Похоже, что нет возможности зашифровать корневые тома с помощью terraform. Какие-нибудь рекомендации, как это сделать?
Вы можете сначала создать зашифрованный AMI и использовать его в последующих запусках.