View a markdown version of this page

Chiffrement Amazon EBS dans les zones locales, les avant-postes et les zones de longueur d'onde - Amazon EBS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement Amazon EBS dans les zones locales, les avant-postes et les zones de longueur d'onde

Le comportement de chiffrement d'Amazon EBS varie en fonction du type d'emplacement dans lequel vous créez vos ressources.

Local Zones

Dans les zones locales suivantes, toutes les ressources Amazon EBS sont chiffrées par défaut. Vous ne pouvez pas créer de volumes ou d'instantanés non chiffrés. Si vous ne spécifiez pas de clé KMS, Amazon EBS chiffre vos ressources avec la clé de chiffrement par défaut de votre compte. Par défaut, il s'agit du Clé gérée par AWS (aws/ebs). Pour modifier la clé de chiffrement par défaut de votre compte, consultezClé de chiffrement par défaut.

  • Amérique du Nord : us-east-1-atl-1aus-east-1-bos-1a,us-east-1-chi-1a,us-east-1-dfw-1a,us-east-1-iah-1a,us-east-1-mci-1a,us-east-1-mia-1a,us-east-1-msp-1a,us-east-1-nyc-1a,us-east-1-phl-1a,us-east-1-qro-1a,us-east-2-mci-1a,us-east-2-mci-1b,us-west-2-den-1a,us-west-2-hnl-1a,us-west-2-las-1a,us-west-2-las-1b,us-west-2-pdx-1a,us-west-2-phx-1a, us-west-2-sea-1a

  • Asie-Pacifique :ap-northeast-1-tpe-1a,,ap-south-1-ccu-1a, ap-south-1-ccu-2aap-south-1-del-1a,ap-south-1-del-2a,ap-southeast-1-bkk-1a,ap-southeast-1-han-1a,ap-southeast-1-mnl-1a,ap-southeast-2-akl-1a, ap-southeast-2-per-1a

  • Europe : eu-central-1-ath-1aeu-central-1-ham-1a,eu-central-1-ist-1a,eu-central-1-waw-1a,eu-north-1-cph-1a, eu-north-1-hel-1a

  • Amérique du Sud :us-east-1-bue-1a,us-east-1-lim-1a, us-east-1-scl-1a

  • Moyen-Orient : me-south-1-mct-1a

  • Afrique : af-south-1-los-1a

Dans toutes les autres zones locales, le chiffrement Amazon EBS suit le même comportement que dans la région parente.

Avant-postes et zones de longueur d'onde

Toutes les ressources Amazon EBS sur AWS Outposts et dans les zones de longueur d'onde sont chiffrées par défaut. Vous ne pouvez pas créer de volumes ou d'instantanés non chiffrés. Si vous ne spécifiez pas de clé KMS, Amazon EBS chiffre vos ressources avec la clé de chiffrement par défaut de votre compte. Par défaut, il s'agit du Clé gérée par AWS (aws/ebs). Pour modifier la clé de chiffrement par défaut de votre compte, consultezClé de chiffrement par défaut.

Lorsque vous créez un volume à partir d'un instantané local dans ces zones, le volume est chiffré à l'aide de la même clé KMS que le cliché source. Vous pouvez toutefois modifier la clé de chiffrement lorsque vous copiez un instantané local.