Amazon Ec2. Каков Самый Простой Способ Указать, Какие Подключенные Диски Зашифрованы (А Какие Нет) На Aws?

  • Автор темы Sashka_M777
  • Обновлено
  • 21, Oct 2024
  • #1

Аудитор требует доказательств того, что мы зашифровал все диски на нашем VPC AWS EC2. Мне нужен способ составить список всех дисков и узнать, являются ли они зашифрованный или нет.

Я знаю, что могу построить отчет с помощью AWS API (или интерфейс командной строки) - но я искал более простой подход, надеюсь, с консоль.

Мой вопрос: Как проще всего узнать, какие подключенные диски зашифрованы (а какие нет) на AWS?

#amazon-ec2 #шифрование

Sashka_M777


Рег
23 Jun, 2006

Тем
85

Постов
207

Баллов
672
  • 25, Oct 2024
  • #2

Чтобы получить количество незашифрованных томов, вы можете запустить эту команду:

 
 aws ec2 describe-volumes --region us-east-1
 

Attachment Status : Attached will return the length of the array Encrypted : Not Encrypted сглажено оператором выбора --filter "Name=encrypted,Values=false" (more details on Документация JMESPath).
Поскольку мы фильтруем выборку для незашифрованных томов ( [] ) this should allow to demonstrate to the auditor the number is 0 not encrypted volumes.

Тот же фильтр можно применить в консоли, на странице ec2, в разделе «Хранилище упругих блоков» => «Тома», введите Volumes to filter the view to non encrypted volumes only. you may add length для вывода списка только прикрепленных томов.

 

BACbKA


Рег
11 Oct, 2005

Тем
80

Постов
187

Баллов
607
  • 25, Oct 2024
  • #3

В соответствии с этот документ вы можете запустить команду типа:

aws ec2 describe-volumes --region <your_region> --filter "Name=encrypted,Values=false" --query "length(Volumes[])"

(не стесняйтесь указывать регион, который вы используете)

 

Breakneck


Рег
20 Apr, 2004

Тем
77

Постов
185

Баллов
600
Тем
403,760
Комментарии
400,028
Опыт
2,418,908

Интересно