Storage Gateway で自動作成された EC2 にアタッチしている EBS を暗号化できるか教えてください

2024.03.06

困っていること

Storage Gateway 利用予定です。ホストプラットフォーム は EC2 にする予定で、デフォルト設定を使用して EC2 インスタンスを起動する予定です。起動された EC2 にアタッチしている EBS は暗号化されるか教えてください。
もし暗号化されていない場合、変更可能か教えてください。

どう対応すればいいの?

デフォルト設定を使用した EC2 インスタンスの EBS が暗号化されるか否かは、EC2 設定の EBS 暗号化において「有効」「無効」で異なります。
「有効」の場合は、EBS 暗号化した状態で起動され、「無効」の場合は暗号化されずに起動されるためご自身の設定状況をご確認ください。

起動中 EC2 ホストプラットフォームにアタッチしている、暗号化していない EBS については、スナップショットを作成し、スナップショットのコピーと暗号化を行い、暗号化されたスナップショットからボリュームの作成することで可能です。
以下ドキュメント及び弊社ブログを参考にご対応ください。注意点として、EBS のデタッチとアタッチに伴う 停止/起動 が発生するため、一時的に Storage Gateway の利用が不可になることご認識ください。

参考資料