||
| Spécifié | Activé | |||
| Désactivé |
Résultats du chiffrement : instantané parent chiffré
Le tableau suivant décrit le résultat du chiffrement pour chaque combinaison possible de paramètres lors de la spécification d’un instantané parent chiffré.
| ParentSnapshotId | Encrypted | KmsKeyArn | Chiffrement par défaut | Résultat |
|---|---|---|---|---|
| Encrypted | Omis | Omis | Activé | L’instantané est chiffré à l’aide de la même clé KMS que l’instantané parent. |
| Désactivé | ||||
| Spécifié | Activé | Échec de la demande avec ValidationException. |
||
| Désactivé | ||||
| Encrypted | True | Omis | Activé | Échec de la demande avec ValidationException. |
| Désactivé | ||||
| Spécifié | Activé | |||
| Désactivé | ||||
| Encrypted | False | Omis | Activé | Échec de la demande avec ValidationException. |
| Désactivé | ||||
| Spécifié | Activé | |||
| Désactivé |
Résultats du chiffrement : aucun instantané parent
Les tableaux suivants décrivent le résultat du chiffrement pour chaque combinaison possible de paramètres en l’absence d’utilisation d’un instantané parent.
| ParentSnapshotId | Encrypted | KmsKeyArn | Chiffrement par défaut | Résultat |
|---|---|---|---|---|
| Omis | True | Omis | Activé | L’instantané est chiffré à l’aide de la clé KMS par défaut de votre compte. * |
| Désactivé | ||||
| Spécifié | Activé | L'instantané est chiffré à l'aide de la clé KMS spécifiée pour KmsKeyArn. | ||
| Désactivé | ||||
| Omis | False | Omis | Activé | Échec de la demande avec ValidationException. |
| Désactivé | L’instantané n’est pas chiffré. | |||
| Spécifié | Activé | Échec de la demande avec ValidationException. |
||
| Désactivé | ||||
| Omis | Omis | Omis | Activé | L’instantané est chiffré à l’aide de la clé KMS par défaut de votre compte. * |
| Désactivé | L’instantané n’est pas chiffré. | |||
| Spécifié | Activé | L'instantané est chiffré à l'aide de la clé KMS spécifiée pour KmsKeyArn. | ||
| Désactivé |
* Cette clé KMS par défaut peut être une clé gérée par le client ou la clé KMS AWS gérée par défaut pour le chiffrement Amazon EBS.