Облачная платформаAdvanced

Шифрование образа

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Вы можете создавать зашифрованные образы для безопасного хранения данных.

Note
  • Чтобы использовать image encryption, необходимо запросить разрешения KMS Administrator.
  • Зашифрованный full-ECS образ может содержать несколько дисков. Статус шифрования каждого диска может различаться. Поэтому статус шифрования full-ECS образа отображается как - в списке образов.
  • Зашифрованный full-ECS образ наследует статус шифрования каждого диска ECS, использованного для создания образа. Наследованный статус изменить нельзя.
  • Чтобы проверить статус шифрования диска в зашифрованном full-ECS образе, см.

Ограничения

  • DEW должен быть включен.
  • Образ, зашифрованный с использованием ключа по умолчанию, нельзя делиться с другими пользователями.
  • Системный диск ECS, созданный из зашифрованного образа, также зашифрован, и его ключ совпадает с ключом образа.
  • Если у ECS есть зашифрованный системный диск, приватные образы, созданные из этого ECS, также зашифрованы.
  • Ключ, используемый для шифрования образа, изменить нельзя.
  • Если ключ, используемый для шифрования образа, отключён или удалён, образ становится недоступным.
  • Зашифрованные full-ECS образы нельзя реплицировать между регионами.

Введение

Вы можете создать зашифрованный образ следующими способами:

  • Создайте зашифрованный образ из файла образа.

    При регистрации файла образа в качестве частного образа выберите KMS encryption и укажите ключ. Подробности см. в Creating a Windows System Disk Image from an Image File и Creating a Linux System Disk Image from an Image File.

  • Создайте зашифрованный образ из зашифрованного ECS.

    При использовании ECS для создания частного образа, если системный диск ECS зашифрован, частный образ, созданный из этого ECS, также будет зашифрован. Ключ, используемый для шифрования образа, тот же, что используется для шифрования системного диска. Подробности см. в Creating a Windows System Disk Image from an ECS и Creating a Linux System Disk Image from an ECS.

  • Реплицируйте незашифрованный образ в зашифрованный образ.

    Если вы хотите хранить незашифрованный образ в зашифрованном виде, вы можете реплицировать этот образ как новый и зашифровать новый образ с помощью ключа. Подробности см. в Replicating Images.