View a markdown version of this page

Criar um sistema de arquivos criptografados usando a AWS CLI - Criptografar dados de arquivos com o Amazon Elastic File System

Criar um sistema de arquivos criptografados usando a AWS CLI

Ao usar a AWS CLI para criar um sistema de arquivos criptografados, você pode usar parâmetros adicionais para definir o status de criptografia e a CMK gerenciada pelo cliente. Você deve usar a versão mais recente da AWS CLI. Para obter informações sobre como atualizar a AWS CLI, consulte Instalação, atualização e desinstalação da AWS CLI no Guia do usuário da AWS Command Line Interface.

Na operação CreateFileSystem, o parâmetro --encrypted é booliano e é necessário para criar sistemas de arquivos criptografados. O --kms-key-id é necessário somente quando você usa uma CMK gerenciada pelo cliente e inclui o alias ou o ARN da chave. Não inclua esse parâmetro se você estiver usando a CMK gerenciada pela AWS.

$ aws efs create-file-system \ --creation-token $(uuidgen) \ --performance-mode generalPurpose \ --encrypted \ --kms-key-id user/customer-managedCMKalias

Para obter mais informações sobre a criação de sistemas de arquivos do Amazon EFS usando o Console de Gerenciamento da AWS, a AWS CLI, os SDKs da AWS ou a API do Amazon EFS, consulte O que é o Amazon Elastic File SystemGuia do usuário do Amazon EFS.