是否有可能为Windows EC2实例创buildencryption的EBS启动卷 ?
此AWS示例显示如何复制未encryption的启动卷,以创buildencryption的启动卷: aws ec2 copy-image -r us-east-1 -s ami-60b6c60a --encrypted --kmsKeyID arn:aws:kms:us-east-1:012345678910:key/abcd1234-a123-456a-a12b-a123b4cd56ef
但是,当我尝试这与Microsoft Windows Server 2012 R2基地 – ami-c8a9baa2作为源使用aws ec2 copy-image --source-region us-east-1 --source-image-id ami-c8a9baa2 --name 'W12R2_Base_encrypted' --description 'Microsoft Windows Server 2012 R2 Base - ami-c8a9baa2 (encrypted)' --encrypted ,出现错误:“ 调用CopyImage操作时发生客户端错误(InvalidRequest):带有EC2 BillingProduct代码的图片无法被复制到另一个AWS账户“。
您首先需要根据此市场AMI创build您自己的私有AMI。 主要线索是错误的“BillingProduct”部分。
更详细地说:
--encrypted标志的copy-image模式。 更多信息: http : //docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/Creating_EBSbacked_WinAMI.html