

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# EBS direct API の暗号化の結果
<a name="ebsapis-using-encryption"></a>

[ StartSnapshot](https://docs.aws.amazon.com/ebs/latest/APIReference/API_StartSnapshot.html) を使用して新しいスナップショットを開始する場合、暗号化ステータスは、**Encrypted**、**KmsKeyArn**、および **ParentSnapshotId** に指定した値、および AWS アカウントが[デフォルトで暗号化](encryption-by-default.md)が有効になっているかどうかによって異なります。

**注記**  
暗号化で EBS direct API を使用するには、追加の IAM 許可が必要になる場合があります。詳細については、「[を使用するアクセス許可 AWS KMS keys](ebsapi-permissions.md#ebsapi-kms-permissions)」を参照してください。
 AWS アカウントで Amazon EBS 暗号化がデフォルトで有効になっている場合、暗号化されていないスナップショットを作成することはできません。
 AWS アカウントで Amazon EBS 暗号化がデフォルトで有効になっている場合、暗号化されていない親スナップショットを使用して新しいスナップショットを開始することはできません。最初に親スナップショットをコピーして、これを暗号化する必要があります。詳細については、「[Amazon EBS スナップショットのコピー](ebs-copy-snapshot.md)」を参照してください。

**Topics**
+ [暗号化の結果: 暗号化されていない親スナップショット](#ebs-direct-api-unencr-outcomes-parent)
+ [暗号化の結果: 暗号化された親スナップショット](#ebs-direct-api-encr-outcomes-parent)
+ [暗号化の結果: 親スナップショットなし](#ebs-direct-api-encr-outcomes-noparent)

## 暗号化の結果: 暗号化されていない親スナップショット
<a name="ebs-direct-api-unencr-outcomes-parent"></a>

次の表は、暗号化されていない親スナップショットを指定する場合の設定の可能な組み合わせごとの暗号化の結果を示しています。



- **暗号化されていない**
  - **暗号化された:** 省略
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効 / **結果:** リクエストは ValidationException で失敗します。
  - **デフォルトでの暗号化:** Disabled / **結果:** スナップショットは暗号化されていません。
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** 無効

- **暗号化されていない**
  - **暗号化された:** 正
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** Disabled
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** 無効
  - **結果:** リクエストは ValidationException で失敗します。

- **暗号化されていない**
  - **暗号化された:** 誤
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** Disabled
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** 無効
  - **結果:** リクエストは ValidationException で失敗します。



## 暗号化の結果: 暗号化された親スナップショット
<a name="ebs-direct-api-encr-outcomes-parent"></a>

次の表は、暗号化された親スナップショットを指定する場合の設定の可能な組み合わせごとの暗号化の結果を示しています。



- **暗号化された**
  - **暗号化された:** 省略
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効 / **結果:** スナップショットは、親スナップショットと同じ KMS キーを使用して暗号化されます。
  - **デフォルトでの暗号化:** Disabled
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効 / **結果:** リクエストは ValidationException で失敗します。
  - **デフォルトでの暗号化:** Disabled

- **暗号化された**
  - **暗号化された:** 正
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** Disabled
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** 無効
  - **結果:** リクエストは ValidationException で失敗します。

- **暗号化された**
  - **暗号化された:** 誤
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** Disabled
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効
  - **デフォルトでの暗号化:** 無効
  - **結果:** リクエストは ValidationException で失敗します。



## 暗号化の結果: 親スナップショットなし
<a name="ebs-direct-api-encr-outcomes-noparent"></a>

次の表は、親スナップショットを使用しない場合の設定の可能な組み合わせごとの暗号化の結果を示しています。



- **省略**
  - **暗号化された:** 正
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効 / **結果:** スナップショットは、アカウントのデフォルトの KMS キーを使用して暗号化されます。\*
  - **デフォルトでの暗号化:** Disabled
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効 / **結果:** スナップショットは、KmsKeyArn 用に指定された KMS キーを使用して暗号化されます。
  - **デフォルトでの暗号化:** Disabled

- **省略**
  - **暗号化された:** 誤
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効 / **結果:** リクエストは ValidationException で失敗します。
  - **デフォルトでの暗号化:** Disabled / **結果:** スナップショットは暗号化されていません。
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効 / **結果:** リクエストは ValidationException で失敗します。
  - **デフォルトでの暗号化:** Disabled

- **省略**
  - **暗号化された:** 省略
  - **KmsKeyArn:** 省略 / **デフォルトでの暗号化:** 有効 / **結果:** スナップショットは、アカウントのデフォルトの KMS キーを使用して暗号化されます。\*
  - **デフォルトでの暗号化:** Disabled / **結果:** スナップショットは暗号化されていません。
  - **KmsKeyArn:** 指定 / **デフォルトでの暗号化:** 有効 / **結果:** スナップショットは、KmsKeyArn 用に指定された KMS キーを使用して暗号化されます。
  - **デフォルトでの暗号化:** Disabled



\* このデフォルトの KMS キーは、カスタマーマネージドキーまたは Amazon EBS 暗号化用のデフォルトの AWS マネージド KMS キーです。