View a markdown version of this page

Instantanés locaux Amazon EBS sur Outposts - Amazon EBS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Instantanés locaux Amazon EBS sur Outposts

Les instantanés Amazon EBS sont une copie ponctuelle de vos volumes EBS.

Par défaut, les instantanés des volumes EBS sur un AWS Outpost sont stockés dans Amazon S3 dans la région du. Outpost Vous pouvez également utiliser les instantanés locaux d'Amazon EBS sur Outposts pour stocker des instantanés des volumes sur et Outpost localement dans Amazon S3 sur lui-même. Outpost Cela garantit que les données des instantanés se Outpost trouvent sur et dans vos locaux. En outre, vous pouvez utiliser les politiques et autorisations Gestion des identités et des accès AWS (IAM) pour configurer des politiques d'application de la résidence des données afin de vous assurer que les données des instantanés ne quittent pas le. Outpost Cela est particulièrement utile si vous résidez dans un pays ou une région qui n'est pas encore desservie par une AWS région et qui impose des exigences en matière de résidence des données.

Cette rubrique fournit des informations sur l’utilisation d’Instantanés locaux Amazon EBS sur Outposts. Pour plus d'informations sur les instantanés Amazon EBS et sur l'utilisation des instantanés dans une AWS région, consultez. Instantanés Amazon EBS

Pour plus d'informations, consultez AWS Outposts la section Famille et documentation relative à la AWS Outposts famille.

Questions fréquentes (FAQ)

1. Présentation d’instantanés locaux

Par défaut, les instantanés Amazon EBS des volumes d'un Outpost sont stockés dans Amazon S3 dans la région du. Outpost S'il Outpost est configuré avec S3 sur Outposts, vous pouvez choisir de stocker les instantanés localement sur lui-même. Outpost Les instantanés sont des sauvegardes incrémentielles, ce qui signifie que seuls les blocs du volume qui ont changé depuis votre instantané le plus récent sont enregistrés. Vous pouvez utiliser ces instantanés pour restaurer un volume Outpost identique à l'instantané à tout moment. Pour plus d’informations sur les instantanés Amazon EBS, consultez Instantanés Amazon EBS.

2. Pourquoi utiliser des instantanés locaux ?

Les instantanés constituent un moyen pratique de sauvegarder vos données. Avec les instantanés locaux, toutes les données de vos instantanés sont stockées localement sur leOutpost. Cela signifie qu’il ne quitte pas vos locaux. Cela est particulièrement utile si vous résidez dans un pays ou une région qui n'est pas encore desservi par une AWS région et qui impose des conditions de résidence.

En outre, l'utilisation d'instantanés locaux peut contribuer à réduire la bande passante utilisée pour les communications entre la région et les environnements Outpost à bande passante limitée.

3. Comment puis-je appliquer la résidence des données des instantanés sur un Outpost ?

Vous pouvez utiliser des politiques Gestion des identités et des accès AWS (IAM) pour contrôler les autorisations dont disposent les principaux utilisateurs (AWS comptes, utilisateurs IAM et rôles IAM) lorsqu'ils travaillent avec des instantanés locaux et pour appliquer la résidence des données. Vous pouvez créer une politique qui empêche les administrateurs de créer des instantanés à partir de Outpost volumes et d'instances et de stocker les instantanés dans une région. AWS Actuellement, la copie d'instantanés et d'images depuis et Outpost vers une région n'est pas prise en charge. Pour de plus amples informations, veuillez consulter Contrôle de l’accès avec IAM.

4. Les instantanés locaux à volumes multiples et cohérents en cas d’incidents sont-ils pris en charge ?

Oui, vous pouvez créer des instantanés locaux multivolumes et cohérents en cas de crash à partir d'instances sur un. Outpost

5. Comment créer des instantanés locaux ?

Vous pouvez créer des instantanés manuellement à l'aide de la AWS Command Line Interface (AWS CLI) ou de la console Amazon EC2. Pour plus d'informations, voirUtilisation des instantanés locaux. Vous pouvez également automatiser le cycle de vie des instantanés locaux utilisant Amazon Data Lifecycle Manager. Pour plus d’informations, consultez Automatisez les instantanés sur un Outpost.

6. Puis-je créer, utiliser ou supprimer des instantanés locaux si je Outpost perds la connectivité à sa région ?

Non La connectivité avec sa région est Outpost indispensable, car celle-ci fournit les services d'accès, d'autorisation, de journalisation et de surveillance essentiels à la santé de vos clichés. S’il n’y a pas de connectivité, vous ne pouvez pas créer de nouveaux instantanés locaux, créer des volumes ou lancer des instances à partir d’instantanés locaux existants ou supprimer des instantanés locaux.

7. À quelle vitesse la capacité de stockage Amazon S3 est-elle disponible après la suppression des instantanés locaux ?

La capacité de stockage Amazon S3 est disponible 72 heures après la suppression des instantanés locaux et des volumes qui y font référence.

8. Comment puis-je m'assurer que la capacité Amazon S3 de mon ordinateur ne sera pas épuisée Outpost ?

Nous vous recommandons d'utiliser les CloudWatch alarmes Amazon pour surveiller la capacité de stockage de votre Amazon S3 et supprimer les instantanés et les volumes dont vous n'avez plus besoin afin d'éviter de manquer de capacité de stockage. Si vous utilisez Amazon Data Lifecycle Manager pour automatiser le cycle de vie des instantanés locaux, assurez-vous que vos politiques de rétention d’instantanés ne conservent pas les instantanés plus longtemps que nécessaire.

9. Que se passe-t-il si je n'ai plus de capacité Amazon S3 locale sur un appareil Outpost ?

Si vous manquez de capacité Amazon S3 locale sur unOutpost, Amazon Data Lifecycle Manager ne sera pas en mesure de créer correctement des instantanés locaux sur leOutpost. Amazon Data Lifecycle Manager tentera de créer les instantanés locaux sur leOutpost, mais les instantanés passent immédiatement à l'errorétat initial et sont finalement supprimés par Amazon Data Lifecycle Manager. Nous vous recommandons d'utiliser la CloudWatch métrique SnapshotsCreateFailed Amazon pour surveiller vos politiques de cycle de vie des instantanés afin de détecter les échecs liés à la création de snapshots. Pour de plus amples informations, veuillez consulter Surveillez les politiques du Data Lifecycle Manager à l'aide de CloudWatch.

10. Puis-je utiliser les instantanés locaux et les AMI sauvegardées par les instantanés locaux avec les instances Spot et le parc d’instances Spot ?

Non, vous ne pouvez pas utiliser les instantanés locaux ou les AMI sauvegardées par instantanés locaux pour lancer des instances Spot ou un parc d’instances Spot.

11. Puis-je utiliser les instantanés locaux et les AMI sauvegardées par instantanés locaux avec Amazon EC2 Auto Scaling ?

Oui, vous pouvez utiliser des instantanés locaux et des AMI soutenues par des instantanés locaux pour lancer des groupes Auto Scaling dans un sous-réseau qui se trouve sur le même Outpost site que les instantanés. Le rôle lié au service de groupe Amazon EC2 Auto Scaling doit être autorisé à utiliser la clé KMS utilisée pour chiffrer les instantanés.

Vous ne pouvez pas utiliser des instantanés locaux ou des AMI soutenues par des instantanés locaux pour lancer des groupes Auto Scaling dans une AWS région.

Conditions préalables

Pour stocker des instantanés sur unOutpost, vous devez en avoir un Outpost qui est provisionné avec S3 sur Outposts. Pour plus d'informations sur S3 on Outposts, consultez S3 on Outposts dans le guide de l'utilisateur Amazon S3 on Outposts.

Considérations

Gardez ce qui suit à l’esprit lorsque vous travaillez avec des instantanés locaux.

  • Ils Outpost doivent être connectés à leur AWS région pour utiliser les instantanés locaux.

  • Les métadonnées de l'instantané sont stockées dans la AWS région associée auOutpost. Cela n’inclut pas les données d’instantanés.

  • Les instantanés stockés sur un Outpost sont chiffrés par défaut. Les instantanés non chiffrés ne sont pas pris en charge. Les instantanés créés sur un Outpost et les instantanés copiés sur un Outpost sont chiffrés à l'aide de la clé KMS par défaut pour la région ou d'une clé KMS différente que vous avez spécifiée au moment de la demande.

  • Lorsque vous créez un volume sur et Outpost à partir d'un instantané local, vous ne pouvez pas le rechiffrer à l'aide d'une clé KMS différente. Les volumes créés à partir d’instantanés locaux doivent être chiffrés à l’aide de la même clé KMS que l’instantané source.

  • Une fois que vous avez supprimé des instantanés locaux d'unOutpost, la capacité de stockage Amazon S3 utilisée par les instantanés supprimés est disponible dans les 72 heures. Pour de plus amples informations, veuillez consulter Supprimer les instantanés locaux.

  • Vous ne pouvez pas exporter des instantanés locaux à partir d'unOutpost.

  • Vous ne pouvez pas activer la restauration rapide des instantanés pour les instantanés locaux.

  • Les API directes EBS ne sont pas pris en charge par les instantanés locaux.

  • Vous ne pouvez pas copier des instantanés locaux ou des AMI d'une région Outpost vers une AWS région, d'une région Outpost à une autre ou au sein d'uneOutpost. Cependant, vous pouvez copier des instantanés d'une AWS région vers uneOutpost. Pour de plus amples informations, veuillez consulter Copier des instantanés depuis un AWS De la région à Outpost.

  • Lorsque vous copiez un instantané d'une AWS région vers une Outpost autre, les données sont transférées via la liaison de service. La copie simultanée de plusieurs instantanés peut avoir un impact sur les autres services exécutés sur leOutpost.

  • Tu ne peux pas partager les instantanés locaux.

  • Vous devez utiliser des politiques IAM pour vous assurer que vos exigences en matière de résidence des données sont respectées. Pour plus d’informations, consultez Contrôle de l’accès avec IAM.

  • Les Instantanés locaux sont des sauvegardes incrémentielles. Seuls les blocs du volume qui ont changé depuis votre instantané le plus récent sont enregistrés. Chaque instantané local contient toutes les informations nécessaires à la restauration de vos données (à partir du moment où l’instantané a été pris) sur un nouveau volume EBS. Pour de plus amples informations, veuillez consulter Comment fonctionnent les instantanés Amazon EBS.

  • Vous ne pouvez pas utiliser les politiques IAM pour imposer la résidence des données CopySnapshot et les CopyImage actions.

Contrôle de l’accès avec IAM

Vous pouvez utiliser des politiques Gestion des identités et des accès AWS (IAM) pour contrôler les autorisations dont disposent les principaux utilisateurs (AWS comptes, utilisateurs IAM et rôles IAM) lorsqu'ils utilisent des instantanés locaux. Voici des exemples de politiques que vous pouvez utiliser pour accorder ou refuser l’autorisation d’effectuer des actions spécifiques avec les instantanés locaux.

Important

La copie d'instantanés et d'images depuis et Outpost vers une région n'est actuellement pas prise en charge. Par conséquent, vous ne pouvez actuellement pas utiliser les politiques IAM pour appliquer la résidence des données CopySnapshot et les CopyImage actions.

Appliquer la résidence des données pour les instantanés

L'exemple de politique suivant empêche tous les administrateurs de créer des instantanés à partir de volumes et d'instances et de stocker les données des instantanés dans une AWS région. Outpost arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef Les principaux peuvent toujours créer des instantanés locaux. Cette politique garantit que tous les instantanés restent sur leOutpost.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "arn:aws:ec2:us-east-1::snapshot/*", "Condition": { "StringEquals": { "ec2:SourceOutpostArn": "arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0" }, "Null": { "ec2:OutpostArn": "true" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*" } ] }

Empêcher les principaux de supprimer les instantanés locaux

L'exemple de politique suivant empêche tous les administrateurs de supprimer les instantanés locaux qui sont stockés sur. Outpost arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:us-east-1::snapshot/*", "Condition": { "StringEquals": { "ec2:OutpostArn": "arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0" } } }, { "Effect": "Allow", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "*" } ] }

Utilisation des instantanés locaux

Les sections suivantes expliquent comment utiliser les instantanés locaux.

Règles de stockage des instantanés

Les règles suivantes s’appliquent au stockage des instantanés :

  • Si l'instantané le plus récent d'un volume est stocké sur unOutpost, tous les instantanés suivants doivent être stockés sur le mêmeOutpost.

  • Si l'instantané le plus récent d'un volume est stocké dans une AWS région, tous les instantanés suivants doivent être stockés dans la même région. Pour commencer à créer des instantanés locaux à partir de ce volume, procédez comme suit :

    1. Créez un instantané du volume de la AWS région.

    2. Copiez l'instantané Outpost depuis la AWS région.

    3. Créez un volume à partir de l’instantané local.

    4. Attachez le volume à une instance sur leOutpost.

    Pour le nouveau volume sur leOutpost, l'instantané suivant peut être stocké sur Outpost ou dans la AWS région. Tous les instantanés successifs doivent alors être stockés dans le même emplacement.

  • Les instantanés locaux, y compris les instantanés créés sur une région Outpost et les instantanés copiés vers et Outpost depuis une AWS région, ne peuvent être utilisés que pour créer des volumes sur cette même région. Outpost

  • Si vous créez un volume sur et Outpost à partir d'un instantané d'une région, tous les instantanés successifs de ce nouveau volume doivent se trouver dans la même région.

  • Si vous créez un volume sur et Outpost à partir d'un instantané local, tous les instantanés successifs de ce nouveau volume doivent être identiquesOutpost.

Créez des instantanés locaux à partir de volumes sur un Outpost

Vous pouvez créer des instantanés locaux à partir des volumes de votreOutpost. Vous pouvez choisir de stocker les instantanés sur le même volume Outpost que le volume source ou dans la région pour leOutpost.

Les instantanés locaux peuvent être utilisés pour créer des volumes Outpost uniquement sur celui-ci.

Pour de plus amples informations, consultez Créer des instantanés Amazon EBS.

Créer des AMI à partir d’instantanés locaux

Vous pouvez créer des Amazon Machine Images (AMI) en combinant des instantanés locaux et des instantanés stockés dans la région du. Outpost Par exemple, si vous avez une Outpost entréeus-east-1, vous pouvez créer une AMI contenant des volumes de données sauvegardés par des instantanés locauxOutpost, et un volume racine soutenu par un instantané dans la us-east-1 région.

Note
  • Vous ne pouvez pas créer d'AMI qui incluent des instantanés de sauvegarde stockés sur plusieursOutposts.

  • Vous ne pouvez actuellement pas créer d'AMI directement à partir d'instances sur une CreateImage API Outpost utilisant ou la console Amazon EC2 pour unOutpost.

  • Les AMI qui sont soutenues par des instantanés locaux peuvent être utilisées pour lancer des instances Outpost uniquement sur celles-ci.

Pour créer une AMI sur un Outpost à partir de photos prises dans une région
  1. Copiez les instantanés de la région vers leOutpost. Pour de plus amples informations, veuillez consulter Copier des instantanés depuis un AWS De la région à Outpost.

  2. Utilisez la console Amazon EC2 ou la commande register-image pour créer l'AMI à l'aide des copies instantanées du. Outpost Pour plus d’informations, consultez Création d’une AMI à partir d’un instantané.

Pour créer une AMI sur un Outpost à partir d'une instance sur un Outpost
  1. Créez des instantanés à partir de l'instance sur le Outpost et stockez-les sur le. Outpost Pour de plus amples informations, veuillez consulter Créer des instantanés Amazon EBS.

  2. Utilisez la console Amazon EC2 ou la commande register-image pour créer l’AMI à l’aide des instantanés locaux. Pour plus d’informations, consultez Création d’une AMI à partir d’un instantané.

Pour créer une AMI dans une région à partir d'une instance sur un Outpost
  1. Créez des instantanés à partir de l'instance Outpost et stockez-les dans la Région. Pour plus d’informations, consultez Créez des instantanés locaux à partir de volumes sur un Outpost ou Créer des instantanés Amazon EBS.

  2. Utilisez la console Amazon EC2 ou la commande register-image pour créer l’AMI à l’aide des copies instantanées dans la Région. Pour plus d’informations, consultez Création d’une AMI à partir d’un instantané.

Copier des instantanés depuis un AWS De la région à Outpost

Vous pouvez copier des instantanés d'une AWS région vers uneOutpost. Vous ne pouvez le faire que si les instantanés se trouvent dans la région pour leOutpost. Si les instantanés se trouvent dans une autre région, vous devez d'abord copier l'instantané dans la région pour leOutpost, puis le copier de cette région vers leOutpost.

Note

Vous ne pouvez pas copier des instantanés locaux d'une région Outpost vers une région, d'une région Outpost à une autre ou au sein d'une même Outpost région.

Pour de plus amples informations, veuillez consulter Copier un instantané Amazon EBS.

Copier des AMI depuis un AWS De la région à Outpost

Vous pouvez copier des AMI d'une AWS région vers uneOutpost. Lorsque vous copiez une AMI d'une région vers uneOutpost, tous les instantanés associés à l'AMI sont copiés de la région vers laOutpost.

Vous ne pouvez copier une AMI d'une région vers une Outpost que si les instantanés associés à l'AMI se trouvent dans la région pour leOutpost. Si les instantanés se trouvent dans une autre région, vous devez d'abord copier l'AMI dans la région pour leOutpost, puis la copier de cette région vers laOutpost.

Note

Vous ne pouvez pas copier une AMI d'une région Outpost vers une région, de l'une Outpost vers une autre ou au sein d'uneOutpost.

Vous pouvez copier des AMI d'une région vers une à Outpost l'aide de la AWS CLI commande copy-image uniquement.

Créer des volumes à partir d’instantanés locaux

Vous pouvez créer des volumes sur et Outpost à partir d'instantanés locaux. Les volumes doivent être créés sur le même emplacement Outpost que les instantanés sources. Vous ne pouvez pas utiliser des instantanés locaux pour créer des volumes dans la région pour leOutpost.

Lorsque vous créez un volume à partir d’un instantané local, vous ne pouvez pas rechiffrer le volume à l’aide d’une autre clé KMS. Les volumes créés à partir d’instantanés locaux doivent être chiffrés à l’aide de la même clé KMS que l’instantané source.

Pour de plus amples informations, veuillez consulter Créez un volume Amazon EBS..

Lancer des instances à partir d’AMI sauvegardées par des instantanés locaux

Vous pouvez lancer des instances à partir d’AMI qui sont sauvegardées par des instantanés locaux. Vous devez lancer les instances sur le même Outpost emplacement que l'AMI source. Pour plus d'informations, consultez la section Lancer une instance sur vous Outpost dans le Guide de AWS Outposts l'utilisateur.

Supprimer les instantanés locaux

Vous pouvez supprimer des instantanés locaux à partir d'unOutpost. Une fois que vous avez supprimé un instantané d'unOutpost, la capacité de stockage Amazon S3 utilisée par l'instantané supprimé est disponible dans les 72 heures suivant la suppression de l'instantané et des volumes qui font référence à cet instantané.

La capacité de stockage Amazon S3 n'étant pas disponible immédiatement, nous vous recommandons d'utiliser les CloudWatch alarmes Amazon pour surveiller votre capacité de stockage Amazon S3. Supprimez les instantanés et les volumes dont vous n’avez plus besoin pour éviter de manquer de capacité de stockage.

Pour plus d’informations sur la suppression des instantanés, consultez Suppression d’un instantané.

Automatisez les instantanés sur un Outpost

Vous pouvez créer des politiques de cycle de vie des instantanés Amazon Data Lifecycle Manager qui créent, copient, conservent et suppriment automatiquement des instantanés de vos volumes et instances sur unOutpost. Vous pouvez choisir de stocker les instantanés dans une région ou de les stocker localement sur unOutpost. En outre, vous pouvez copier automatiquement les instantanés créés et stockés dans une AWS région vers unOutpost.

Le tableau suivant donne un aperçu des fonctionnalités prises en charge.

Emplacement des ressources Destination des instantanés Cross-region copie Restauration d’instantané rapide Cross-account partage
Vers la région À Outpost
Région Région
Outpost Région
Outpost Outpost
Considérations
  • Seules les politiques de cycle de vie des snapshots Amazon EBS sont actuellement prises en charge. EBS-backed Les politiques AMI et les politiques Cross-account de partage d'événements ne sont pas prises en charge.

  • Si une politique gère les instantanés pour les volumes ou les instances d’une Région, les instantanés sont créés dans la même Région que la ressource source.

  • Si une politique gère les instantanés pour des volumes ou des instances sur unOutpost, des instantanés peuvent être créés sur la sourceOutpost, ou dans la région pour cela. Outpost

  • Une seule politique ne peut pas gérer à la fois les instantanés d'une région et les instantanés d'une région. Outpost Si vous devez automatiser les instantanés dans une région et sur uneOutpost, vous devez créer des politiques distinctes.

  • La restauration rapide des instantanés n'est pas prise en charge pour les instantanés créés sur unOutpost, ou pour les instantanés copiés sur un. Outpost

  • Cross-account le partage n'est pas pris en charge pour les instantanés créés sur unOutpost.

  • Pre-scripts et les post-scripts ne sont pas pris en charge pour les instantanés créés sur un. Outpost

Pour plus d’informations sur la création d’un cycle de vie des instantanés qui gère les instantanés locaux, consultez Automatisation des cycles de vie des instantanés.