AWS:使用 Cloudformation 启动 EC2 实例并使用特定的 KMS 密钥加密 BlockDevices

AWS: Start EC2 Instance with Cloudformation and encrypt BlockDevices with specific KMS Key

当通过 aws cli 启动 EC2 实例时,我可以为 BlockDevices 指定一个 KmsKeyId。 通过 Cloudformation(直接或通过 ASG/LaunchConfiguration)启动 EC2 实例时,此选项不存在。

如何使用特定的 KMS 密钥加密通过 Cloudformation 启动的 EC2 实例的块设备?

看起来链是:

Instance > [ BlockDeviceMapping ] > Ebs > KmsKeyId