View a markdown version of this page

Lokale Schnappschüsse in lokalen Zonen - Amazon EBS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Lokale Schnappschüsse in lokalen Zonen

Amazon EBS Snapshots sind zeitpunktbezogene Kopien Ihrer EBS-Volumes.

Snapshots von EBS-Volumes in einer AWS lokalen Zone können in Amazon S3 in derselben lokalen Zone oder in der übergeordneten Region dieser lokalen Zone gespeichert werden. Das Speichern von Snapshots in einer lokalen Zone kann Ihnen dabei helfen, die Anforderungen an den Speicherort von Daten zu erfüllen, indem sichergestellt wird, dass Snapshot-Daten in einem bestimmten Land, Bundesstaat oder einer bestimmten Gemeinde verarbeitet und gespeichert werden. Mithilfe von IAM können Sie auch Richtlinien zur Durchsetzung der Datenresidenz einrichten, um sicherzustellen, dass Snapshot-Daten die Local Zone nicht verlassen.

Local Zones eignen sich ideal für Anwendungen, die eine Latenz im einstelligen Millisekundenbereich oder eine lokale Datenverarbeitung erfordern, da sie die AWS Infrastruktur näher an Ihre Endbenutzer und Geschäftszentren heranführen. Darüber hinaus können Sie die Datenspeicheranforderungen für regulatorische und konformitätsrelevante Workloads erfüllen. Weitere Informationen finden Sie unter Was sind lokale Zonen. AWS

Lokale Snapshots werden derzeit in lokalen Zonen unterstützt, die Amazon S3 unterstützen. Weitere Informationen finden Sie unter Funktionen für AWS lokale Zonen. .

Häufig gestellte Fragen

1. Was sind lokale Schnappschüsse in lokalen Zonen?

Lokale Snapshots in lokalen Zonen sind Schnappschüsse, die in Amazon S3 in einer lokalen Zone gespeichert werden. Standardmäßig werden Snapshots von Amazon EBS-Volumes in einer lokalen Zone in Amazon S3 in der übergeordneten Region gespeichert. Wenn die lokale Zone Amazon S3 unterstützt, können Sie die Snapshots stattdessen lokal in der lokalen Zone speichern. Wie Snapshots in AWS Regionen sind auch lokale Snapshots in Local Zones inkrementell, was bedeutet, dass nur die Blöcke des Volumes gespeichert werden, die sich nach Ihrem letzten Snapshot geändert haben. Sie können diese Snapshots verwenden, um ein Amazon EBS-Volume in derselben lokalen Zone jederzeit wiederherzustellen.

2. Warum sollte ich lokale Snapshots verwenden?

Verwenden Sie lokale Snapshots in lokalen Zonen, um die Anforderungen an den Speicherort von Daten oder die Datenisolierung zu erfüllen, indem Sie sicherstellen, dass sich Ihre Snapshot-Daten an einem bestimmten geografischen Standort befinden, z. B. in einem Land, Bundesstaat oder einer Gemeinde.

3. Wie erzwinge ich den Speicherort von Snapshot-Daten in lokalen Zonen?

Mithilfe von AWS Identity and Access Management (IAM-) Richtlinien können Sie die Berechtigungen kontrollieren, die Principals (AWS Konten, IAM-Benutzer und IAM-Rollen) bei der Arbeit mit lokalen Snapshots in lokalen Zonen haben, und um die Datenresidenz durchzusetzen. Sie können beispielsweise eine Richtlinie erstellen, die verhindert, dass Benutzer Snapshots von Volumes in lokalen Zonen erstellen und diese Snapshots in einer Region speichern. AWS Weitere Informationen finden Sie unter Zugriffssteuerung mit IAM.

4. Werden absturzkonsistente lokale Snapshots mit mehreren Volumes unterstützt?

Ja, Sie können absturzkonsistente lokale Snapshots mit mehreren Volumes in lokalen Zonen von Instances in einer lokalen Zone erstellen.

5. Wie erstelle ich lokale Snapshots in Local Zones?

Sie können lokale Snapshots in lokalen Zonen manuell mithilfe der AWS CLI oder der Amazon EC2-Konsole erstellen. Weitere Informationen finden Sie unter Erstellen Sie einen Snapshot eines EBS-Volumes. Sie können den Lebenszyklus lokaler Snapshots in lokalen Zonen auch mithilfe von Amazon Data Lifecycle Manager automatisieren. Weitere Informationen finden Sie unter Erstellen Sie eine benutzerdefinierte Amazon Data Lifecycle Manager-Richtlinie für EBS-Snapshots.

6. Kann ich lokale Snapshots in Local Zones kopieren?

Ja, Sie können Schnappschüsse von einer Region in eine lokale Zone in derselben Region, von einer lokalen Zone in ihre Region und von einer lokalen Zone in eine andere lokale Zone in derselben lokalen Zonengruppe kopieren.

7. Wie kann ich Daten aus lokalen Snapshots in lokalen Zonen wiederherstellen?

Sie können lokale Snapshots in lokalen Zonen verwenden, um Amazon EBS-Volumes nur in derselben lokalen Zone zu erstellen.

8. Wie werden lokale Snapshots in lokalen Zonen verschlüsselt?

Lokale Snapshots können standardmäßig unverschlüsselt oder verschlüsselt sein. Bei der Standardverschlüsselung werden lokale Snapshots mit demselben AWS KMS Schlüssel wie das Amazon EBS-Quellvolume verschlüsselt. Wenn Sie ein Volume aus einem lokalen Snapshot erstellen, können Sie das Volume nicht mit einem anderen KMS-Schlüssel erneut verschlüsseln. Volumes, die aus lokalen Snapshots erstellt wurden, müssen mit demselben AWS KMS Schlüssel wie der Quell-Snapshot verschlüsselt werden.

9. Kann ich EBS-backed AMIs mithilfe von lokalen Snapshots in lokalen Zonen erstellen?

Ja, Sie können lokale Snapshots in lokalen Zonen verwenden, wenn Sie EBS-backed AMIs erstellen, indem Sie das Snapshot-Ziel als Local Zones angeben. Weitere Informationen finden Sie unter Erstellen eines EBS-backed Amazon-AMI.

10. Kann ich lokale Snapshots in Local Zones teilen?

Ja, Sie können lokale Schnappschüsse in lokalen Zonen mit anderen AWS Konten teilen, die die lokale Zone für die Verwendung in ihrem Konto aktiviert haben.

11. Kann ich einen lokalen Snapshot eines Volumes erstellen und dann zur Erstellung von Snapshots in der übergeordneten Region wechseln?

Nein, nachdem Sie einen lokalen Snapshot eines Volumes erstellt haben, können Sie keine aufeinanderfolgenden Snapshots dieses Volumes in der übergeordneten Region erstellen. Da alle Snapshots inkrementell sind, müssen alle nachfolgenden Snapshots dieses Volumes lokale Snapshots sein, wenn der letzte Snapshot eines Volumes ein lokaler Snapshot ist.

Überlegungen

Beachten Sie Folgendes, wenn Sie mit lokalen Snapshots in lokalen Zonen arbeiten.

  • Lokale Snapshots werden derzeit in lokalen Zonen unterstützt, die Amazon S3 unterstützen.

  • Die folgenden Funktionen können nicht mit lokalen Snapshots in lokalen Zonen verwendet werden:

    • VM-Aktionen Import/Export

    • Schnelle Snapshot-Wiederherstellung

    • Direkte EBS-APIs

    • Papierkorb

    • Snapshot-Archiv

  • Sie müssen IAM-Richtlinien verwenden, um Ihre Anforderungen an den Speicherort Ihrer Daten durchzusetzen. Weitere Informationen finden Sie unter Zugriffssteuerung mit IAM.

  • Wenn der letzte Snapshot eines Volumes ein lokaler Snapshot ist, müssen alle nachfolgenden Snapshots lokale Snapshots sein. Ebenso müssen, wenn der neueste Snapshot eines Volumes in einer AWS Region gespeichert ist, alle nachfolgenden Snapshots in derselben Region gespeichert werden.

Zugriffssteuerung mit IAM

Mithilfe von AWS Identity and Access Management (IAM-) Richtlinien können Sie steuern, welche Berechtigungen Principals (AWS Konten, IAM-Benutzer und IAM-Rollen) bei der Arbeit mit lokalen Snapshots in lokalen Zonen haben. Im Folgenden finden Sie Beispielrichtlinien, mit denen Sie die Berechtigung zum Ausführen bestimmter Aktionen mit lokalen Snapshots in lokalen Zonen gewähren oder verweigern können.

Erzwingen Sie die Datenresidenz für lokale Snapshots in lokalen Zonen

Die folgende Beispielrichtlinie beschränkt Benutzer darauf, nur lokale Snapshots in lokalen Zonen von Volumes und Instances in einer lokalen Zone zu erstellen. Sie verhindert, dass Benutzer in einer Region Snapshots von Volumes und Instances in einer lokalen Zone erstellen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:Location": "regional", "ec2:SourceAvailabilityZone": "local_zone" } } }, { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:SourceAvailabilityZone": "local_zone" }, "Null": { "ec2:Location": "true" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*" } ] }

Verhindern Sie das Teilen lokaler Snapshots in lokalen Zonen

Die folgende Beispielrichtlinie verhindert, dass alle Benutzer lokale Snapshots in lokalen Zonen teilen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenySnapshotModifyInLocalZone", "Effect": "Deny", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:*::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "use1-atl2-az1" } } }, { "Sid": "AllowSnapshotModifyElsewhere", "Effect": "Allow", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:*::snapshot/*" } ] }

Verhindern Sie, dass Hauptbenutzer lokale Snapshots in lokalen Zonen löschen

Die folgende Beispielrichtlinie verhindert, dass alle Benutzer lokale Snapshots in lokalen Zonen löschen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenySnapshotDeleteInLocalZone", "Effect": "Deny", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:*::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "use1-atl2-az1" } } }, { "Sid": "AllowSnapshotDeleteElsewhere", "Effect": "Allow", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:*::snapshot/*" } ] }