Стало лучше: data-at-rest encryption для EC2
Раньше как было: если вы хотите поднять EC2 интсанс, зашифрованный KMS, нужно было "пересохранить и зашифровать" публичный AMI. А публичные ami достаточно часто обновляются.
Теперь как: сразу поднимается зашифрованный инстанс из публичного ami.
https://aws.amazon.com/ru/about-aws/whats-new/2019/05/launch-encrypted-ebs-backed-ec2-instances-from-unencrypted-amis-in-a-single-step/
Post #118
4.01K