Slide 18
Slide 18 text
2-1. AWS CLIでEC2インスタンスを停⽌できるが起動できない
18
n 原因
1. AWS Key Management Service(KMS)で暗号化されたEBSがEC2にアタッチされていた。
2. AWS CLIを実⾏するIAMロールにKMSに関するポリシーが不⾜していた。
KMSのポリシーがアタッチされていないIAMアカウントで
実際に以下のインスタンスに対してAWS CLIのstart-instancesをやってみます。
インスタンス名 インスタンスID 暗号化
kumoben i-0e3329c2fda3e54d2 なし
kumoben-encrypted i-01bfe8fdcdc29d490 あり