
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
【AWS】暗号化されたスナップショットからボリュームの再作成ができない - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【AWS】暗号化されたスナップショットからボリュームの再作成ができない - Qiita
問題 暗号化されたボリュームのスナップショットからボリュームの再作成ができない。 リクエストは成功... 問題 暗号化されたボリュームのスナップショットからボリュームの再作成ができない。 リクエストは成功するけど、コンソール上に一向に表示されない。 暗号化されていないボリュームを、暗号化ボリュームとして再作成することはできてたのに。 原因 KMSポリシーにて、IAMユーザにkms:ReEncryptがアタッチされていないことが原因でした。 CloudTrailのイベント履歴からフィルター:イベント名:ReEncryptと検索してみると、当該リクエストがエラーコード:AccessDeniedとなっていました。 解決 IAMにkms:ReEncryptがアタッチして、ボリューム作成するとすぐにコンソールにひょうじされました。暗号化(Encryp)と再暗号化(ReEncryp)で権限が区別されていることに注意が必要ですね。