AWS Snowball Edge n'est plus disponible pour les nouveaux clients. Les nouveaux clients devraient opter AWS DataSync
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Prérequis pour utiliser Snowball Edge
Avant de commencer à utiliser un Snowball Edge, vous devez créer un AWS compte si vous n'en avez pas. Nous vous recommandons également d'apprendre à configurer vos données et à calculer les instances à utiliser avec Snowball Edge.
AWS Snowball Edge est un service spécifique à une région. Donc, avant de planifier votre travail, assurez-vous que le service est disponible dans votre Région AWS. Assurez-vous que votre localisation et votre compartiment Amazon S3 se trouvent dans le même pays Région AWS ou dans le même pays, car cela aura un impact sur votre capacité à commander l'appareil.
Pour utiliser le stockage compatible Amazon S3 sur Snowball Edge avec des appareils optimisés pour les tâches de calcul et de stockage en périphérie locale, vous devez provisionner la capacité S3 sur l'appareil ou les appareils lors de votre commande. Le stockage compatible Amazon S3 sur Snowball Edge prend en charge la gestion des compartiments locaux. Vous pouvez donc créer des compartiments S3 sur l'appareil ou le cluster une fois que vous avez reçu le ou les appareils.
Dans le cadre du processus de commande, vous créez un rôle Gestion des identités et des accès AWS (IAM) et une clé AWS Key Management Service (AWS KMS). La clé KMS est utilisée pour crypter le code de déverrouillage de votre tâche. Pour plus d'informations sur la création de rôles IAM et de clés KMS, consultez Création d'une tâche pour commander un appareil Snowball Edge.
Note
En Asie-Pacifique (Mumbai), le Région AWS service est fourni par Amazon sur Internet Services Private Limited (AISPL). Pour plus d'informations sur l'inscription à Amazon Web Services en Asie-Pacifique (Mumbai) Région AWS, consultez la section Inscription à l'AISPL.
Rubriques
Inscrivez-vous pour Compte AWS
Pour commencer AWS, vous avez besoin d'un Compte AWS. Pour plus d'informations sur la création d'un Compte AWS, consultez la section Démarrage avec un Compte AWS dans le Guide de Gestion de compte AWS référence.
À propos de votre environnement
La compréhension de votre ensemble de données et de la configuration de l'environnement local vous aidera à terminer votre transfert de données. Tenez compte des points suivants avant de passer votre commande.
- Quelles sont les données que vous transférez ?
-
Le transfert d'un grand nombre de petits fichiers ne fonctionne pas bien avec AWS Snowball Edge. Cela est dû au fait que Snowball Edge chiffre chaque objet individuel. Les petits fichiers incluent les fichiers dont la taille est inférieure à 1 Mo. Nous vous recommandons de les compresser avant de les transférer sur l' AWS Snowball Edge appareil. Nous vous recommandons également de ne pas avoir plus de 500 000 fichiers ou répertoires dans chaque répertoire.
- Les données seront-elles consultées pendant le transfert ?
-
Il est important de disposer d'un ensemble de données statique (c'est-à-dire qu'aucun utilisateur ou système n'accède aux données pendant le transfert). Dans le cas contraire, le transfert de fichiers peut échouer en raison d'une non-concordance de la somme de contrôle. Les fichiers ne seront pas transférés et seront marqués comme tels
Failed.Pour éviter de corrompre vos données, ne déconnectez pas un AWS Snowball Edge appareil et ne modifiez pas ses paramètres réseau pendant le transfert de données. Les fichiers doivent être dans un état statique lors de leur écriture sur l'appareil. Les fichiers modifiés pendant leur écriture sur l'appareil peuvent provoquer des read/write conflits.
- Le réseau prendra-t-il en charge le transfert de AWS Snowball Edge données ?
-
Snowball Edge prend en charge les adaptateurs réseau RJ45, SFP+ ou QSFP+. Vérifiez que votre commutateur est un commutateur gigabit. Selon la marque de commutateur, il peut indiquer Gigabit ou 10/100 /1000. Les appareils Snowball Edge ne prennent pas en charge un commutateur mégabits, ni un commutateur. 10/100
Utilisation de noms de fichiers contenant des caractères spéciaux
Il est important de noter que si les noms de vos objets contiennent des caractères spéciaux, vous risquez de rencontrer des erreurs. Bien qu'Amazon S3 autorise les caractères spéciaux, nous vous recommandons vivement d'éviter les caractères suivants :
-
Barre oblique inverse (« \ »)
-
Accolade gauche (« { »)
-
Accolade droite (« } »)
-
Crochet gauche (« [ »)
-
Crochet droit (« ] »)
-
Symbole « inférieur à » (« < »)
-
Supérieur à (« > »)
-
Non-printable Caractères ASCII (128 à 255 caractères décimaux)
-
Lambda (« ^ »)
-
Pourcentage (« % »)
-
Accent grave/guillemet inversé (« ` »)
-
Guillemets
-
Tilde (« ~ »)
-
Dièse (« # »)
-
Barre verticale/pipe (« | »)
Si les noms des objets de vos fichiers comportent un ou plusieurs de ces caractères, renommez les objets avant de les copier sur l' AWS Snowball Edge appareil. Les utilisateurs de Windows dont le nom de fichier contient des espaces doivent être prudents lorsqu'ils copient des objets individuels ou exécutent une commande récursive. Dans les commandes, placez entre guillemets les noms des objets dont le nom contient des espaces. Voici des exemples de tels fichiers.
| Système d’exploitation | Nom du fichier : test file.txt |
|---|---|
|
Windows |
|
|
iOS |
|
|
Linux |
|
Note
Les seules métadonnées d'objet transférées sont le nom et la taille de l'objet.
Chiffrement Amazon S3 avec AWS KMS
Vous pouvez utiliser les clés de chiffrement AWS gérées par défaut ou gérées par le client pour protéger vos données lors de l'importation ou de l'exportation de données.
Utilisation du chiffrement de compartiment par défaut d'Amazon S3 avec AWS KMS clés gérées
Pour activer AWS chiffrement géré avec AWS KMS
-
Ouvrez la console Amazon S3 à l'adresse https://console.aws.amazon.com/s3/
. Choisissez le compartiment Amazon S3 que vous souhaitez chiffrer.
Dans l'assistant qui apparaît sur le côté droit, choisissez Propriétés.
Dans la zone Chiffrement par défaut, choisissez Désactivé (cette option est grisée) pour activer le cryptage par défaut.
-
Choisissez AWS-KMS comme méthode de chiffrement, puis choisissez la clé KMS que vous souhaitez utiliser. Cette clé est utilisée pour chiffrer les objets qui sont placés dans le compartiment.
Cliquez sur Enregistrer.
Une fois la tâche Snowball Edge créée et avant l'importation des données, ajoutez une instruction à la politique de rôle IAM existante. Il s'agit du rôle que vous avez créé lors du processus de commande. Selon le type de tâche, le nom du rôle par défaut est similaire à Snowball-import-s3-only-role ouSnowball-export-s3-only-role.
Voici des exemples d'une telle déclaration.
Pour importer des données
Si vous utilisez le chiffrement côté serveur avec des clés AWS KMS gérées (SSE-KMS) pour chiffrer les compartiments Amazon S3 associés à votre tâche d'importation, vous devez également ajouter l'instruction suivante à votre rôle IAM.
Exemple Exemple de rôle IAM d'importation de Snowball
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
Pour exporter des données
Si vous utilisez le chiffrement côté serveur avec des clés AWS KMS gérées pour chiffrer les compartiments Amazon S3 associés à votre tâche d'exportation, vous devez également ajouter l'instruction suivante à votre rôle IAM.
Exemple Rôle IAM d'exportation Snowball
{ "Effect": "Allow", "Action": [ "kms:Decrypt" ], "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
Utilisation du chiffrement de compartiment par défaut S3 avec AWS KMS clés du client
Vous pouvez utiliser le chiffrement de compartiment Amazon S3 par défaut avec vos propres clés KMS pour protéger les données que vous importez et exportez.
Pour importer des données
Pour activer le chiffrement géré par le client avec AWS KMS
-
Connectez-vous à la console () Console de gestion AWS et ouvrez la console AWS Key Management Service (AWS KMS) à l'adresse https://console.aws.amazon.com/kms
. -
Pour modifier la Région AWS, utilisez le sélecteur de région situé dans le coin supérieur droit de la page.
Dans le volet de navigation de gauche, choisissez Clés gérées par le client, puis choisissez la clé KMS associée aux compartiments que vous souhaitez utiliser.
Développez la politique clé si elle n'est pas déjà développée.
Dans la section Utilisateurs clés, choisissez Ajouter et recherchez le rôle IAM. Choisissez le rôle IAM, puis cliquez sur Ajouter.
Vous pouvez également choisir Passer en mode Stratégie pour afficher le document de stratégie clé et ajouter une déclaration à la stratégie clé. Voici un exemple de politique.
Exemple d'une politique pour AWS KMS clé gérée par le client
{ "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/snowball-import-s3-only-role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*" }
Une fois cette politique ajoutée à la clé gérée par le AWS KMS client, il est également nécessaire de mettre à jour le rôle IAM associé à la tâche Snowball. Par défaut, le rôle estsnowball-import-s3-only-role.
Exemple du rôle IAM d'importation de Snowball
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
Pour plus d’informations, consultez Utilisation Identity-Based de politiques (politiques IAM) pour AWS Snowball Edge.
La clé KMS utilisée se présente comme suit :
“Resource”:“arn:aws:kms:region:AccoundID:key/*”
Pour exporter des données
Exemple d'une politique pour AWS KMS clé gérée par le client
{ "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/snowball-import-s3-only-role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*" }
Une fois cette politique ajoutée à la clé gérée par le AWS KMS client, il est également nécessaire de mettre à jour le rôle IAM associé à la tâche Snowball. Par défaut, le rôle se présente comme suit :
snowball-export-s3-only-role
Exemple du rôle IAM d'exportation de Snowball
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
Une fois cette politique ajoutée à la clé gérée par le AWS KMS client, il est également nécessaire de mettre à jour le rôle IAM associé à la tâche Snowball. Par défaut, le rôle estsnowball-export-s3-only-role.
Chiffrement Amazon S3 avec chiffrement côté serveur
AWS Snowball Edge prend en charge le chiffrement côté serveur à l'aide de clés de chiffrement gérées par Amazon S3 ()SSE-S3. Server-side le chiffrement vise à protéger les données au repos et SSE-S3 dispose d'un chiffrement multifacteur puissant pour protéger vos données au repos dans Amazon S3. Pour plus d'informations à ce sujet SSE-S3, consultez la section Protection des données à l'aide du Server-Side S3-Managed chiffrement avec Amazon Encryption Keys (SSE-S3) dans le guide de l'utilisateur d'Amazon Simple Storage Service.
Note
Actuellement, AWS Snowball Edge ne prend pas en charge le chiffrement côté serveur à l'aide de clés fournies par le client (). SSE-C Cependant, il se peut que vous vouliez utiliser ce type de SSE pour protéger les données qui ont été importées, ou il se peut que vous l'utilisiez déjà pour les données que vous souhaitez exporter. Dans tous les cas, gardez à l'esprit les points suivants :
-
Importer : si vous souhaitez les utiliser SSE-C pour chiffrer les objets que vous avez importés dans S3, copiez ces objets dans un autre compartiment dont le SSE-S3 chiffrement fait partie de la politique de compartiment de ce compartiment SSE-KMS ou qui a été établi.
-
Exporter : si vous souhaitez exporter des objets chiffrés SSE-C, copiez-les d'abord dans un autre compartiment qui ne dispose pas d'un chiffrement côté serveur ou dont la politique de compartiment est SSE-S3 spécifiée SSE-KMS ou a été spécifiée dans cette politique.
Conditions requises pour utiliser l'adaptateur Amazon S3 sur Snowball Edge pour les tâches d'importation et d'exportation
Vous pouvez utiliser l'adaptateur S3 sur Snowball Edge lorsque vous utilisez les appareils pour déplacer des données depuis des sources de données locales vers le cloud ou du cloud vers un stockage de données sur site. Pour plus d’informations, consultez Transfert de fichiers à l'aide de l'adaptateur Amazon S3 pour la migration de données vers ou depuis Snowball Edge.
Le compartiment Amazon S3 associé à la tâche doit utiliser la classe de stockage standard Amazon S3. Avant de créer votre première tâche, gardez les points suivants à l'esprit.
Pour les tâches qui importent des données dans Amazon S3, procédez comme suit :
-
Vérifiez que les fichiers et dossiers à transférer sont nommés conformément aux directives de dénomination des clés d'objet pour Amazon S3. Les fichiers ou dossiers dont le nom ne répond pas à ces directives ne sont pas importés dans Amazon S3.
-
Planifiez les données que vous souhaitez importer dans Amazon S3. Pour plus d’informations, consultez Planifiez votre transfert important avec Snowball Edge.
Avant d'exporter des données depuis Amazon S3, procédez comme suit :
-
Comprenez quelles données sont exportées au moment de créer votre tâche. Pour plus d’informations, consultez Utilisation des clés d'objet Amazon S3 lors de l'exportation de données vers un appareil Snowball Edge.
-
Pour tous les fichiers dont le nom est marqué par deux points (
:), modifiez les noms de fichiers dans Amazon S3 avant de créer la tâche d'exportation pour obtenir ces fichiers. Les fichiers avec un nom comportant deux-points échouent à s'exporter vers Microsoft Windows Server.
Conditions requises pour utiliser un stockage compatible avec Amazon S3 sur Snowball Edge
Vous utilisez un stockage compatible Amazon S3 sur Snowball Edge lorsque vous stockez des données sur l'appareil situé à votre emplacement périphérique et que vous les utilisez pour des opérations de calcul locales. Les données utilisées pour les opérations de calcul locales ne seront pas importées vers Amazon S3 lorsque l'appareil sera renvoyé.
Lorsque vous commandez un appareil Snow pour le calcul et le stockage locaux avec un stockage compatible avec Amazon S3, tenez compte des points suivants.
-
Vous fournirez la capacité de stockage Amazon S3 lorsque vous commanderez l'appareil. Pensez donc à vos besoins de stockage avant de commander un appareil.
-
Vous pouvez créer des compartiments Amazon S3 sur l'appareil une fois que vous l'avez reçu plutôt que lors de la commande d'un appareil Snowball Edge.
-
Vous devez télécharger la dernière version AWS CLI (v2.11.15 ou supérieure) du client Snowball Edge ou AWS OpsHub l'installer sur votre ordinateur pour utiliser le stockage compatible Amazon S3 sur Snowball Edge.
-
Après avoir reçu votre appareil, configurez, démarrez et utilisez le stockage compatible Amazon S3 sur Snowball Edge conformément à la section Utilisation du stockage compatible Amazon S3 sur Snowball Edge de ce guide.
Conditions préalables à l'utilisation d'instances de calcul sur Snowball Edge
Vous pouvez exécuter des instances de EC2-compatible calcul Amazon hébergées sur un AWS Snowball Edge avec les types d'sbe-ginstance sbe1sbe-c,, et suivants :
-
Le type d'
sbe1instance fonctionne sur les appareils dotés de l'option Snowball Edge Edge Storage Optimized. -
Le type d'
sbe-cinstance fonctionne sur les appareils dotés de l'option Snowball Edge Edge Compute Optimized.
Tous les types d'instances de calcul pris en charge par les options d' AWS Snowball Edge appareils Snowball Edge Edge sont propres à chaque appareil. Tout comme leurs homologues basés sur le cloud, ces instances nécessitent des Amazon Machine Images (AMI) pour se lancer. Vous choisissez l'AMI d'une instance avant de créer votre tâche Snowball Edge Edge.
Pour utiliser une instance de calcul sur un Snowball Edge Edge, créez une tâche pour commander un appareil Snowball Edge et spécifiez vos AMI. Vous pouvez le faire à l'aide de la console de AWS Snowball Edge gestion, du AWS Command Line Interface (AWS CLI) ou de l'un des AWS kits de développement logiciel. En règle générale, pour utiliser vos instances, vous devez effectuer certaines prérequis de gestion avant de créer votre tâche.
Pour les tâches utilisant des instances de calcul, avant de pouvoir ajouter des AMI à votre tâche, vous devez disposer d'une AMI Compte AWS et il doit s'agir d'un type d'image pris en charge. Actuellement, les AMI prises en charge sont basées sur les systèmes d'exploitation suivants :
Note
Ubuntu 16.04 LTS - Les images Xenial (HVM) ne sont plus prises en charge dans le AWS Marketplace, mais peuvent toujours être utilisées sur des appareils Snowball Edge via la machine virtuelle Amazon EC2 Import/Export et exécutées localement dans des AMI.
Vous pouvez obtenir ces images à partir de AWS Marketplace
Si vous utilisez SSH pour vous connecter aux instances exécutées sur un Snowball Edge, vous pouvez utiliser votre propre paire de clés ou en créer une sur le Snowball Edge. Pour AWS OpsHub créer une paire de clés sur l'appareil, consultezUtilisation de paires de clés pour des EC2-compatible instances dans AWS OpsHub. Pour utiliser le AWS CLI pour créer une paire de clés sur l'appareil, voir create-key-pair dansListe des produits pris en charge EC2-compatible AWS CLI commandes sur un Snowball Edge. Pour plus d'informations sur les paires de clés et Amazon Linux 2, consultez la section Paires de clés Amazon EC2 et instances Linux dans le guide de l'utilisateur Amazon EC2.
Pour des informations spécifiques à l'utilisation d'instances de calcul sur un appareil, consultez Utilisation des instances EC2-compatible de calcul Amazon sur Snowball Edge.