2017-01-06 8 views
1

パッカーを使用して、暗号化されたEBSボリューム(暗号化されたルートボ​​リュームではありません)を使用してAMIを構築しようとしています。 packerのドキュメントには、ebsボリュームのパッカーkms_key_id

が記載されています。kms_key_id(文字列) - ブートボリュームの暗号化に使用するKMSキーのID。 https://www.packer.io/docs/builders/amazon-ebs.html#kms_key_id

私はkms_key_idを供給し、暗号化されたように、所望のEBSボリュームのami_launch_block_device_mappingsをマークすると、キーをKMSを使用するパッカーのだろうか?または、デフォルトのCMKキーを使用しますか?

答えて

2

すぐに見れば、kms_key_idのようなコードは、ブートボリュームの暗号化にのみ使用されます。 block_device_mappings"encrypted": trueは、デフォルトのEBS KMSキーで暗号化されます。

関連する問題