Membuat Sistem File Terenkripsi Menggunakan AWS CLI
Ketika Anda menggunakan AWS CLI untuk membuat sistem file terenkripsi, Anda dapat menggunakan parameter tambahan untuk mengatur status enkripsi dan CMK yang dikelola pelanggan. Pastikan Anda menggunakan AWS CLI versi terbaru. Untuk informasi tentang cara melakukan upgrade AWS CLI Anda, lihat Menginstal, Memperbarui, dan Menghapus Instalan AWS CLI dalam Panduan Pengguna Antarmuka Command Line AWS.
Dalam operasi CreateFileSystem, parameter --encrypted adalah Boolean dan diperlukan untuk membuat sistem file terenkripsi. --kms-key-id diperlukan hanya ketika Anda menggunakan CMK yang dikelola pelanggan dan Anda menyertakan alias atau ARN kunci. Jangan sertakan parameter ini jika Anda menggunakan CMK yang dikelola AWS.
$ aws efs create-file-system \ --creation-token $(uuidgen) \ --performance-mode generalPurpose \ --encrypted \ --kms-key-id user/customer-managedCMKalias
Untuk informasi selengkapnya tentang membuat sistem file Amazon EFS menggunakan Konsol Manajemen AWS, AWS CLI, SDK AWS, atau API Amazon EFS, lihat Apa itu Amazon Elastic File System dalam Panduan Pengguna Amazon EFS.