cis-aws-storage-2.4 - 确保创建新的数据卷
审计并配置 AWS EBS 数据卷,通过分离数据卷、启用 KMS 加密以及禁用终止时删除选项来防止数据丢失。
标签
更新于: 2026-09-18能力
典型输入
典型输出
该技能可以做什么
- 审计 EBS 卷配置状态
- 验证 EBS 卷加密状态
- 禁用终止时删除选项
- 创建新的 KMS 加密卷
- 挂载 EBS 卷到实例
输入
- AWS 凭证与 IAM 权限
- EC2 实例 ID
- AWS KMS 密钥 ID 或 ARN
- EBS 卷配置参数
输出
- 已修改的实例块设备映射
- 已创建的 KMS 加密 EBS 卷
- EBS 卷挂载状态
- AWS Config 和 CloudTrail 报告
要求
- AWS CLI 或管理控制台访问权限
- 针对 EC2 EBS KMS 的 IAM 权限
- 前置依赖项 cis-aws-storage-2.1
- 实例与卷需在相同可用区
