View a markdown version of this page

Kopieren Sie einen Amazon EBS-Snapshot - Amazon EBS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kopieren Sie einen Amazon EBS-Snapshot

Nachdem Sie einen Snapshot erstellt haben und dieser den completed Status erreicht hat, können Sie eine Kopie davon erstellen. Die Snapshot-Kopie ist eine exakte Kopie des Originals, hat jedoch eine eindeutige Ressourcen-ID. Sie können Schnappschüsse, deren Eigentümer Sie sind, und Schnappschüsse, die mit Ihnen geteilt wurden, privat oder öffentlich kopieren. Für die folgenden Anwendungsfälle müssen Sie möglicherweise einen Snapshot kopieren:

  • Geografische Erweiterung — Sie müssen Ihre Anwendungen in einer neuen Region starten.

  • Migration — Sie müssen eine Anwendung an ein neues Ziel verschieben, um eine bessere Verfügbarkeit zu gewährleisten oder die Kosten zu minimieren.

  • Notfallwiederherstellung — Aus Gründen der Datenredundanz müssen Sie Ihre Daten und Protokolle in sekundären Regionen sichern.

  • Verschlüsselung — Sie müssen einen zuvor unverschlüsselten Snapshot verschlüsseln oder einen verschlüsselten Snapshot mit einem anderen KMS-Schlüssel erneut verschlüsseln.

  • Einen geteilten Snapshot kopieren — Sie müssen einen Snapshot kopieren, der mit Ihnen geteilt wird.

  • Anforderungen an die Aufbewahrung und Prüfung von Daten — Sie müssen verschlüsselte Snapshots von einem AWS Konto auf ein anderes kopieren, um Daten für Prüfungen oder Datenaufbewahrungszwecke aufzubewahren. Wenn Sie ein anderes Konto verwenden, sind Sie geschützt, falls Ihr AWS Hauptkonto gefährdet ist.

Um Snapshots mehrerer Volumes zu kopieren, identifizieren Sie alle Snapshots, die Teil dieses Sets sind, anhand der Tags, die Sie bei der Erstellung zugewiesen haben, und kopieren Sie sie dann einzeln.

Weitere Informationen zum Kopieren von Amazon RDS-Snapshots erhalten Sie unter Kopieren eines DB-Snapshots im Amazon RDS-Benutzerhandbuch.

Preisgestaltung

Preisinformationen zum Kopieren von Snapshots finden Sie unter Amazon EBS-Preise.

Überlegungen zum Kopieren von Snapshots

  • Sie können VM AWS Marketplace Import/Export - und Storage Gateway-Snapshots kopieren, aber Sie müssen sicherstellen, dass der Snapshot in der Zielregion unterstützt wird.

  • Es gibt ein Limit an 20 gleichzeitigen Snapshot-Kopieranforderungen pro Ziel. Wenn Sie diese Quote überschreiten, erhalten Sie einen ResourceLimitExceeded-Fehler. Wenn dieser Fehler angezeigt wird, warten Sie, bis eine oder mehrere der Kopieranfragen abgeschlossen sind, bevor Sie eine neue Snapshot-Kopieranforderung stellen.

  • User-defined Tags werden nicht vom Quell-Snapshot in die Snapshot-Kopie kopiert. Sie können während oder nach dem Kopiervorgang benutzerdefinierte Tags (Markierungen) hinzufügen.

  • Snapshots, die durch einen Snapshot-Kopiervorgang erstellt werden, haben eine zufällige Volume-ID, wie z. B. vol-ffff oder vol-ffffffff. Diese zufälligen Volume-IDs sollten nicht für andere Zwecke verwendet werden.

  • Resource-level Die für den Snapshot-Kopiervorgang angegebenen Berechtigungen können für die Snapshot-Kopie und den Quell-Snapshot gelten. Ein Beispiel finden Sie unter Beispiel: Kopieren von Snapshots.

  • Wenn Sie einen Snapshot kopieren, der für die schnelle Snapshot-Wiederherstellung aktiviert ist, wird die Snapshot-Kopie nicht automatisch für die schnelle Snapshot-Wiederherstellung aktiviert. Sie müssen die schnelle Snapshot-Wiederherstellung für die Snapshot-Kopie explizit aktivieren.

  • Wenn Sie einen Snapshot kopieren und mit einem neuen KMS-Schlüssel verschlüsseln, wird eine vollständige (nicht inkrementelle) Kopie erstellt. Dies führt zu zusätzlichen Lagerkosten.

  • Wenn Sie einen Snapshot in eine neue Region kopieren, wird eine vollständige (nicht inkrementelle) Kopie erstellt. Dies führt zu zusätzlichen Lagerkosten.

  • Wenn Sie externe oder regionsübergreifende Datenübertragungen verwenden, fallen zusätzliche https://aws.amazon.com/ebs/pricing/ EC2-Datenübertragungsgebühren an. Wenn Sie nach der Initiierung Snapshots löschen, werden Ihnen weiterhin die bereits übertragenen Daten in Rechnung gestellt.

Ziele für Snapshot-Kopien

Der Speicherort des Quell-Snapshots bestimmt, ob Sie ihn kopieren können oder nicht.

  • Wenn sich der Quell-Snapshot in einer Region befindet, können Sie ihn innerhalb dieser Region, in eine andere Region, in eine dieser Region Outpost zugeordnete Region oder in eine lokale Zone in dieser Region kopieren.

  • Wenn sich der Quell-Snapshot in einer lokalen Zone befindet, können Sie ihn innerhalb derselben lokalen Zone, in eine andere lokale Zone in derselben Zonengruppe oder in die übergeordnete Region dieser lokalen Zone kopieren.

  • Wenn sich der Quell-Snapshot auf einem befindetOutpost, können Sie ihn nicht kopieren.

Inkrementelles Kopieren von Snapshots

Snapshot-Kopiervorgänge innerhalb desselben Kontos und derselben Region, die denselben KMS-Schlüssel verwenden, sind immer inkrementelle Kopien. Wenn Sie die Snapshot-Kopie jedoch mit einem anderen KMS-Schlüssel verschlüsseln, handelt es sich bei der Kopie um eine vollständige Kopie.

Wenn Sie einen Snapshot über Regionen oder Konten hinweg kopieren, handelt es sich bei der Kopie um eine inkrementelle Kopie, wenn die folgenden Bedingungen erfüllt sind:

  • Der Snapshot wurde zuvor in die Zielregion oder das Konto kopiert.

  • Die aktuelle Snapshot-Kopie ist in der Zielregion oder im Konto noch vorhanden.

  • Die neueste Snapshot-Kopie wurde nicht archiviert.

  • Alle Kopien des Snapshots in der Zielregion oder im Konto sind entweder unverschlüsselt oder wurden mit demselben KMS-Schlüssel verschlüsselt.

Tipp

Wir empfehlen, Ihre Snapshot-Kopien mit der Volume-ID und der Erstellungszeit zu taggen, damit Sie den Überblick über die neueste Snapshot-Kopie eines Volumes in der Zielregion oder im Zielkonto behalten können.

Um festzustellen, ob Ihre Snapshot-Kopien inkrementell sind, überprüfen Sie das CopySnapshot-Ereignis CloudWatch .

Verschlüsselung und Kopieren von Snapshots

Anmerkung

Die serverseitige Verschlüsselung von Amazon S3 (256-Bit-AES) schützt die Daten eines Snapshots während der Übertragung bei einem Kopiervorgang.

Sie können eine verschlüsselte Snapshot-Kopie eines unverschlüsselten Quell-Snapshots erstellen. Und Sie können eine Snapshot-Kopie mit einem KMS-Schlüssel verschlüsseln, der sich vom Quell-Snapshot unterscheidet. Das Ändern des Verschlüsselungsstatus einer Snapshot-Kopie während eines Kopiervorgangs kann jedoch zu einer vollständigen (nicht inkrementellen) Kopie führen, was zu höheren Datenübertragungs- und Speicherkosten führen kann.

Tipp

Wenn Sie einen verschlüsselten Snapshot verwenden, der für Sie freigegeben ist, empfehlen wir, den Snapshot erneut zu verschlüsseln, indem Sie ihn kopieren und einen KMS-Schlüssel verwenden, den Sie besitzen. Dies schützt Sie, falls der ursprüngliche KMS-Schlüssel kompromittiert wird oder wenn der Besitzer Ihren Zugriff widerruft, was dazu führen könnte, dass Sie den Zugriff auf den Snapshot und alle verschlüsselten Volumes, die Sie daraus erstellt haben, verlieren.

Berechtigungen für das Kopieren verschlüsselter Schnappschüsse

Um einen verschlüsselten Snapshot zu kopieren, muss Ihr Benutzer über die folgenden Berechtigungen verfügen, um die Amazon-EBS-Verschlüsselung verwenden zu können.

Verschlüsselungsergebnisse für Snapshot-Kopien

In der folgenden Tabelle werden die Verschlüsselungsergebnisse beschrieben, wenn Sie Snapshots kopieren, deren Eigentümer Sie sind, und Snapshots, die mit Ihnen geteilt werden.

Standardverschlüsselung für die Zielregion Quell-Snapshot Ergebnis der Verschlüsselung der Snapshot-Kopie Hinweis
Disabled Unverschlüsselt Optionale Verschlüsselung Wenn Sie die Kopie verschlüsseln, können Sie den zu verwendenden KMS-Schlüssel angeben. Wenn Sie die Kopie verschlüsseln, aber keinen KMS-Schlüssel angeben, wird standardmäßig der für die Verschlüsselung angegebene Schlüssel verwendet.
Disabled Verschlüsselt Automatisch verschlüsselt Sie können den zu verwendenden KMS-Schlüssel angeben. Wenn Sie keinen KMS-Schlüssel angeben, wird das Von AWS verwalteter Schlüssel (aws/ebs) verwendet.
Aktiviert Unverschlüsselt Automatisch verschlüsselt Sie können den zu verwendenden KMS-Schlüssel angeben. Wenn Sie keinen KMS-Schlüssel angeben, wird der standardmäßig für die Verschlüsselung angegebene Schlüssel verwendet.
Aktiviert Verschlüsselt Automatisch verschlüsselt Sie können den zu verwendenden KMS-Schlüssel angeben. Wenn Sie keinen KMS-Schlüssel angeben, wird der standardmäßig für die Verschlüsselung angegebene Schlüssel verwendet.

Kopieren eines -Snapshots

Sie können Schnappschüsse von einer Region in eine andere kopieren. Sie können einen unverschlüsselten Snapshot in einen verschlüsselten Snapshot kopieren. Wenn Sie jedoch versuchen, einen verschlüsselten Snapshot zu kopieren, ohne über die Berechtigungen zur Verwendung des Verschlüsselungsschlüssels zu verfügen, schlägt der Vorgang im Hintergrund fehl und die Snapshot-Kopie erhält die Statusmeldung „Auf die angegebene Schlüssel-ID kann nicht zugegriffen werden“.

Console
So kopieren Sie einen Snapshot
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich die Option Snapshots.

  3. Wählen Sie den zu kopierenden Snapshot aus und wählen Sie dann Aktionen, Snapshot kopieren.

  4. Geben Sie für Beschreibung eine kurze Beschreibung für die Snapshot-Kopie ein.

    Standardmäßig enthält die Beschreibung Informationen zum Quell-Snapshot, damit Sie eine Kopie vom Original unterscheiden können.

  5. Geben Sie das Ziel für die Snapshot-Kopie an.

    • Um den Snapshot in dieselbe Region oder in eine andere Region zu kopieren, wählen Sie AWS Region und dann die Zielregion aus.

    • Um den Snapshot in eine lokale Zone zu kopieren, wählen Sie AWS Lokale Zone und dann die lokale Zielzone aus.

    • (nur für Outpost Kunden) Um den Snapshot in eine zu kopierenOutpost, wählen Sie den ARN des Ziels aus AWS Outpost und geben Sie ihn einOutpost.

  6. Wenn die Snapshot-Kopie innerhalb eines bestimmten Zeitrahmens abgeschlossen werden muss, wählen Sie Zeitbasierte Kopie aktivieren aus. Geben Sie für die Abschlussdauer die erforderliche Abschlussdauer in Schritten von 15 Minuten ein. Weitere Informationen finden Sie unter Time-based Kopien für Amazon EBS-Snapshots und AMIs EBS-backed.

    Wenn Sie nicht möchten, dass die Snapshot-Kopie in einem bestimmten Zeitraum abgeschlossen wird, aktivieren Sie das zeitbasierte Kopieren nicht. In diesem Fall wird die Snapshot-Kopie nach bestem Bemühen abgeschlossen.

  7. (nur für Outpost Kunden) Um die Snapshot-Kopie auf einem Outpost in der ausgewählten Region zu erstellen, wählen Sie als Snapshot-Ziel aus AWS Outpost, und geben Sie dann für Outpost Ziel-ARN den ARN des ein, in den Outpost der Snapshot kopiert werden soll. Das Snapshot-Zielfeld wird nur angezeigt, wenn Sie einen Snapshot-Zielort haben und sich Outpost in der ausgewählten Region befinden.

  8. Geben Sie den Verschlüsselungsstatus für die Snapshot-Kopie an.

    Wenn der Quell-Snapshot verschlüsselt ist oder Ihr Konto standardmäßig für die Verschlüsselung aktiviert ist, wird die Snapshot-Kopie automatisch verschlüsselt. Wenn der Quell-Snapshot unverschlüsselt ist und Ihr Konto standardmäßig nicht für die Verschlüsselung aktiviert ist, ist die Verschlüsselung optional.

  9. Wählen Sie Snapshot kopieren aus.

AWS CLI
Um einen Snapshot in eine andere Region zu kopieren

Verwenden Sie den Befehl copy-snapshot. Das folgende Beispiel kopiert den angegebenen Snapshot von der Quellregion in die aktuelle Region, die durch die --region Option angegeben wird.

aws ec2 copy-snapshot \ --source-snapshot-id snap-0abcdef1234567890 \ --source-region us-east-1 \ --region us-west-2
Um einen unverschlüsselten Snapshot in einen verschlüsselten Snapshot zu kopieren

Verwenden Sie den Befehl copy-snapshot. Das folgende Beispiel kopiert den angegebenen unverschlüsselten Snapshot von der Quellregion in die aktuelle Region und verschlüsselt den neuen Snapshot mit dem angegebenen KMS-Schlüssel.

aws ec2 copy-snapshot \ --source-snapshot-id snap-0abcdef1234567890 \ --source-region us-east-1 \ --encrypted \ --kms-key-id alias/my-kms-key
PowerShell
Um einen Snapshot in eine andere Region zu kopieren

Verwenden Sie das cmdlet Copy-EC2Snapshot. Das folgende Beispiel kopiert den angegebenen Snapshot von der Quellregion in die aktuelle Region, die durch die --region Option angegeben wird.

Copy-EC2Snapshot ` -SourceSnapshotId snap-0abcdef1234567890 ` -SourceRegion us-east-1 ` -Region us-west-2
Um einen unverschlüsselten Snapshot in einen verschlüsselten Snapshot zu kopieren

Verwenden Sie das cmdlet Copy-EC2Snapshot. Das folgende Beispiel kopiert den angegebenen unverschlüsselten Snapshot von der Quellregion in die aktuelle Region und verschlüsselt den neuen Snapshot mit dem angegebenen KMS-Schlüssel.

Copy-EC2Snapshot ` -SourceSnapshotId snap-0abcdef1234567890 ` -SourceRegion us-east-1 ` -Encrypted $true ` -KmsKeyId alias/my-kms-key