В продолжение недавнего объявления AWS о обмен зашифрованными AMI
Тестировал это сегодня, поделился зашифрованным ключом AMI и KMS. Это сработало, когда я запустил один экземпляр из консоли, используя общий зашифрованный AMI.
Хотя попытка использовать тот же общий зашифрованный AMI в ASG привела к следующему сообщению об ошибке, кто-нибудь еще видел это?
Launching a new EC2 instance: i-0a306b1c0c65fb197. Status Reason: Instance became unhealthy while waiting for instance to be in InService state. Termination Reason: Client.InternalError: Client error on launch
Роли, связанной со службой ASG, требуется доступ к CMK, как описано в случае 2, решении 2 следующей ветки форума. https://forums.aws.amazon.com/thread.jspa?threadID=277523