설명
암호화되지 않은 ECS 디스크는 저장 데이터에 대한 암호화 보호를 제공하지 않습니다. 디스크 암호화는 데이터를 KMS 키로 보호하는 수단입니다.
잠재적 영향
저장 매체가 노출되면 평문 데이터가 유출될 위험이 커지고 저장 데이터 암호화 요구 사항을 충족하지 못할 수 있습니다.
해결 방법
새 디스크에는 encrypted = true를 설정하고 필요하면 kms_key_id로 사용할 키를 지정하세요. 기존 평문 디스크는 직접 암호화할 수 없으므로 암호화한 복사본을 만들어 데이터를 이전하세요.
예시
기존 alicloud_disk 리소스 형식을 사용하는 예시입니다. 키 변수에는 사용 가능한 KMS 키 ID를 지정하고 디스크 교체 전에 데이터를 보존하세요.
변경 전
hcl
resource "alicloud_disk" "data_disk" {
availability_zone = "cn-beijing-b"
name = "New-disk"
description = "Hello ecs disk."
category = "cloud_efficiency"
size = "30"
encrypted = false
}
변경 후
hcl
resource "alicloud_disk" "data_disk" {
availability_zone = "cn-beijing-b"
name = "New-disk"
description = "Hello ecs disk."
category = "cloud_efficiency"
size = "30"
encrypted = true
kms_key_id = var.kms_key_id
}