View a markdown version of this page

Snapshot lokal di Zona Lokal - Amazon EBS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Snapshot lokal di Zona Lokal

Snapshot Amazon EBS adalah salinan titik waktu dari volume EBS Anda.

Snapshot volume EBS di Zona AWS Lokal dapat disimpan di Amazon S3 di Zona Lokal yang sama atau di Wilayah induk Zona Lokal tersebut. Menyimpan snapshot di Zona Lokal dapat membantu Anda memenuhi kebutuhan residensi data dengan memastikan bahwa data snapshot diproses dan disimpan di negara, negara bagian, atau kotamadya tertentu. Anda juga dapat mengatur kebijakan penegakan residensi data menggunakan IAM untuk memastikan bahwa data snapshot tidak meninggalkan Zona Lokal.

Zona Lokal ideal untuk aplikasi yang memerlukan latensi milidetik satu digit atau pemrosesan data lokal dengan membawa AWS infrastruktur lebih dekat ke pengguna akhir dan pusat bisnis Anda. Selain itu, Anda dapat memenuhi persyaratan residensi data untuk beban kerja yang sensitif terhadap peraturan dan kepatuhan. Untuk informasi selengkapnya, lihat Apa itu AWS Zona Lokal.

Snapshot lokal saat ini didukung di Zona Lokal yang mendukung Amazon S3. Untuk informasi selengkapnya, lihat Fitur Zona AWS Lokal. .

Pertanyaan umum

1. Apa itu snapshot Lokal di Zona Lokal?

Snapshot lokal di Zona Lokal adalah snapshot yang disimpan di Amazon S3 di Zona Lokal. Secara default, snapshot volume Amazon EBS di Zona Lokal disimpan di Amazon S3 di Wilayah induk. Jika Zona Lokal mendukung Amazon S3, Anda dapat memilih untuk menyimpan snapshot secara lokal di Zona Lokal sebagai gantinya. Seperti snapshot di Wil AWS ayah, snapshot Lokal di Zona Lokal bersifat inkremental, yang berarti bahwa hanya blok volume yang telah berubah setelah snapshot terbaru Anda disimpan. Anda dapat menggunakan snapshot ini untuk memulihkan volume Amazon EBS di Zona Lokal yang sama kapan saja.

2. Mengapa saya harus menggunakan snapshot lokal?

Gunakan snapshot Lokal di Zona Lokal untuk memenuhi persyaratan residensi data atau isolasi data dengan memastikan bahwa data snapshot Anda berada di lokasi geografis tertentu, seperti negara, negara bagian, atau kotamadya.

3. Bagaimana cara menerapkan residensi data snapshot di Zona Lokal?

Anda dapat menggunakan kebijakan AWS Identity and Access Management (IAM) untuk mengontrol izin yang dimiliki kepala sekolah (AWS akun, pengguna IAM, dan peran IAM) saat bekerja dengan snapshot Lokal di Zona Lokal dan untuk menerapkan residensi data. Misalnya, Anda dapat membuat kebijakan yang mencegah pengguna membuat snapshot dari volume di Zona Lokal dan menyimpan snapshot tersebut di Wilayah. AWS Untuk informasi selengkapnya, lihat Mengendalikan akses dengan IAM.

4. Apakah snapshot Lokal multi-volume dan konsisten terhadap crash didukung?

Ya, Anda dapat membuat snapshot Lokal multi-volume yang konsisten dengan crash di Zona Lokal dari instance di Zona Lokal.

5. Bagaimana cara membuat snapshot lokal di Zona Lokal?

Anda dapat membuat snapshot Lokal di Zona Lokal secara manual menggunakan AWS CLI atau konsol Amazon EC2. Untuk informasi selengkapnya, lihat Membuat snapshot volume EBS. Anda juga dapat mengotomatiskan siklus hidup snapshot Lokal di Zona Lokal menggunakan Amazon Data Lifecycle Manager. Untuk informasi selengkapnya, lihat Buat kebijakan kustom Amazon Data Lifecycle Manager untuk snapshot EBS.

6. Bisakah saya menyalin snapshot Lokal di Zona Lokal?

Ya, Anda dapat menyalin snapshot dari Wilayah ke Zona Lokal di Wilayah yang sama, dari Zona Lokal ke Wilayahnya, dan dari satu Zona Lokal ke Zona Lokal lainnya dalam grup Zona Lokal yang sama.

7. Bagaimana cara memulihkan data dari snapshot Lokal di Zona Lokal?

Anda dapat menggunakan snapshot Lokal di Zona Lokal untuk membuat volume Amazon EBS hanya di Zona Lokal yang sama.

8. Bagaimana snapshot Lokal di Zona Lokal dienkripsi?

Snapshot lokal dapat tidak dienkripsi atau dienkripsi secara default. Saat dienkripsi secara default, snapshot lokal dienkripsi menggunakan AWS KMS kunci yang sama dengan volume sumber Amazon EBS. Saat Anda membuat volume dari snapshot Lokal, Anda tidak dapat mengenkripsi ulang volume menggunakan kunci KMS yang berbeda. Volume yang dibuat dari snapshot lokal harus dienkripsi menggunakan AWS KMS kunci yang sama dengan snapshot sumber.

9. Dapatkah saya EBS-backed membuat AMI menggunakan snapshot Lokal di Zona Lokal?

Ya, Anda dapat menggunakan snapshot Lokal di Zona Lokal saat membuat EBS-backed AMI dengan menentukan tujuan snapshot sebagai Zona Lokal. Untuk informasi selengkapnya, lihat Membuat EBS-backed AMI Amazon.

10. Dapatkah saya membagikan snapshot Lokal di Zona Lokal?

Ya, Anda dapat berbagi snapshot Lokal di Zona Lokal dengan AWS akun lain yang telah mengaktifkan Zona Lokal untuk digunakan di akun mereka.

11. Dapatkah saya membuat snapshot lokal dari volume dan kemudian beralih ke membuat snapshot di Wilayah induk?

Tidak, setelah Anda membuat snapshot lokal dari volume, Anda tidak dapat membuat snapshot berturut-turut dari volume tersebut di Wilayah Induk. Karena semua snapshot bersifat inkremental, jika snapshot terbaru dari volume adalah snapshot Lokal, maka semua snapshot berturut-turut dari volume tersebut harus berupa snapshot lokal.

Pertimbangan-pertimbangan

Ingatlah hal berikut saat bekerja dengan snapshot Lokal di Zona Lokal.

  • Snapshot lokal saat ini didukung di Zona Lokal yang mendukung Amazon S3.

  • Fitur berikut tidak dapat digunakan dengan snapshot Lokal di Zona Lokal:

    • Tindakan Import/Export VM

    • Pemulihan snapshot cepat

    • API langsung EBS

    • Recycle Bin

    • Arsip snapshot

  • Anda harus menggunakan kebijakan IAM untuk menegakkan persyaratan tempat tinggal data Anda. Untuk informasi selengkapnya, lihat Mengendalikan akses dengan IAM.

  • Jika snapshot terbaru dari volume adalah snapshot Lokal, maka semua snapshot berturut-turut harus berupa snapshot lokal. Demikian pula, jika snapshot terbaru dari volume disimpan di Wil AWS ayah, maka semua snapshot berturut-turut harus disimpan di Wilayah yang sama.

Mengendalikan akses dengan IAM

Anda dapat menggunakan kebijakan AWS Identity and Access Management (IAM) untuk mengontrol izin yang dimiliki kepala sekolah (AWS akun, pengguna IAM, dan peran IAM) saat bekerja dengan snapshot Lokal di Zona Lokal. Berikut ini adalah contoh kebijakan yang dapat Anda gunakan untuk memberikan atau menolak izin untuk melakukan tindakan tertentu dengan snapshot Lokal di Zona Lokal.

Menerapkan residensi data untuk snapshot Lokal di Zona Lokal

Kebijakan contoh berikut membatasi pengguna untuk hanya membuat snapshot Lokal di Zona Lokal dari volume dan instance di Zona Lokal. Ini mencegah pengguna membuat snapshot di Wilayah dari volume dan instance di Zona Lokal.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:Location": "regional", "ec2:SourceAvailabilityZone": "local_zone" } } }, { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:SourceAvailabilityZone": "local_zone" }, "Null": { "ec2:Location": "true" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*" } ] }

Mencegah berbagi snapshot Lokal di Zona Lokal

Kebijakan contoh berikut mencegah semua pengguna berbagi snapshot Lokal di Zona Lokal.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenySnapshotModifyInLocalZone", "Effect": "Deny", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:*::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "use1-atl2-az1" } } }, { "Sid": "AllowSnapshotModifyElsewhere", "Effect": "Allow", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:*::snapshot/*" } ] }

Mencegah kepala sekolah menghapus snapshot Lokal di Zona Lokal

Kebijakan contoh berikut mencegah semua pengguna menghapus snapshot Lokal di Zona Lokal.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenySnapshotDeleteInLocalZone", "Effect": "Deny", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:*::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "use1-atl2-az1" } } }, { "Sid": "AllowSnapshotDeleteElsewhere", "Effect": "Allow", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:*::snapshot/*" } ] }