Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Kopieren Sie einen Amazon EBS-Snapshot
Nachdem Sie einen Snapshot erstellt haben und dieser den completed Status erreicht hat, können Sie eine Kopie davon erstellen. Die Snapshot-Kopie ist eine exakte Kopie des Originals, hat jedoch eine eindeutige Ressourcen-ID. Sie können Schnappschüsse, deren Eigentümer Sie sind, und Schnappschüsse, die mit Ihnen geteilt wurden, privat oder öffentlich kopieren. Für die folgenden Anwendungsfälle müssen Sie möglicherweise einen Snapshot kopieren:
-
Geografische Erweiterung — Sie müssen Ihre Anwendungen in einer neuen Region starten.
-
Migration — Sie müssen eine Anwendung an ein neues Ziel verschieben, um eine bessere Verfügbarkeit zu gewährleisten oder die Kosten zu minimieren.
-
Notfallwiederherstellung — Aus Gründen der Datenredundanz müssen Sie Ihre Daten und Protokolle in sekundären Regionen sichern.
-
Verschlüsselung — Sie müssen einen zuvor unverschlüsselten Snapshot verschlüsseln oder einen verschlüsselten Snapshot mit einem anderen KMS-Schlüssel erneut verschlüsseln.
-
Einen geteilten Snapshot kopieren — Sie müssen einen Snapshot kopieren, der mit Ihnen geteilt wird.
-
Anforderungen an die Aufbewahrung und Prüfung von Daten — Sie müssen verschlüsselte Snapshots von einem AWS Konto auf ein anderes kopieren, um Daten für Prüfungen oder Datenaufbewahrungszwecke aufzubewahren. Wenn Sie ein anderes Konto verwenden, sind Sie geschützt, falls Ihr AWS Hauptkonto gefährdet ist.
Um Snapshots mehrerer Volumes zu kopieren, identifizieren Sie alle Snapshots, die Teil dieses Sets sind, anhand der Tags, die Sie bei der Erstellung zugewiesen haben, und kopieren Sie sie dann einzeln.
Weitere Informationen zum Kopieren von Amazon RDS-Snapshots erhalten Sie unter Kopieren eines DB-Snapshots im Amazon RDS-Benutzerhandbuch.
Preisgestaltung
Preisinformationen zum Kopieren von Snapshots finden Sie unter Amazon EBS-Preise.
Inhalt
Überlegungen zum Kopieren von Snapshots
-
Sie können VM AWS Marketplace Import/Export - und Storage Gateway-Snapshots kopieren, aber Sie müssen sicherstellen, dass der Snapshot in der Zielregion unterstützt wird.
-
Es gibt ein Limit an
20gleichzeitigen Snapshot-Kopieranforderungen pro Ziel. Wenn Sie diese Quote überschreiten, erhalten Sie einenResourceLimitExceeded-Fehler. Wenn dieser Fehler angezeigt wird, warten Sie, bis eine oder mehrere der Kopieranfragen abgeschlossen sind, bevor Sie eine neue Snapshot-Kopieranforderung stellen. -
User-defined Tags werden nicht vom Quell-Snapshot in die Snapshot-Kopie kopiert. Sie können während oder nach dem Kopiervorgang benutzerdefinierte Tags (Markierungen) hinzufügen.
-
Snapshots, die durch einen Snapshot-Kopiervorgang erstellt werden, haben eine zufällige Volume-ID, wie z. B.
vol-ffffodervol-ffffffff. Diese zufälligen Volume-IDs sollten nicht für andere Zwecke verwendet werden. -
Resource-level Die für den Snapshot-Kopiervorgang angegebenen Berechtigungen können für die Snapshot-Kopie und den Quell-Snapshot gelten. Ein Beispiel finden Sie unter Beispiel: Kopieren von Snapshots.
-
Wenn Sie einen Snapshot kopieren, der für die schnelle Snapshot-Wiederherstellung aktiviert ist, wird die Snapshot-Kopie nicht automatisch für die schnelle Snapshot-Wiederherstellung aktiviert. Sie müssen die schnelle Snapshot-Wiederherstellung für die Snapshot-Kopie explizit aktivieren.
-
Wenn Sie einen Snapshot kopieren und mit einem neuen KMS-Schlüssel verschlüsseln, wird eine vollständige (nicht inkrementelle) Kopie erstellt. Dies führt zu zusätzlichen Lagerkosten.
-
Wenn Sie einen Snapshot in eine neue Region kopieren, wird eine vollständige (nicht inkrementelle) Kopie erstellt. Dies führt zu zusätzlichen Lagerkosten.
-
Wenn Sie externe oder regionsübergreifende Datenübertragungen verwenden, fallen zusätzliche https://aws.amazon.com/ebs/pricing/
EC2-Datenübertragungsgebühren an. Wenn Sie nach der Initiierung Snapshots löschen, werden Ihnen weiterhin die bereits übertragenen Daten in Rechnung gestellt.
Ziele für Snapshot-Kopien
Der Speicherort des Quell-Snapshots bestimmt, ob Sie ihn kopieren können oder nicht.
-
Wenn sich der Quell-Snapshot in einer Region befindet, können Sie ihn innerhalb dieser Region, in eine andere Region, in eine dieser Region Outpost zugeordnete Region oder in eine lokale Zone in dieser Region kopieren.
-
Wenn sich der Quell-Snapshot in einer lokalen Zone befindet, können Sie ihn innerhalb derselben lokalen Zone, in eine andere lokale Zone in derselben Zonengruppe oder in die übergeordnete Region dieser lokalen Zone kopieren.
-
Wenn sich der Quell-Snapshot auf einem befindetOutpost, können Sie ihn nicht kopieren.
Inkrementelles Kopieren von Snapshots
Snapshot-Kopiervorgänge innerhalb desselben Kontos und derselben Region, die denselben KMS-Schlüssel verwenden, sind immer inkrementelle Kopien. Wenn Sie die Snapshot-Kopie jedoch mit einem anderen KMS-Schlüssel verschlüsseln, handelt es sich bei der Kopie um eine vollständige Kopie.
Wenn Sie einen Snapshot über Regionen oder Konten hinweg kopieren, handelt es sich bei der Kopie um eine inkrementelle Kopie, wenn die folgenden Bedingungen erfüllt sind:
-
Der Snapshot wurde zuvor in die Zielregion oder das Konto kopiert.
-
Die aktuelle Snapshot-Kopie ist in der Zielregion oder im Konto noch vorhanden.
-
Die neueste Snapshot-Kopie wurde nicht archiviert.
-
Alle Kopien des Snapshots in der Zielregion oder im Konto sind entweder unverschlüsselt oder wurden mit demselben KMS-Schlüssel verschlüsselt.
Tipp
Wir empfehlen, Ihre Snapshot-Kopien mit der Volume-ID und der Erstellungszeit zu taggen, damit Sie den Überblick über die neueste Snapshot-Kopie eines Volumes in der Zielregion oder im Zielkonto behalten können.
Um festzustellen, ob Ihre Snapshot-Kopien inkrementell sind, überprüfen Sie das CopySnapshot-Ereignis CloudWatch .
Verschlüsselung und Kopieren von Snapshots
Anmerkung
Die serverseitige Verschlüsselung von Amazon S3 (256-Bit-AES) schützt die Daten eines Snapshots während der Übertragung bei einem Kopiervorgang.
Sie können eine verschlüsselte Snapshot-Kopie eines unverschlüsselten Quell-Snapshots erstellen. Und Sie können eine Snapshot-Kopie mit einem KMS-Schlüssel verschlüsseln, der sich vom Quell-Snapshot unterscheidet. Das Ändern des Verschlüsselungsstatus einer Snapshot-Kopie während eines Kopiervorgangs kann jedoch zu einer vollständigen (nicht inkrementellen) Kopie führen, was zu höheren Datenübertragungs- und Speicherkosten führen kann.
Tipp
Wenn Sie einen verschlüsselten Snapshot verwenden, der für Sie freigegeben ist, empfehlen wir, den Snapshot erneut zu verschlüsseln, indem Sie ihn kopieren und einen KMS-Schlüssel verwenden, den Sie besitzen. Dies schützt Sie, falls der ursprüngliche KMS-Schlüssel kompromittiert wird oder wenn der Besitzer Ihren Zugriff widerruft, was dazu führen könnte, dass Sie den Zugriff auf den Snapshot und alle verschlüsselten Volumes, die Sie daraus erstellt haben, verlieren.
Berechtigungen für das Kopieren verschlüsselter Schnappschüsse
Um einen verschlüsselten Snapshot zu kopieren, muss Ihr Benutzer über die folgenden Berechtigungen verfügen, um die Amazon-EBS-Verschlüsselung verwenden zu können.
-
-
kms:DescribeKey -
kms:CreateGrant -
kms:GenerateDataKey -
kms:GenerateDataKeyWithoutPlaintext -
kms:ReEncrypt -
kms:Decrypt
-
-
Um einen verschlüsselten Snapshot zu kopieren, der von einem anderen AWS Konto aus geteilt wird, müssen Sie über die Berechtigungen verfügen, den vom Kunden verwalteten Schlüssel zu verwenden, der zum Verschlüsseln des Snapshots verwendet wurde. Weitere Informationen finden Sie unter Teilen Sie den KMS-Schlüssel, der zum Verschlüsseln eines gemeinsam genutzten Amazon EBS-Snapshots verwendet wird.
Verschlüsselungsergebnisse für Snapshot-Kopien
In der folgenden Tabelle werden die Verschlüsselungsergebnisse beschrieben, wenn Sie Snapshots kopieren, deren Eigentümer Sie sind, und Snapshots, die mit Ihnen geteilt werden.
| Standardverschlüsselung für die Zielregion | Quell-Snapshot | Ergebnis der Verschlüsselung der Snapshot-Kopie | Hinweis |
|---|---|---|---|
| Disabled | Unverschlüsselt | Optionale Verschlüsselung | Wenn Sie die Kopie verschlüsseln, können Sie den zu verwendenden KMS-Schlüssel angeben. Wenn Sie die Kopie verschlüsseln, aber keinen KMS-Schlüssel angeben, wird standardmäßig der für die Verschlüsselung angegebene Schlüssel verwendet. |
| Disabled | Verschlüsselt | Automatisch verschlüsselt | Sie können den zu verwendenden KMS-Schlüssel angeben. Wenn Sie keinen KMS-Schlüssel angeben, wird das Von AWS verwalteter Schlüssel (aws/ebs) verwendet. |
| Aktiviert | Unverschlüsselt | Automatisch verschlüsselt | Sie können den zu verwendenden KMS-Schlüssel angeben. Wenn Sie keinen KMS-Schlüssel angeben, wird der standardmäßig für die Verschlüsselung angegebene Schlüssel verwendet. |
| Aktiviert | Verschlüsselt | Automatisch verschlüsselt | Sie können den zu verwendenden KMS-Schlüssel angeben. Wenn Sie keinen KMS-Schlüssel angeben, wird der standardmäßig für die Verschlüsselung angegebene Schlüssel verwendet. |
Kopieren eines -Snapshots
Sie können Schnappschüsse von einer Region in eine andere kopieren. Sie können einen unverschlüsselten Snapshot in einen verschlüsselten Snapshot kopieren. Wenn Sie jedoch versuchen, einen verschlüsselten Snapshot zu kopieren, ohne über die Berechtigungen zur Verwendung des Verschlüsselungsschlüssels zu verfügen, schlägt der Vorgang im Hintergrund fehl und die Snapshot-Kopie erhält die Statusmeldung „Auf die angegebene Schlüssel-ID kann nicht zugegriffen werden“.