by shigemk2

当面は技術的なことしか書かない

暗号化された Amazon RDS DB スナップショットを別のアカウントと共有

デフォルト暗号化キーで暗号化されたスナップショットは他のアカウントで共有できない

というのも「aws/rds」等の AWS managed key は、「その AWS アカウント内の同リージョンでのみ利用が可能」という制限になっているためです。何故そうなってしまっているかといいますと「キーポリシーが編集できない(かつ、Single-Region key である)」ためです。

よってrepostに従って、

  1. 他のアカウントからアクセスできるオレオレKMSを作る
  2. スナップショットをオレオレKMSでコピーする
  3. 共有する

をやる。

repost.aws

blog.serverworks.co.jp

repost.aws