AWSencryption的Windows实例的EBS启动卷

是否有可能为Windows EC2实例创buildencryption的EBS启动卷 ?

此AWS示例显示如何复制未encryption的启动卷,以创buildencryption的启动卷: aws ec2 copy-image -r us-east-1 -s ami-60b6c60a --encrypted --kmsKeyID arn:aws:kms:us-east-1:012345678910:key/abcd1234-a123-456a-a12b-a123b4cd56ef

但是,当我尝试这与Microsoft Windows Server 2012 R2基地 – ami-c8a9baa2作为源使用aws ec2 copy-image --source-region us-east-1 --source-image-id ami-c8a9baa2 --name 'W12R2_Base_encrypted' --description 'Microsoft Windows Server 2012 R2 Base - ami-c8a9baa2 (encrypted)' --encrypted ,出现错误:“ 调用CopyImage操作时发生客户端错误(InvalidRequest):带有EC2 BillingProduct代码的图片无法被复制到另一个AWS账户“。

首先需要根据此市场AMI创build您自己的私有AMI。 主要线索是错误的“BillingProduct”部分。

更详细地说:

  1. 用这个市场AMI启动一个实例。 [可选,您可以login并修改它。]
  2. 使用这个新启动的实例来创build您自己的私有AMI(创build图像)
  3. 复制此图像并检查encryption框。 使用CLI,您将使用带有--encrypted标志的copy-image模式。

更多信息: http : //docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/Creating_EBSbacked_WinAMI.html