View a markdown version of this page

Kopieren Sie ein Amazon EBS-Volume - Amazon EBS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kopieren Sie ein Amazon EBS-Volume

Eine Volumenkopie ist eine absturzkonsistente Point-in-Time-Kopie des Quell-Volumes. Sie umfasst alle Datenblöcke, die zu Beginn der Initialisierung der Volumenkopie auf das Quell-Volume geschrieben wurden. Die Volumenkopie erhält ihre eigene eindeutige Volume-ID. Volumenkopien werden sofort erstellt und können an eine Amazon EC2-Instance angehängt werden, sobald diese den available Status erreicht hat. Mithilfe von Volumenkopien können Sie Ihre Produktionsdaten schnell für Test- und Entwicklungsumgebungen kopieren.

Sie können auch Kopien von Volumes erstellen, die Ihnen von anderen AWS Konten zur Verfügung gestellt wurden. Um ein Volume von einem anderen Konto zu kopieren, muss das Quell-Volume über AWS Resource Access Manager (AWS RAM) mit Ihnen geteilt werden. Weitere Informationen finden Sie unter Teilen Sie ein Volume.

Initialisierung

Volumenkopien werden nach der Erstellung initialisiert. Bei der Initialisierung werden die Datenblöcke vom Quell-Volume kopiert und im Hintergrund auf die Volume-Kopie geschrieben. Das Volume verbleibt im initializing Zustand, bis die Initialisierung abgeschlossen ist.

Leistung während der Initialisierung

Kopiervorgänge wirken sich nicht auf die Leistung des Quell-Volumes aus. Sie können das Quellvolume während des Kopiervorgangs normal weiterverwenden. Auf kopierte Volumes kann sofort zugegriffen werden, ohne darauf warten zu müssen, dass die Daten vom Quellvolume kopiert werden. Volumenkopien bieten sofortigen Zugriff auf Daten mit einer Latenz im einstelligen Millisekundenbereich. Die tatsächliche Latenz kann jedoch je nach Volume-Typ variieren. Während der Initialisierung bietet die Volumenkopie eine Grundleistung, die dem niedrigsten der folgenden drei Werte entspricht:

  • 3.000 input/output Operationen pro Sekunde (IOPS) und 125 MiB/s

  • Die bereitgestellte Leistung für das Quell-Volume

  • Die bereitgestellte Leistung für die Volumenkopie

Die Volumenkopie kann die Ausgangsleistung übertreffen, wenn die folgenden Kriterien erfüllt sind:

  1. Sowohl das Quellvolume als auch die Volumenkopie sind mit mehr als 3.000 IOPS pro Sekunde und 125 ausgestattet. MiB/s

  2. Das Quell-Volume hat eine ungenutzte Leistungskapazität (die betriebene Leistung ist geringer als die bereitgestellte Leistung).

Wenn das Quell-Volume beispielsweise mit 10.000 IOPS bereitgestellt wird und Ihre Arbeitslast derzeit nur 5.000 IOPS ausmacht und die Volumenkopie mit 10.000 IOPS bereitgestellt wird, kann die Volumenkopie bei der Initialisierung eine Leistung erzielen, die höher ist als die Basisleistung von 3.000 IOPS, indem die ungenutzten 5.000 IOPS des Quell-Volumes verwendet werden.

Dauer der Initialisierung

Die Zeit, die für die Initialisierung einer Volumenkopie benötigt wird, hängt von der Größe der Blockdaten ab, die zum Zeitpunkt der Erstellung der Volumenkopie auf das Quellvolume geschrieben wurden. Volumenkopien werden nach bestem Bemühen initialisiert, wobei die folgenden allgemeinen Richtlinien eingehalten werden. Für die ersten 1 TiB an Datenblöcken dauert die Volume-Initialisierung bis zu 6 Stunden. Für jedes weitere 1 TiB an Datenblöcken bis zu 16 TiB dauert die Initialisierung 1,2 Stunden pro TiB. Bei geschriebenen Daten, die größer als 16 TiB sind, dauert die Initialisierung 24 Stunden.

Überwachen Sie den Fortschritt der Initialisierung

Sie können den Initialisierungsfortschritt mit dem Befehl https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-volume-status.html AWS CLI describe-volume-status oder mit Amazon überwachen. EventBridge Weitere Informationen finden Sie unter Überwachen Sie den Status der Amazon EBS-Volume-Initialisierung.

Verschlüsselung

Wenn Sie ein Volume kopieren, hängt die Verschlüsselung der Kopie vom Verschlüsselungsstatus des Quell-Volumes, der Standardeinstellung für die Verschlüsselung Ihres Kontos und den KmsKeyId Parametern Encrypted und ab, die Sie in der Kopieranforderung angeben.

Unverschlüsselte Quell-Volumes

Wenn das Quellvolume unverschlüsselt ist und die Verschlüsselung für Ihr Konto standardmäßig deaktiviert ist, ist die Kopie unverschlüsselt. Sie können die Kopie verschlüsseln, indem Sie den Parameter auf Encrypted setzen. true Wenn Sie keinen angeben KMS key, wird der standardmäßige Amazon EBS-Verschlüsselungsschlüssel Ihres Kontos verwendet.

Wenn das Quellvolume unverschlüsselt ist und die Verschlüsselung für Ihr Konto standardmäßig aktiviert ist, wird die Kopie automatisch verschlüsselt. Wenn Sie keinen angeben KMS key, wird der standardmäßige Amazon EBS-Verschlüsselungsschlüssel Ihres Kontos verwendet.

Verschlüsselte Quell-Volumes

Wenn das Quellvolume verschlüsselt ist, ist die Kopie immer verschlüsselt. Sie können keine unverschlüsselte Kopie von einem verschlüsselten Quellvolume erstellen.

Bei Kopien mit demselben Konto verwendet die Kopie standardmäßig denselben KMS-Schlüssel wie das Quellvolume. Sie können einen anderen vom Kunden verwalteten Schlüssel angeben, um die Kopie erneut zu verschlüsseln.

Bei kontoübergreifenden Kopien verwendet die Kopie standardmäßig den Amazon EBS-Standardverschlüsselungsschlüssel Ihres Kontos. Sie können im Parameter einen anderen vom KmsKeyId Kunden verwalteten Schlüssel angeben. Sie können den KMS-Schlüssel des Quellkontos verwenden, um die Volumenkopie zu verschlüsseln, wenn dieser Schlüssel mit Ihrem Konto geteilt wurde.

Cross-account Anforderungen an die Verschlüsselung

Um ein gemeinsam genutztes Volume zu kopieren, das mit einem vom Kunden verwalteten Schlüssel verschlüsselt ist, muss der Besitzer des Volumes den KMS-Schlüssel mit Ihrem Konto teilen. Weitere Informationen finden Sie im AWS Key Management Service Entwicklerhandbuch unter Zulassen der Verwendung von a KMS key durch Benutzer mit anderen Konten.

Volumes, die mit dem standardmäßigen AWS verwalteten Schlüssel für Amazon EBS verschlüsselt wurden, können nicht für mehrere Konten gemeinsam genutzt oder kopiert werden.

Verschlüsselungsergebnisse

Unverschlüsselte Quell-Volumes
Standardmäßige Verschlüsselung Sie geben eine an KMS key Ergebnis
Disabled Nein Die Kopie ist unverschlüsselt
Disabled Ja Mit dem angegebenen Schlüssel verschlüsselte Kopie
Aktiviert Nein Kopieren Sie verschlüsselt mit dem standardmäßigen Amazon EBS-Verschlüsselungsschlüssel Ihres Kontos
Aktiviert Ja Mit dem angegebenen Schlüssel verschlüsselt kopieren
Verschlüsselte Quellvolumes (gleiches Konto)
Sie geben eine an KMS key Ergebnis
Nein Mit demselben Schlüssel wie das Quellvolume verschlüsselt kopieren
Ja Kopiert erneut verschlüsselt mit dem angegebenen Schlüssel
Verschlüsselte Quellvolumes (kontoübergreifend)
Sie geben eine an KMS key Ergebnis
Nein Kopieren Sie verschlüsselt mit dem standardmäßigen Amazon EBS-Verschlüsselungsschlüssel Ihres Kontos
Ja Mit dem angegebenen Schlüssel verschlüsselt kopieren

Cross-account Kopien verwenden standardmäßig niemals den KMS-Schlüssel des Quellkontos wieder. Wenn Sie einen Schlüssel aus dem Quellkonto verwenden möchten, muss er mit Ihrem Konto geteilt werden.

Überlegungen

  • Eine Volumenkopie erfasst einen absturzkonsistenten Zustand des Quell-Volumes zu einem bestimmten Zeitpunkt. Sie enthält nur die Daten, die zum Zeitpunkt der Kopieranforderung auf das Volume geschrieben wurden. Daten, die von Anwendungen oder dem Betriebssystem zwischengespeichert wurden, sind nicht enthalten. Um anwendungskonsistente Kopien zu erhalten, pausieren Sie Schreibvorgänge auf das Volume oder schalten Sie die Anwendung aus, bevor Sie die Kopie erstellen. Verwenden Sie bei Datenbanken den entsprechenden Mechanismus, um verschmutzte Seiten zu löschen und einzufrieren I/O (z. B. unter Linux oder VSS fsfreeze unter Windows). Sie können den Schreibvorgang fortsetzen, nachdem die Kopieranforderung zurückgegeben wurde.

  • Sie können jeweils nur eine Volumenkopie von einem Quellvolume erstellen. Sie können nachfolgende Kopien desselben Quell-Volumes nur erstellen, wenn die vorherige Volumenkopie vollständig initialisiert wurde.

  • Pro Region können maximal 5 Volumenkopien in Bearbeitung sein. Wenn Sie dieses Kontingent überschreiten, erhalten Sie die CopyVolumesLimitExceeded Fehlermeldung. Sie können bei https://docs.aws.amazon.com/servicequotas/latest/userguide/request-quota-increase.html Bedarf eine Kontingenterhöhung beantragen.

  • Die Volumenkopie muss in derselben Availability Zone wie das Quell-Volume erstellt werden.

  • Die Größe der Volumenkopie muss gleich oder größer als die Größe des Quell-Volumes sein.

  • Sie können eine Volumenkopie nicht kopieren, während sie erstellt oder initialisiert wird.

  • Um eine Volumenkopie zu erstellen, muss sich das Quell-Volume im in-use Zustand available OR befinden, und Volumenänderungen müssen den optimizing Status completed OR aufweisen.

  • Für Volumenkopien gelten dieselben Konto- und regionalen Speicher- und IOPS-Kontingente wie für reguläre Amazon EBS-Volumes. Weitere Informationen finden Sie unter Amazon EBS Kontingente.

  • Wenn Sie das Quell-Volume löschen, während der Kopiervorgang ausgeführt wird, wird der Kopiervorgang trotzdem abgeschlossen.

  • Dem Quellvolume zugewiesene Tags werden der Volumenkopie nicht zugewiesen.

  • Sie können keine Kopien von Volumes auf Outposts oder in Wavelength Zones erstellen.

Preisgestaltung

Wenn Sie eine Kopie eines Quell-Volumes erstellen, wird Ihnen der Kopiervorgang in Rechnung gestellt. Die Gebühr für den Kopiervorgang basiert auf der Größe der Datenblöcke, die zum Zeitpunkt der Kopiererstellung auf das Quellvolume geschrieben wurden. Das neu erstellte Volume wird auf die gleiche Weise wie jedes andere Amazon EBS-Volume berechnet. Weitere Informationen finden Sie unter Amazon EBS – Preise.

Kopieren Sie ein Volume

Verwenden Sie eine der folgenden Methoden, um ein Amazon EBS-Volume zu kopieren.

Console
Um ein Volume zu kopieren
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich Volumes aus.

  3. Wählen Sie das zu kopierende Volume aus und wählen Sie Aktionen, Volume kopieren.

  4. Wählen Sie unter Datenträgertyp den Datenträgertyp für die Kopie aus. Der Standard-Volumetyp ist gp3.

  5. Geben Sie für Größe die Größe der Volumenkopie in GiBs ein. Die Größe muss gleich oder größer als die Größe des Quellvolumes sein.

  6. (io1io2, und gp3 nur) Geben Sie für IOPS die maximale Anzahl von input/output Vorgängen pro Sekunde (IOPS) für die Volumenkopie ein.

  7. (gp3nur) Geben Sie für Durchsatz den Durchsatz für die Volumenkopie in ein. MiB/s

  8. (io1und io2 nur) Um die Volumenkopie für Amazon EBS zu aktivieren Multi-Attach, wählen Sie Aktivieren Multi-Attach aus.

  9. Bei Verschlüsselung hängt die Standardeinstellung vom Quell-Volume und Ihren Kontoeinstellungen ab. Bei Kopien desselben Kontos erbt die Kopie den Verschlüsselungsschlüssel des Quell-Volumes. Für kontoübergreifende Kopien wird der standardmäßige Amazon EBS-Verschlüsselungsschlüssel Ihres Kontos verwendet. Sie können einen anderen vom Kunden verwalteten Schlüssel wählen.

  10. (Optional) Um der Volumenkopie benutzerdefinierte Schlagworte zuzuweisen, wählen Sie im Abschnitt Schlagworte die Option Tag hinzufügen aus und geben Sie dann ein Tag-Schlüssel-Wert-Paar ein.

  11. Wählen Sie „Volume kopieren“.

  12. Das kopierte Volume wechselt in den creating Zustand und wechselt dann available kurz danach in den Zustand. Sie können es dann an eine Amazon EC2-Instance in derselben Availability Zone anhängen.

AWS CLI
Um ein Volume zu kopieren

Verwenden Sie den Befehl copy-volumes.

Im folgenden Beispiel wird eine Volumekopie von vol-01234567890abcdef mit dem gp3 Datenträgertyp, einer Größe von 100 GiB und einem Durchsatz von erstellt. 250 MiB/s

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --volume-type gp3 \ --size 100 \ --throughput 250
Um ein unverschlüsseltes Volume während des Kopierens zu verschlüsseln

Verwenden Sie den Befehl copy-volumes mit den Parametern und. --encrypted --kms-key-id

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --encrypted \ --kms-key-id alias/my-key
Um mit einem anderen, vom Kunden verwalteten Schlüssel erneut zu verschlüsseln

Verwenden Sie den Befehl copy-volumes mit dem --kms-key-id Parameter, um einen anderen Schlüssel anzugeben.

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --kms-key-id arn:aws:kms:us-east-1:222222222222:key/abcd1234-a123-456a-a12b-a123b4cd56ef
PowerShell
Um ein Volume zu kopieren

Verwenden Sie das cmdlet Copy-EC2Volume.

Im folgenden Beispiel wird eine Volumekopie von vol-01234567890abcdef mit dem gp3 Datenträgertyp, einer Größe von 100 GiB und einem Durchsatz von erstellt 250 MiB/s.

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -VolumeType gp3 ` -Size 100 ` -Throughput 250
Um ein unverschlüsseltes Volume während des Kopierens zu verschlüsseln

Verwenden Sie das Copy-EC2Volume Cmdlet mit den Parametern und. -Encrypted -KmsKeyId

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -Encrypted $true ` -KmsKeyId "alias/my-key"
Um mit einem anderen, vom Kunden verwalteten Schlüssel erneut zu verschlüsseln

Verwenden Sie das Copy-EC2Volume Cmdlet mit dem -KmsKeyId Parameter, um einen anderen Schlüssel anzugeben.

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -KmsKeyId "arn:aws:kms:us-east-1:222222222222:key/abcd1234-a123-456a-a12b-a123b4cd56ef"