Além do suporte a CLI SSL, a Amazon usa um serviço de gerenciamento de chaves (KMS em sua documentação) e fornece criptografia para suas ofertas, como AWS EBS, S3, Redshift e RDS. Descobri que (obrigado, Google) ferramentas como o FileZilla com SFTP e pares de chaves, ou produtos focados como o OnTap Cloud também foram usados.
A Amazon criptografa dados de várias formas: em repouso, em movimento e instantâneos criptografados. A única ressalva é que você não pode alterar diretamente o status de criptografia dos volumes. Você tem que copiar seu volume, não criptografado para criptografado e vice-versa. Sua documentação fornece detalhes. E eles recomendam usar uma chave exclusiva, não sua chave padrão, ao copiar um volume.
A boa notícia é que a movimentação de volumes ou dados entre produtos da AWS é fácil de criptografar e você sabe que não está à vista. Há também artigos de terceiros sobre o gerenciamento de volumes da AWS, como este da NetApp . É bom ver os fornecedores aplicando segurança, em vez de fazer com que o usuário final configure sua configuração para segurança.