

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Bagikan snapshot Amazon EBS dengan akun lain AWS
<a name="ebs-modifying-snapshot-permissions"></a>

Anda dapat memodifikasi izin dari snapshot jika Anda ingin berbagi dengan akun AWS lainnya. Anda dapat berbagi snapshot secara publik dengan semua AWS akun lain, atau Anda dapat membagikannya secara pribadi dengan AWS akun individual yang Anda tentukan. Pengguna yang Anda beri wewenang dapat menggunakan snapshot yang Anda bagikan untuk membuat volume EBS mereka sendiri, sementara snapshot asli Anda tetap tidak terpengaruh.

**penting**  
Saat Anda berbagi snapshot, Anda memberikan akses ke semua data di snapshot kepada orang lain. Bagikan snapshot hanya kepada individu yang Anda percayai dengan *semua* data snapshot Anda.

Untuk mencegah berbagi foto secara publik, Anda dapat mengaktifkan[Blokir akses publik untuk snapshot Amazon EBS](block-public-access-snapshots.md).

**Topics**
+ [Sebelum Anda berbagi snapshot](#share-snapshot-considerations)
+ [Membagikan snapshot](#share-unencrypted-snapshot)
+ [Bagikan kunci KMS](share-kms-key.md)
+ [Gunakan snapshot bersama](view-shared-snapshot.md)
+ [Menentukan penggunaan snapshot yang Anda bagikan](#shared-snapshot-cloudtrail-logging)

## Sebelum Anda berbagi snapshot
<a name="share-snapshot-considerations"></a>

Hal-hal berikut berlaku saat berbagi snapshot:
+ Jika pemblokiran akses publik untuk snapshot diaktifkan untuk Wilayah, upaya guna membagikan snapshot secara publik akan diblokir. Snapshot masih dapat dibagikan secara privat.
+ Snapshot dibatasi untuk Wilayah tempatnya dibuat. Untuk berbagi snapshot dengan Wilayah lain, salin snapshot ke Wilayah tersebut, lalu bagikan salinannya. Untuk informasi selengkapnya, lihat [Menyalin snapshot Amazon EBS](ebs-copy-snapshot.md).
+ Anda tidak dapat berbagi snapshot yang dienkripsi dengan Kunci yang dikelola AWS default. Anda hanya dapat berbagi snapshot yang dienkripsi dengan kunci yang dikelola pelanggan. Untuk informasi selengkapnya, lihat [Membuat Kunci](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) di *Panduan Developer AWS Key Management Service *.
+ Anda hanya dapat berbagi snapshot yang tidak terenkripsi secara publik.
+ Saat Anda berbagi snapshot terenkripsi, Anda juga harus berbagi kunci yang dikelola pelanggan yang digunakan untuk mengenkripsi snapshot. Untuk informasi selengkapnya, lihat [Bagikan kunci KMS yang digunakan untuk mengenkripsi snapshot Amazon EBS bersama](share-kms-key.md).

## Membagikan snapshot
<a name="share-unencrypted-snapshot"></a>

Anda dapat membagikan snapshot secara publik atau dengan akun tertentu AWS .

------
#### [ Console ]

**Untuk berbagi snapshot**

1. Buka konsol Amazon EC2 di. [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)

1. Di panel navigasi, pilih **Snapshot**.

1. Pilih snapshot yang akan dibagikan, lalu pilih **Tindakan**, **Ubah izin**.

1. Tentukan izin snapshot. *Pengaturan saat ini* menunjukkan izin berbagi snapshot saat ini.
   + **Untuk membagikan snapshot secara publik dengan semua AWS akun, pilih Publik.**
   + **Untuk membagikan snapshot secara pribadi dengan AWS akun tertentu, pilih Pribadi.** Kemudian, di bagian **Berbagi akun**, pilih **Tambah akun**, dan masukkan 12 digit ID akun (tanpa tanda hubung) yang akan dibagikan.

1. Pilih **Simpan perubahan**.

------
#### [ AWS CLI ]

Izin untuk snapshot ditentukan menggunakan atribut `createVolumePermission` snapshot. Untuk membuat snapshot publik, atur grup ke `all`. Untuk berbagi snapshot dengan AWS akun tertentu, atur pengguna ke ID AWS akun.

**Untuk berbagi snapshot secara publik**  
Gunakan perintah [modify-snapshot-attribute](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-snapshot-attribute.html).

Untuk `--attribute`, tentukan `createVolumePermission`. Untuk `--operation-type`, tentukan `add`. Untuk `--group-names`, tentukan `all`.

```
aws ec2 modify-snapshot-attribute \
    --snapshot-id {{snap-0abcdef1234567890}} \
    --attribute createVolumePermission \
    --operation-type add \
    --group-names all
```

**Untuk berbagi snapshot secara privat**  
Gunakan perintah [modify-snapshot-attribute](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-snapshot-attribute.html).

Untuk `--attribute`, tentukan `createVolumePermission`. Untuk `--operation-type`, tentukan `add`. Untuk`--user-ids`, tentukan 12 digit AWS akun IDs yang dapat digunakan untuk berbagi snapshot.

```
aws ec2 modify-snapshot-attribute \
    --snapshot-id {{snap-0abcdef1234567890}} \
    --attribute createVolumePermission \
    --operation-type add \
    --user-ids {{123456789012}} {{111122223333}}
```

------
#### [ PowerShell ]

Izin untuk snapshot ditentukan menggunakan atribut `createVolumePermission` snapshot. Untuk membuat snapshot publik, atur grup ke `all`. Untuk berbagi snapshot dengan AWS akun tertentu, atur pengguna ke ID AWS akun.

**Untuk berbagi snapshot secara publik**  
Gunakan [Edit-EC2SnapshotAttribute](https://docs.aws.amazon.com/powershell/latest/reference/items/Edit-EC2SnapshotAttribute.html)cmdlet.

Untuk `-Attribute`, tentukan `CreateVolumePermission`. Untuk `-OperationType`, tentukan `Add`. Untuk `-GroupName`, tentukan `all`.

```
Edit-EC2SnapshotAttribute `
    -SnapshotId {{snap-0abcdef1234567890}} `
    -Attribute CreateVolumePermission `
    -OperationType Add `
    -GroupName all
```

**Untuk berbagi snapshot secara privat**  
Gunakan [Edit-EC2SnapshotAttribute](https://docs.aws.amazon.com/powershell/latest/reference/items/Edit-EC2SnapshotAttribute.html)cmdlet.

Untuk `-Attribute`, tentukan `CreateVolumePermission`. Untuk `-OperationType`, tentukan `Add`. Untuk`UserId`, tentukan 12 digit AWS akun IDs yang dapat digunakan untuk berbagi snapshot.

```
Edit-EC2SnapshotAttribute `
    -SnapshotId {{snap-0abcdef1234567890}} `
    -Attribute CreateVolumePermission `
    -OperationType Add `
    -UserId {{123456789012}} {{111122223333}}
```

------

## Menentukan penggunaan snapshot yang Anda bagikan
<a name="shared-snapshot-cloudtrail-logging"></a>

Anda dapat menggunakan AWS CloudTrail untuk memantau apakah snapshot yang telah Anda bagikan dengan orang lain disalin atau digunakan untuk membuat volume. Peristiwa berikut akan masuk CloudTrail saat tindakan diambil pada snapshot yang telah Anda bagikan:
+ **SharedSnapshotCopyInitiated** — Snapshot yang sama sedang disalin.
+ **SharedSnapshotVolumeCreated** — Foto bersama digunakan untuk membuat volume.

Untuk informasi selengkapnya tentang penggunaan CloudTrail, lihat [Log panggilan Amazon EC2 dan Amazon EBS API](https://docs.aws.amazon.com//AWSEC2/latest/UserGuide/monitor-with-cloudtrail.html) dengan. AWS CloudTrail