View a markdown version of this page

Copier un volume Amazon EBS - Amazon EBS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Copier un volume Amazon EBS

Une copie de volume est une copie instantanée et cohérente du volume source. Il inclut tous les blocs de données écrits sur le volume source au moment où l'initialisation de la copie du volume commence. La copie du volume reçoit son propre identifiant de volume unique. Les copies de volume sont créées immédiatement et peuvent être attachées à une instance Amazon EC2 une fois que celle-ci atteint available cet état. Grâce aux copies en volume, vous pouvez rapidement copier vos données de production pour les environnements de test et de développement.

Vous pouvez également créer des copies à partir de volumes partagés avec vous par d'autres AWS comptes. Pour copier un volume depuis un autre compte, le volume source doit être partagé avec vous via AWS Resource Access Manager (AWS RAM). Pour plus d’informations, consultez Partager un volume.

Initialisation

Les copies de volume sont initialisées après leur création. Lors de l'initialisation, les blocs de données sont copiés depuis le volume source et écrits sur la copie du volume en arrière-plan. Le volume reste dans initializing cet état jusqu'à la fin de l'initialisation.

Performances lors de l'initialisation

Les opérations de copie n'ont aucune incidence sur les performances du volume source. Vous pouvez continuer à utiliser le volume source normalement pendant le processus de copie. Les volumes copiés sont accessibles instantanément sans attendre que les données soient copiées depuis le volume source. Les copies en volume fournissent un accès instantané aux données avec une latence d'un chiffre en millisecondes. Cependant, la latence réelle peut varier en fonction du type de volume. Lors de l'initialisation, la copie du volume fournit des performances de base égales à la plus faible des trois valeurs suivantes :

  • 3 000 input/output opérations par seconde (IOPS) et 125 MiB/s

  • Les performances provisionnées pour le volume source

  • Les performances provisionnées pour la copie du volume

La copie du volume peut dépasser les performances de base lorsque les critères suivants sont remplis :

  1. Le volume source et la copie du volume sont provisionnés avec plus de 3 000 IOPS et 125 IOPS. MiB/s

  2. Le volume source possède une capacité de performance inutilisée (les performances pilotées sont inférieures aux performances provisionnées).

Par exemple, si le volume source est provisionné avec 10 000 IOPS et que votre charge de travail ne génère actuellement que 5 000 IOPS, et que la copie du volume est provisionnée avec 10 000 IOPS, la copie du volume peut atteindre des performances supérieures aux performances de référence de 3 000 IOPS par seconde lors de l'initialisation en utilisant les 5 000 IOPS inutilisées du volume source.

Durée d'initialisation

Le temps nécessaire pour initialiser une copie de volume dépend de la taille des données de bloc écrites sur le volume source au moment de la création de la copie de volume. Les copies de volume sont initialisées dans la mesure du possible, selon les directives générales suivantes. Pour les 1 premiers TiB de blocs de données, l'initialisation du volume prend jusqu'à 6 heures. Pour chaque TiB suivant de blocs de données jusqu'à 16 TiB, l'initialisation prend 1,2 heure par TiB. Pour les données écrites supérieures à 16 TiB, l'initialisation prend 24 heures.

Surveiller la progression de l'initialisation

Vous pouvez suivre la progression de l'initialisation à l'aide de la commande https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-volume-status.html AWS CLI describe-volume-status ou d'Amazon. EventBridge Pour plus d'informations, consultez Surveiller l'état de l'initialisation du volume Amazon EBS.

Chiffrement

Lorsque vous copiez un volume, le chiffrement de la copie dépend de l'état de chiffrement du volume source, du paramètre de chiffrement par défaut de votre compte et des KmsKeyId paramètres Encrypted et que vous spécifiez dans la demande de copie.

Volumes sources non chiffrés

Si le volume source n'est pas chiffré et que le chiffrement par défaut est désactivé pour votre compte, la copie n'est pas chiffrée. Vous pouvez chiffrer la copie en réglant le Encrypted paramètre sur. true Si vous ne spécifiez pas de KMS key, la clé de chiffrement Amazon EBS par défaut de votre compte est utilisée.

Si le volume source n'est pas chiffré et que le chiffrement est activé par défaut pour votre compte, la copie est automatiquement cryptée. Si vous ne spécifiez pas de KMS key, la clé de chiffrement Amazon EBS par défaut de votre compte est utilisée.

Volumes sources chiffrés

Si le volume source est chiffré, la copie est toujours chiffrée. Vous ne pouvez pas créer de copie non chiffrée à partir d'un volume source chiffré.

Pour les copies du même compte, la copie utilise la même clé KMS que le volume source par défaut. Vous pouvez spécifier une autre clé gérée par le client pour rechiffrer la copie.

Pour les copies entre comptes, la copie utilise la clé de cryptage Amazon EBS par défaut de votre compte. Vous pouvez spécifier une autre clé gérée par le client dans le KmsKeyId paramètre. Vous pouvez utiliser la clé KMS du compte source pour chiffrer la copie du volume si cette clé a été partagée avec votre compte.

Cross-account exigences en matière de chiffrement

Pour copier un volume partagé chiffré à l'aide d'une clé gérée par le client, le propriétaire du volume doit partager la clé KMS avec votre compte. Pour plus d'informations, consultez la section Autoriser les utilisateurs d'autres comptes à utiliser un KMS key dans le Guide du AWS Key Management Service développeur.

Les volumes chiffrés avec la clé AWS gérée par défaut pour Amazon EBS ne peuvent pas être partagés ou copiés entre les comptes.

Résultats du chiffrement

Volumes sources non chiffrés
Chiffrement par défaut Vous spécifiez un KMS key Résultat
Désactivé Non La copie n'est pas chiffrée
Désactivé Oui Copie chiffrée avec la clé spécifiée
Activé Non Copie chiffrée avec la clé de chiffrement Amazon EBS par défaut de votre compte
Enabled Oui Copie chiffrée avec la clé spécifiée
Volumes sources chiffrés (même compte)
Vous spécifiez un KMS key Résultat
Non Copie chiffrée avec la même clé que le volume source
Oui Copie rechiffrée avec la clé spécifiée
Volumes sources chiffrés (entre comptes)
Vous spécifiez un KMS key Résultat
Non Copie chiffrée avec la clé de chiffrement Amazon EBS par défaut de votre compte
Oui Copie chiffrée avec la clé spécifiée

Cross-account les copies ne réutilisent jamais la clé KMS du compte source par défaut. Si vous souhaitez utiliser une clé du compte source, celle-ci doit être partagée avec votre compte.

Considérations

  • Une copie de volume capture un état ponctuel et constant du volume source en cas de panne. Il inclut uniquement les données qui ont été écrites dans le volume au moment de la demande de copie. Il n'inclut pas les données mises en cache par les applications ou le système d'exploitation. Pour obtenir des copies cohérentes avec les applications, interrompez les écritures sur le volume ou mettez l'application au repos avant de créer la copie. Pour les bases de données, utilisez le mécanisme approprié pour vider les pages sales et les bloquer I/O (par exemple fsfreeze sous Linux ou VSS sous Windows). Vous pouvez reprendre les écritures une fois la demande de copie renvoyée.

  • Vous ne pouvez créer qu'une seule copie de volume à partir d'un volume source à la fois. Vous ne pouvez créer des copies suivantes du même volume source qu'une fois que la copie du volume précédent a été complètement initialisée.

  • Vous pouvez avoir un maximum de 5 copies de volume en cours par région. Si vous dépassez ce quota, le CopyVolumesLimitExceeded message d'erreur s'affiche. Vous pouvez demander une augmentation de quota si nécessaire.

  • La copie du volume doit être créée dans la même zone de disponibilité que le volume source.

  • La taille de la copie du volume doit être égale ou supérieure à la taille du volume source.

  • Vous ne pouvez pas copier une copie de volume pendant sa création ou son initialisation.

  • Pour créer une copie de volume, le volume source doit être à l'in-useétat available ou et les modifications de volume doivent être à l'optimizingétat completed ou.

  • Les copies en volume sont soumises aux mêmes quotas de compte et de stockage régional et d'IOPS que les volumes Amazon EBS classiques. Pour en savoir plus, consultez la section Quotas Amazon EBS.

  • Si vous supprimez le volume source alors que l'opération de copie est en cours, celle-ci est toujours terminée.

  • Les balises attribuées au volume source ne sont pas attribuées à la copie du volume.

  • Vous ne pouvez pas créer de copies à partir de volumes situés sur Outposts ou dans Wavength Zones.

Tarification

Lorsque vous créez une copie d'un volume source, l'opération de copie vous est facturée. Les frais d'opération de copie sont basés sur la taille des blocs de données écrits sur le volume source au moment de la création de la copie. Le volume nouvellement créé est facturé de la même manière que tout autre volume Amazon EBS. Pour plus d’informations, consultez la section Tarification d’Amazon EBS.

Copier un volume

Utilisez l'une des méthodes suivantes pour copier un volume Amazon EBS.

Console
Pour copier un volume
  1. Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.

  2. Dans le panneau de navigation, choisissez Volumes.

  3. Sélectionnez le volume à copier et choisissez Actions, Copier le volume.

  4. Dans Type de volume, choisissez le type de volume pour la copie. Le type de volume par défaut est gp3.

  5. Dans Taille, entrez la taille de la copie du volume, dans GiBs. La taille doit être égale ou supérieure à la taille du volume source.

  6. (io1io2, et gp3 uniquement) Pour les IOPS, entrez le nombre maximum d' input/output opérations par seconde (IOPS) pour la copie du volume.

  7. (gp3uniquement) Pour Débit, entrez le débit de la copie du volume, dans MiB/s.

  8. (io1et io2 uniquement) Pour activer la copie de volume pour Amazon EBS Multi-Attach, sélectionnez Activer Multi-Attach.

  9. Pour le chiffrement, la valeur par défaut dépend du volume source et des paramètres de votre compte. Pour les copies du même compte, la copie hérite de la clé de chiffrement du volume source. Pour les copies entre comptes, la clé de cryptage Amazon EBS par défaut de votre compte est utilisée. Vous pouvez choisir une autre clé gérée par le client.

  10. (Facultatif) Pour attribuer des balises personnalisées à la copie du volume, dans la section Balises, choisissez Ajouter une balise, puis entrez une paire clé-valeur de balise.

  11. Choisissez Copier le volume.

  12. Le volume copié entre dans creating cet état, puis passe à l'availableétat suivant. Vous pouvez ensuite l'associer à une instance Amazon EC2 dans la même zone de disponibilité.

AWS CLI
Pour copier un volume

Utilisez la commande copy-volumes.

L'exemple suivant crée une copie de volume de vol-01234567890abcdef avec le type de gp3 volume, une taille de 100 GiB et un débit de 250 MiB/s.

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --volume-type gp3 \ --size 100 \ --throughput 250
Pour chiffrer un volume non chiffré pendant la copie

Utilisez la commande copy-volumes avec les paramètres --encrypted et--kms-key-id.

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --encrypted \ --kms-key-id alias/my-key
Pour rechiffrer à l'aide d'une autre clé gérée par le client

Utilisez la commande copy-volumes avec le --kms-key-id paramètre pour spécifier une clé différente.

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --kms-key-id arn:aws:kms:us-east-1:222222222222:key/abcd1234-a123-456a-a12b-a123b4cd56ef
PowerShell
Pour copier un volume

Utilisez l’applet de commande Copy-EC2Volume.

L'exemple suivant crée une copie de volume de vol-01234567890abcdef avec le type de gp3 volume, une taille de 100 GiB et un débit de 250 MiB/s.

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -VolumeType gp3 ` -Size 100 ` -Throughput 250
Pour chiffrer un volume non chiffré pendant la copie

Utilisez l' Copy-EC2Volume applet de commande avec les paramètres -Encrypted et. -KmsKeyId

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -Encrypted $true ` -KmsKeyId "alias/my-key"
Pour rechiffrer à l'aide d'une autre clé gérée par le client

Utilisez l' Copy-EC2Volume applet de commande avec le -KmsKeyId paramètre pour spécifier une clé différente.

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -KmsKeyId "arn:aws:kms:us-east-1:222222222222:key/abcd1234-a123-456a-a12b-a123b4cd56ef"