首页 > 解决方案 > 跨账户共享加密的 AMI 以启动要与 ASG 一起使用的实例

问题描述

继 AWS 最近关于共享加密 AMI的公告之后

今天一直在测试,分享了加密的 AMI 和 KMS 密钥。当我使用共享加密 AMI 从控制台启动单个实例时,它起作用了。

尽管尝试在 ASG 中使用相同的共享加密 AMI 会产生以下错误消息,但有其他人看到过吗?

Launching a new EC2 instance: i-0a306b1c0c65fb197. Status Reason: Instance became unhealthy while waiting for instance to be in InService state. Termination Reason: Client.InternalError: Client error on launch

标签: amazon-web-servicesencryptionamazon-ec2

解决方案


ASG 服务相关角色需要访问 CMK,详见案例 2,以下论坛主题的解决方案 2。 https://forums.aws.amazon.com/thread.jspa?threadID=277523


推荐阅读