Mã hóa phía Server

Mã hóa phía Server

Server Side Encryption là sử dụng AWS KMS để Mã hóa dữ liệu trên môi trường của AWS.

  1. Truy cập Amazon EC2 console.
  • Trên thanh điều hướng bên trái, chọn Volumes.
  • Click Create volume. Server Side Encryption
  1. Trong phần Volume settings
  • Tại mục Availability Zone Chọn us-east-1b(Availability Zone của EC2 Instance đã tạo trong phần 2.2) Server Side Encryption

    VolumeEC2 Instance phải có cùng Availability Zone

  1. Trong phần Encryption, Click Encrypt this volume
  • Tại mục KMS key Chọn ImportedCMK
  • Trong phần Tags, Click Add tag
  • Tại mục Key điền Name
  • Tại mục Value điền WorkshopEBS
  • Click Create volume Server Side Encryption
  1. Trong danh sách Volumes
  • Chọn volume WorkshopEBS
  • Click Actions
  • Click Attach volume Server Side Encryption
  1. Tại mục Instance
  • Chọn KMSWorkshopInstance
  • Click Attach volume Server Side Encryption
  1. Chạy lệnh lsblk để liệt kê các disk đang được gán với Instance. Danh sách hiển thị sẽ bao gồm xvdf là Encrypted disk mà chúng ta mới attach ở trên. Server Side Encryption