Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyalin snapshot Amazon EBS
Setelah Anda membuat snapshot, dan telah mencapai completed status, Anda dapat membuat salinannya. Salinan snapshot adalah salinan persis dari aslinya, tetapi memiliki ID sumber daya yang unik. Anda dapat menyalin snapshot yang Anda miliki dan snapshot yang dibagikan dengan Anda, secara pribadi atau publik. Anda mungkin perlu menyalin snapshot untuk kasus penggunaan berikut:
-
Ekspansi geografis — Anda perlu meluncurkan aplikasi Anda di Wilayah baru.
-
Migrasi — Anda perlu memindahkan aplikasi ke tujuan baru, untuk mengaktifkan ketersediaan yang lebih baik atau untuk meminimalkan biaya.
-
Pemulihan bencana — Anda perlu mencadangkan data dan log ke Wilayah sekunder untuk tujuan redundansi data.
-
Enkripsi — Anda perlu mengenkripsi snapshot yang sebelumnya tidak dienkripsi atau mengenkripsi ulang snapshot terenkripsi menggunakan kunci KMS yang berbeda.
-
Salin snapshot bersama — Anda perlu menyalin snapshot yang dibagikan dengan Anda.
-
Persyaratan penyimpanan dan audit data — Anda perlu menyalin snapshot terenkripsi dari satu AWS akun ke akun lain untuk menyimpan data untuk audit atau penyimpanan data. Menggunakan akun yang berbeda melindungi Anda jika AWS akun utama Anda dikompromikan.
Untuk menyalin snapshot multi-volume, identifikasi semua snapshot yang merupakan bagian dari kumpulan itu menggunakan tag yang Anda tetapkan selama pembuatan, lalu salin satu per satu.
Untuk informasi tentang menyalin snapshot Amazon RDS, lihat Menyalin Snapshot DB dalam Panduan Pengguna Amazon RDS.
Harga
Untuk informasi harga tentang menyalin snapshot, lihat Harga Amazon EBS.
Daftar Isi
Pertimbangan untuk menyalin snapshot
-
Anda dapat menyalin AWS Marketplace, snapshot VM Import/Export, dan Storage Gateway, tetapi Anda harus memverifikasi bahwa snapshot didukung di Wilayah tujuan.
-
Ada batas permintaan salinan snapshot
20bersamaan per tujuan. Jika melebihi kuota ini, Anda menerimaResourceLimitExceededkesalahan. Jika Anda menerima kesalahan ini, tunggu satu atau beberapa permintaan salinan selesai sebelum membuat permintaan salinan snapshot baru. -
User-defined tag tidak disalin dari snapshot sumber ke salinan snapshot. Anda dapat menambahkan tanda yang ditentukan pengguna selama atau setelah operasi penyalinan.
-
Snapshot yang dibuat oleh operasi penyalinan snapshot memiliki ID volume arbitrer, seperti
vol-ffffatauvol-ffffffff. ID volume yang tidak boleh digunakan untuk tujuan apa pun. -
Resource-level izin yang ditentukan untuk operasi penyalinan snapshot dapat diterapkan ke salinan snapshot dan snapshot sumber. Sebagai contoh, lihat Contoh: Menyalin snapshot.
-
Jika Anda menyalin snapshot yang diaktifkan untuk pemulihan snapshot cepat, salinan snapshot tidak secara otomatis diaktifkan untuk pemulihan snapshot cepat. Anda harus secara eksplisit mengaktifkan pemulihan snapshot cepat untuk salinan snapshot.
-
Jika Anda menyalin snapshot dan mengenkripsinya ke kunci KMS baru, salinan lengkap (tidak inkremental) dibuat. Hal ini menyebabkan biaya penyimpanan tambahan.
-
Jika Anda menyalin snapshot ke Wilayah baru, salinan lengkap (non-inkremental) dibuat. Hal ini menyebabkan biaya penyimpanan tambahan.
-
Jika Anda menggunakan transfer data eksternal atau lintas wilayah, biaya transfer data
EC2 tambahan akan berlaku. Jika Anda menghapus snapshot apa pun setelah inisiasi, Anda masih dikenakan biaya untuk data yang telah ditransfer.
Tujuan untuk salinan snapshot
Lokasi snapshot sumber menentukan apakah Anda dapat menyalinnya atau tidak.
-
Jika snapshot sumber berada di Wilayah, Anda dapat menyalinnya di dalam Wilayah itu, ke Wilayah lain, ke yang Outpost terkait dengan Wilayah itu, atau ke Zona Lokal di Wilayah tersebut.
-
Jika snapshot sumber berada di Zona Lokal, Anda dapat menyalinnya dalam Zona Lokal yang sama, ke Zona Lokal lain di grup zona yang sama, atau ke Wilayah induk Zona Lokal tersebut.
-
Jika snapshot sumber ada diOutpost, Anda tidak dapat menyalinnya.
Penyalinan snapshot inkremental
Operasi penyalinan snapshot dalam akun dan Wilayah yang sama menggunakan kunci KMS yang sama selalu merupakan salinan tambahan. Namun, jika Anda mengenkripsi salinan snapshot menggunakan kunci KMS yang berbeda, salinannya adalah salinan lengkap.
Saat Anda menyalin snapshot di seluruh Wilayah atau akun, salinan tersebut adalah salinan inkremental jika syarat berikut terpenuhi:
-
Snapshot disalin ke Wilayah atau akun tujuan sebelumnya.
-
Salinan snapshot terbaru masih ada di Wilayah atau akun tujuan.
-
Salinan snapshot terbaru belum diarsipkan.
-
Semua salinan snapshot di Wilayah atau akun tujuan tidak dienkripsi atau dienkripsi menggunakan kunci KMS yang sama.
Tip
Sebaiknya beri tag salinan snapshot dengan ID volume dan waktu pembuatan sehingga Anda dapat melacak salinan snapshot terbaru dari volume di Wilayah atau akun tujuan.
Untuk melihat apakah salinan snapshot Anda bersifat inkremental, periksa peristiwa Copy CloudWatch Snapshot.
Enkripsi dan penyalinan snapshot
catatan
Enkripsi sisi server Amazon S3 (256-bit AES) melindungi data bergerak snapshot selama operasi penyalinan.
Anda dapat membuat salinan snapshot terenkripsi dari snapshot sumber yang tidak dienkripsi. Dan Anda dapat mengenkripsi salinan snapshot dengan kunci KMS yang berbeda dari snapshot sumber. Namun, mengubah status enkripsi salinan snapshot selama operasi penyalinan dapat menghasilkan salinan penuh (bukan tambahan), yang mungkin dikenakan biaya transfer data dan penyimpanan yang lebih besar.
Tip
Saat menggunakan snapshot terenkripsi yang dibagikan dengan Anda, sebaiknya Anda mengenkripsi ulang snapshot dengan menyalinnya dan menggunakan kunci KMS yang Anda miliki. Ini melindungi Anda jika kunci KMS asli dikompromikan, atau jika pemilik mencabut akses Anda, yang dapat menyebabkan Anda kehilangan akses ke snapshot dan volume terenkripsi apa pun yang Anda buat darinya.
Izin untuk menyalin snapshot terenkripsi
Untuk menyalin snapshot terenkripsi, pengguna Anda harus memiliki izin berikut untuk menggunakan enkripsi Amazon EBS.
-
-
kms:DescribeKey -
kms:CreateGrant -
kms:GenerateDataKey -
kms:GenerateDataKeyWithoutPlaintext -
kms:ReEncrypt -
kms:Decrypt
-
-
Untuk menyalin snapshot terenkripsi yang dibagikan dari AWS akun lain, Anda harus memiliki izin untuk menggunakan kunci yang dikelola pelanggan yang digunakan untuk mengenkripsi snapshot tersebut. Untuk informasi selengkapnya, lihat Bagikan kunci KMS yang digunakan untuk mengenkripsi snapshot Amazon EBS bersama.
Hasil enkripsi untuk salinan snapshot
Tabel berikut menjelaskan hasil enkripsi saat menyalin snapshot yang Anda miliki dan snapshot yang dibagikan dengan Anda.
| Enkripsi secara default untuk Wilayah tujuan | Snapshot sumber | Hasil enkripsi salinan snapshot | Catatan |
|---|---|---|---|
| Nonaktif | Tidak terenkripsi | Enkripsi opsional | Jika Anda mengenkripsi salinan, Anda dapat menentukan kunci KMS yang akan digunakan. Jika Anda mengenkripsi salinan tetapi tidak menentukan kunci KMS, kunci yang ditentukan untuk enkripsi secara default digunakan. |
| Nonaktif | Dienkripsi | Secara otomatis dienkripsi | Anda dapat menentukan kunci KMS yang akan digunakan. Jika Anda tidak menentukan kunci KMS, Kunci yang dikelola AWS (aws/ebs) digunakan. |
| Diaktifkan | Tidak terenkripsi | Secara otomatis dienkripsi | Anda dapat menentukan kunci KMS yang akan digunakan. Jika Anda tidak menentukan kunci KMS, kunci yang ditentukan untuk enkripsi secara default digunakan. |
| Diaktifkan | Dienkripsi | Secara otomatis dienkripsi | Anda dapat menentukan kunci KMS yang akan digunakan. Jika Anda tidak menentukan kunci KMS, kunci yang ditentukan untuk enkripsi secara default digunakan. |
Menyalin snapshot
Anda dapat menyalin snapshot dari satu Wilayah ke Wilayah lainnya. Anda dapat menyalin snapshot yang tidak dienkripsi ke snapshot terenkripsi. Namun, jika Anda mencoba menyalin snapshot terenkripsi tanpa memiliki izin untuk menggunakan kunci enkripsi, operasi gagal secara diam-diam dan salinan snapshot menerima pesan status “ID kunci yang diberikan tidak dapat diakses”.