Облачная платформаAdvanced

Шифрование образа

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Вы можете создавать зашифрованные образы для безопасного хранения данных.

Note
  • Чтобы использовать image encryption, необходимо запросить разрешения KMS Administrator.
  • Зашифрованный full-ECS образ может содержать несколько дисков. Статус шифрования каждого диска может различаться. Поэтому статус шифрования full-ECS образа отображается как - в списке образов.
  • Зашифрованный full-ECS образ наследует статус шифрования каждого диска ECS, использованного для создания образа. Унаследованный статус изменить нельзя.
  • Чтобы узнать, как проверить статус шифрования диска в зашифрованном full-ECS образе, см.

Ограничения

  • DEW должен быть включен.
  • Образ, зашифрованный с использованием ключа по умолчанию, нельзя делиться с другими пользователями.
  • Системный диск ECS, созданный из зашифрованного образа, также зашифрован, и его ключ совпадает с ключом образа.
  • Если у ECS есть зашифрованный системный диск, приватные образы, созданные из этого ECS, также зашифрованы.
  • Ключ, используемый для шифрования образа, изменить нельзя.
  • Если ключ, используемый для шифрования образа, отключен или удалён, образ становится недоступным.
  • Зашифрованные full-ECS образы нельзя реплицировать между регионами.

Введение

Вы можете создать зашифрованный образ следующими способами:

  • Создайте зашифрованный образ из файла образа.

    При регистрации файла образа как частного образа выберите KMS encryption и укажите ключ. Для получения подробной информации см. Creating a Windows System Disk Image from an Image File и Creating a Linux System Disk Image from an Image File.

  • Создайте зашифрованный образ из зашифрованного ECS.

    Когда вы используете ECS для создания частного образа, если системный диск ECS зашифрован, частный образ, созданный из этого ECS, также будет зашифрован. Ключ, используемый для шифрования образа, тот же, что используется для шифрования системного диска. Для получения подробной информации см. Creating a Windows System Disk Image from an ECS и Creating a Linux System Disk Image from an ECS.

  • Реплицировать незашифрованный образ в зашифрованный образ.

    Если вы хотите хранить незашифрованный образ в зашифрованном виде, вы можете реплицировать этот образ как новый и зашифровать новый образ с помощью ключа. Для получения подробной информации см. Replicating Images.