加密数据盘后,数据盘上的动态数据传输以及静态数据都会被加密。如果您的业务存在安全合规要求,可以参考本文加密数据盘。
背景信息
您可以通过以下方式加密数据盘:
- 使用已加密的自定义镜像创建ECS实例时,如果实例中有数据盘,该数据盘会被自动加密。具体操作,请参见使用自定义镜像创建实例。
- 创建ECS实例,添加数据盘时,选中加密选项并选择密钥。具体操作,请参见创建实例时加密数据盘。
- 单独创建云盘时,选中加密选项并选择密钥。具体操作,请参见创建云盘时加密数据盘。
加密数据盘时需要使用密钥管理服务中的密钥。更多信息,请参见加密概述。
限制条件
加密数据盘时,如果选择用快照创建磁盘,必须满足以下条件才能选择加密选项为数据盘加密。
限制项 | 说明 |
---|---|
地域 | 中国(香港)D可用区、新加坡A可用区暂不支持使用快照创建加密数据盘。 |
实例规格族 | 不包括ecs.ebmg5、ecs.ebmgn5t、ecs.ebmi3、ecs.sccg5、ecs.scch5、ecs.ebmc4和ecs.ebmhfg5。更多信息,请参见实例规格族。 |
镜像 | 仅支持公共镜像和自定义镜像,不支持共享镜像和市场镜像。 |
云盘类型 | 仅支持ESSD云盘类型。 |
创建实例时加密数据盘
- 登录ECS管理控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏左上角处,选择地域。
- 在实例页面,单击创建实例。
- 在基础配置页面,找到存储配置,按以下步骤操作。