View a markdown version of this page

共用 Amazon EBS 快照 - AWS 安全事件回應指南

共用 Amazon EBS 快照

許多客戶在調查涉及其 Amazon EC2 執行個體的安全事件時,會使用 Amazon Elastic Block Store (Amazon EBS) 快照。Amazon EBS 磁碟區的快照是增量備份。如需 Amazon EBS 增量快照的詳細資訊,請參閲 Amazon EBS 快照

若要在獨立帳戶中對 Amazon EBS 磁碟區進行調查,您必須修改快照的許可,以便與其他指定的 AWS 帳戶共用快照。您授權的使用者可使用您共用的快照,做為建立他們自己之 EBS 磁碟區的基礎,而原始快照仍然不受影響。如需詳細資訊,請參閱共用 Amazon EBS 快照

如果快照已加密,則還必須共用用於加密快照的自訂 AWS Key Management Service (AWS KMS) 客戶受管金鑰 (CMK)。您可以在建立自訂 CMK 時為其套用跨帳戶許可,也可以之後再套用。快照受限於其建立的區域,但您可以透過將快照複製到其他區域,來與該區域共用快照。如需詳細資訊,請參閱複製 Amazon EBS 快照