Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Pour une résilience et une protection des données accrues, vous pouvez répliquer votre système de fichiers EFS dans un Région AWS. Lorsque vous activez la réplication sur un système de fichiers EFS, Amazon EFS réplique automatiquement et de manière transparente les données et les métadonnées du système de fichiers source vers un système de fichiers de destination. En cas de sinistre ou lorsque vous effectuez des exercices le jour du match, vous pouvez basculer vers votre système de fichiers de réplique. Pour reprendre les opérations, vous pouvez ensuite revenir au système de fichiers principal.
Pour gérer le processus de création du système de fichiers de destination et le synchroniser avec le système de fichiers source, Amazon EFS utilise une configuration de réplication.
Après avoir créé la configuration de réplication, Amazon EFS synchronise automatiquement les systèmes de fichiers source et de destination. Les modifications apportées au système de fichiers source ne sont pas transférées de manière point-in-time cohérente vers le système de fichiers de destination. Ils sont plutôt transférés en fonction de l'heure de dernière synchronisation pour la réplication. L’Heure de la dernière synchronisation indique la date à laquelle la dernière synchronisation réussie entre la source et la destination s’est terminée. Les modifications apportées à votre système de fichiers source lors de la dernière synchronisation sont répliquées sur le système de fichiers de destination, tandis que les Modifications apportées au système de fichiers source après la dernière synchronisation risquent de ne pas être répliquées. Pour de plus amples informations, veuillez consulter Affichage des détails de réplication.
La réplication est disponible Régions AWS dans tous les pays où Amazon EFS est disponible. Pour répliquer un système de fichiers EFS dans une région désactivée par défaut, vous devez d'abord vous connecter à la région. Pour plus d'informations, voir Spécifier les comptes que Régions AWS votre compte peut utiliser dans le Guide de référence AWS général. Si vous vous désabonnez ultérieurement d'une région, Amazon EFS suspend toutes les activités de réplication pour cette région. Pour reprendre les activités de réplication pour la région, Région AWS réinscrivez-vous.
Note
La réplication EFS ne prend pas en charge l’utilisation de balises pour le Contrôle d’accès par attributs (ABAC).
Rubriques
Coûts
Pour faciliter la réplication, Amazon EFS crée des répertoires et des métadonnées cachés sur le système de fichiers de destination. Cela équivaut à environ 12 mégaoctets (MiB) de données mesurées pour lesquelles vous êtes facturé. Pour plus d’informations sur le calcul de la capacité de stockage du système de fichiers, consultez Comment Amazon EFS indique les tailles des systèmes de fichiers et des objets.
Performance de réplication
Lorsque vous créez de nouvelles réplications ou que vous inversez le sens des réplications existantes pendant le processus failback, Amazon EFS effectue une synchronisation initiale, qui inclut une série d’actions de configuration uniques pour prendre en charge la réplication. Le temps nécessaire à la synchronisation initiale dépend de facteurs tels que la taille du système de fichiers source et le nombre de fichiers qu’il contient.
Une fois la réplication initiale terminée, Amazon EFS maintient un Objectif de point de reprise (RPO) de 15 minutes pour la plupart des systèmes de fichiers. Toutefois, si le système de fichiers source contient des fichiers qui changent très fréquemment et compte plus de 100 millions de fichiers ou des fichiers de plus de 100 Go, la réplication peut prendre plus de 15 minutes. Pour plus d’informations sur la surveillance de la fin réussie de la dernière réplication, consultez Affichage des détails de réplication.
Vous pouvez surveiller la date de la dernière synchronisation réussie à l'aide de la console, du AWS Command Line Interface (AWS CLI), de l'API et d'Amazon CloudWatch. Dans CloudWatch, utilisez la métrique TimeSinceLastSyncEFS. Pour de plus amples informations, veuillez consulter Affichage des détails de réplication.
Autorisations IAM requises
Amazon EFS utilise le rôle lié au service EFS nommé AWSServiceRoleForAmazonElasticFileSystem
ou le rôle IAM que vous spécifiez pour synchroniser la réplication entre les systèmes de fichiers source et de destination. Pour fournir un rôle IAM, l'utilisateur ou le rôle IAM qui crée la configuration de réplication doit disposer iam:PassRole
d'une autorisation. Pour plus d'informations, voir Accorder à un utilisateur l'autorisation de transmettre un rôle à un AWS service dans le Guide de AWS Identity and Access Management l'utilisateur.
-
Pour plus d'informations sur le
iam:CreateServiceLinkedRole
, consultez l'exemple dansUtilisation des rôles liés à un service pour Amazon EFS. -
Pour plus d'informations sur un rôle IAM personnalisé, consultezCréation d'un rôle IAM avec une politique de confiance personnalisée.
Note
Si vous effectuez une réplication entre comptes, vous devez fournir un rôle IAM lorsque vous créez la configuration de réplication. L'utilisation du rôle lié à un service n'est pas autorisée. Pour plus d'informations, voir. Réplication des systèmes de fichiers EFS sur plusieurs comptes AWS
Le rôle lié au service ou le rôle IAM que vous fournissez lors de la création de la configuration de réplication doit disposer des autorisations suivantes pour la réplication.
-
elasticfilesystem:DescribeFileSystem
-
elasticfilesystem:CreateFileSystem
-
elasticfilesystem:CreateReplicationConfiguration
-
elasticfilesystem:DeleteReplicationConfiguration
-
elasticfilesystem:DescribeReplicationConfigurations
Vous pouvez utiliser la politique AmazonElasticFileSystemFullAccess
gérée pour obtenir automatiquement toutes les autorisations EFS requises. Pour de plus amples informations, veuillez consulter AWS politique gérée : AmazonElasticFileSystemFullAccess.