Compartilhar snapshots do Amazon EBS
Muitos clientes usam snapshots do Amazon Elastic Block Store (Amazon EBS) como parte de sua investigação de eventos de segurança que envolvem suas instâncias do Amazon EC2. Os snapshots dos volumes do Amazon EBS são backups incrementais. Para obter mais informações sobre snapshots incrementais do Amazon EBS, consulte Snapshots do Amazon EBS.
Para realizar uma investigação de um volume do Amazon EBS em uma conta separada e isolada, você deve modificar as permissões do snapshot para compartilhá-lo com as outras contas da AWS especificadas. Os usuários autorizados por você poderão usar os snapshots compartilhados como base para criar seus próprios volumes do EBS, ao passo que seu snapshot original não será afetado. Para obter mais informações, consulte Compartilhar um snapshot do Amazon EBS.
Se o snapshot estiver criptografado, você também deverá compartilhar a chave gerenciada pelo cliente (CMK) do AWS Key Management Service (AWS KMS) personalizada usada para criptografar o snapshot. Você pode aplicar permissões entre contas a uma CMK personalizada quando ela é criada ou posteriormente. Os snapshots são restritos à região em que foram criados, mas você pode compartilhar um snapshot com outra região copiando-o para essa região. Para obter mais informações, consulte Copiar um snapshot do Amazon EBS.