Kopieren eines DB-Cluster-Snapshots in ein anderes Konto - Amazon Aurora

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kopieren eines DB-Cluster-Snapshots in ein anderes Konto

Sie können andere aktivieren AWS Konten zum Kopieren von DB-Cluster-Snapshots, die Sie mithilfe der Amazon RDS API ModifyDBClusterSnapshotAttribute - und CopyDBClusterSnapshot Actions angeben. Sie können DB-Cluster-Snapshots nur zwischen Konten innerhalb desselben Kontos kopieren AWS-Region. Das kontenübergreifende Kopieren funktioniert wie folgt: Konto A stellt den Snapshot zum Kopieren zur Verfügung und Konto B kopiert ihn.

  1. Rufen Sie unter Verwendung von Konto A ModifyDBClusterSnapshotAttribute auf und geben Sie restore für den Parameter AttributeName und die ID für Konto B für den Parameter ValuesToAdd an.

  2. (Wenn der Snapshot verschlüsselt ist) Aktualisieren Sie mithilfe von Konto A die Schlüsselrichtlinie für den KMS Schlüssel. Fügen Sie zuerst Konto B als a Principal hinzu und lassen Sie dann die kms:CreateGrant Aktion zu. ARN

  3. (Wenn der Snapshot verschlüsselt ist) Wählen oder erstellen Sie mit Konto B einen Benutzer und fügen Sie diesem Benutzer eine IAM Richtlinie hinzu, die es ihm ermöglicht, mithilfe Ihres KMS Schlüssels einen verschlüsselten DB-Cluster-Snapshot zu kopieren.

  4. Rufen Sie mit Konto B den zu kopierenden DB-Cluster-Snapshot auf CopyDBClusterSnapshot und verwenden Sie SourceDBClusterSnapshotIdentifier diesen Parameter, der die ID für Konto A enthalten muss. ARN

Um alle aufzulisten AWS Konten, die zur Wiederherstellung eines DB-Cluster-Snapshots berechtigt sind, verwenden Sie die escribeDBCluster SnapshotAttributes API Operation escribeDBSnapshotD-Attribute oder D.

Um die Freigabeberechtigung für einen zu entfernen AWS Verwenden Sie im ValuesToRemove Parameter die ModifyDBClusterSnapshotAttribute Aktion ModifyDBSnapshotAttribute oder mit der AttributeName Einstellung auf restore und der ID des zu entfernenden Kontos.

Gehen Sie wie folgt vor, um einen unverschlüsselten DB-Cluster-Snapshot auf ein anderes Konto im selben Konto zu kopieren AWS-Region.

  1. Rufen Sie im Quellkonto für den DB-Cluster-Snapshot ModifyDBClusterSnapshotAttribute auf und geben Sie restore für den Parameter AttributeName und die ID für das Zielkonto für den Parameter ValuesToAdd an.

    Wenn Sie das folgende Beispiel mit dem Konto ausführen, sind zwei 987654321 möglich AWS Konto-IDs 123451234512 und123456789012, um den genannten manual-snapshot1 DB-Cluster-Snapshot wiederherzustellen.

    https://rds.us-west-2.amazonaws.com/ ?Action=ModifyDBClusterSnapshotAttribute &AttributeName=restore &DBClusterSnapshotIdentifier=manual-snapshot1 &SignatureMethod=HmacSHA256&SignatureVersion=4 &ValuesToAdd.member.1=123451234512 &ValuesToAdd.member.2=123456789012 &Version=2014-10-31 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request &X-Amz-Date=20150922T220515Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=ef38f1ce3dab4e1dbf113d8d2a265c67d17ece1999ffd36be85714ed36dddbb3
  2. Rufen Sie im Zielkonto den zu kopierenden DB-Cluster-Snapshot auf CopyDBClusterSnapshot und verwenden Sie ihn, um ihn anzugeben. SourceDBClusterSnapshotIdentifier Dieser muss die ID für das Quellkonto enthalten. ARN

    Das Ausführen des folgenden Beispiels mit dem Konto 123451234512 kopiert den DB-Cluster-Snapshot aurora-cluster1-snapshot-20130805 aus dem Konto 987654321 und erstellt einen DB-Cluster-Snapshot namens dbclustersnapshot1.

    https://rds.us-west-2.amazonaws.com/ ?Action=CopyDBClusterSnapshot &CopyTags=true &SignatureMethod=HmacSHA256 &SignatureVersion=4 &SourceDBClusterSnapshotIdentifier=arn:aws:rds:us-west-2:987654321:cluster-snapshot:aurora-cluster1-snapshot-20130805 &TargetDBClusterSnapshotIdentifier=dbclustersnapshot1 &Version=2013-09-09 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request &X-Amz-Date=20140429T175351Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2

Verwenden Sie das folgende Verfahren, um einen verschlüsselten DB-Cluster-Snapshot auf ein anderes Konto im selben Konto zu kopieren AWS-Region.

  1. Rufen Sie im Quellkonto für den DB-Cluster-Snapshot ModifyDBClusterSnapshotAttribute auf und geben Sie restore für den Parameter AttributeName und die ID für das Zielkonto für den Parameter ValuesToAdd an.

    Wenn Sie das folgende Beispiel mit dem Konto ausführen, sind 987654321 zwei zulässig AWS Konto-IDs 123451234512 und123456789012, um den genannten manual-snapshot1 DB-Cluster-Snapshot wiederherzustellen.

    https://rds.us-west-2.amazonaws.com/ ?Action=ModifyDBClusterSnapshotAttribute &AttributeName=restore &DBClusterSnapshotIdentifier=manual-snapshot1 &SignatureMethod=HmacSHA256&SignatureVersion=4 &ValuesToAdd.member.1=123451234512 &ValuesToAdd.member.2=123456789012 &Version=2014-10-31 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request &X-Amz-Date=20150922T220515Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=ef38f1ce3dab4e1dbf113d8d2a265c67d17ece1999ffd36be85714ed36dddbb3
  2. Erstellen Sie im Quellkonto für den DB-Cluster-Snapshot einen benutzerdefinierten KMS Schlüssel in demselben AWS-Region wie der verschlüsselte DB-Cluster-Snapshot. Bei der Erstellung des vom Kunden verwalteten Schlüssels gewähren Sie dem Ziel Zugriff darauf AWS-Konto. Weitere Informationen finden Sie unterErstellen Sie einen vom Kunden verwalteten Schlüssel und gewähren Sie Zugriff darauf.

  3. Kopieren Sie den Snapshot und geben Sie ihn für das Ziel frei AWS-Konto. Weitere Informationen finden Sie unterKopieren Sie den Snapshot aus dem Quellkonto und teilen Sie ihn.

  4. Rufen Sie im Zielkonto den zu kopierenden DB-Cluster-Snapshot auf CopyDBClusterSnapshot und verwenden Sie SourceDBClusterSnapshotIdentifier diesen Parameter, der die ID für das Quellkonto enthalten muss. ARN

    Das Ausführen des folgenden Beispiels mit dem Konto 123451234512 kopiert den DB-Cluster-Snapshot aurora-cluster1-snapshot-20130805 aus dem Konto 987654321 und erstellt einen DB-Cluster-Snapshot namens dbclustersnapshot1.

    https://rds.us-west-2.amazonaws.com/ ?Action=CopyDBClusterSnapshot &CopyTags=true &SignatureMethod=HmacSHA256 &SignatureVersion=4 &SourceDBClusterSnapshotIdentifier=arn:aws:rds:us-west-2:987654321:cluster-snapshot:aurora-cluster1-snapshot-20130805 &TargetDBClusterSnapshotIdentifier=dbclustersnapshot1 &Version=2013-09-09 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request &X-Amz-Date=20140429T175351Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2