View a markdown version of this page

Copia delle istantanee del cluster Amazon DocumentDB - Amazon DocumentDB

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Copia delle istantanee del cluster Amazon DocumentDB

In Amazon DocumentDB, puoi copiare istantanee all'interno della stessa Regione AWS o in un'altra. Regione AWS Puoi anche copiare istantanee condivise sul tuo account nello stesso account Regione AWS o in un altro. Regione AWS Per ulteriori informazioni sugli snapshot di condivisione, consulta Condivisione delle istantanee del cluster Amazon DocumentDB.

Nota

Amazon DocumentDB ti addebita in base alla quantità di dati di backup e istantanee che conservi e al periodo di tempo in cui li conservi. Per ulteriori informazioni sullo storage associato ai backup e alle istantanee di Amazon DocumentDB, consulta. Informazioni sull'utilizzo dello storage di backup Per informazioni sui prezzi dello storage Amazon DocumentDB, consulta i prezzi di Amazon DocumentDB.

Copia di snapshot condivise

Puoi copiare istantanee condivise con te da altri account. AWS Se stai copiando un'istantanea crittografata condivisa da un altro AWS account, devi avere accesso alla chiave di AWS KMS crittografia utilizzata per crittografare l'istantanea. Per ulteriori informazioni, consulta Gestione della crittografia.

Copiare istantanee tra Regioni AWS

Quando si copia un'istantanea su un'istantanea diversa da Regione AWS quella di origine Regione AWS, ogni copia è un'istantanea completa. Una copia istantanea completa contiene tutti i dati e i metadati necessari per ripristinare il cluster Amazon DocumentDB.

Limitazioni

Di seguito sono riportate alcune limitazioni che si applicano quando si copiano le snapshot:

  • Se elimini una snapshot origine prima che la snapshot target diventi disponibile, la copia della snapshot può non riuscire. Verifica che la snapshot target abbia lo stato di AVAILABLE prima di eliminare una snapshot origine.

  • Puoi avere un massimo di cinque richieste di copia di snapshot in corso in una singola regione di destinazione per account

  • A seconda del soggetto Regioni AWS coinvolto e della quantità di dati da copiare, il completamento di una copia istantanea interregionale può richiedere ore. In alcuni casi, potrebbe esserci un numero elevato di richieste di copia di snapshot tra regioni da una determinata Regione AWS di origine. In questi casi, Amazon DocumentDB potrebbe mettere in coda le nuove richieste di copia interregionali provenienti da quella fonte Regione AWS fino al completamento di alcune copie in corso. Nessuna informazione di progresso viene visualizzata sulle richieste di copia mentre sono in coda. Le informazioni sul progresso vengono visualizzate quando inizia la copia.

Gestione della crittografia

Puoi copiare una snapshot che è stata crittografata utilizzando una chiave di crittografia AWS KMS . Se la copia di una snapshot crittografata, la copia della snapshot deve anche essere crittografata. Se copi un'istantanea crittografata all'interno della stessa Regione AWS, puoi crittografarla con la stessa chiave di AWS KMS crittografia dell'istantanea originale oppure puoi specificare una chiave di crittografia diversa. AWS KMS Se copi un'istantanea crittografata in più regioni, non puoi utilizzare per la copia la stessa chiave di AWS KMS crittografia utilizzata per l'istantanea di origine, poiché le chiavi lo sono. AWS KMS Region-specific È invece necessario specificare una AWS KMS chiave valida nella destinazione Regione AWS n.

La snapshot di origine resta crittografata nel processo di copia. Per ulteriori informazioni, consulta Protezione dei dati in Amazon DocumentDB.

Nota

Per gli snapshot del cluster Amazon DocumentDB, non è possibile crittografare uno snapshot del cluster non crittografato quando si copia l'istantanea.

Considerazioni sui gruppi di parametri

Quando copi un'istantanea tra regioni, la copia non include il gruppo di parametri utilizzato dal cluster Amazon DocumentDB originale. Quando ripristini un'istantanea per creare un nuovo cluster, quel cluster ottiene il gruppo di parametri predefinito per il paese in cui Regione AWS è stato creato. Per assegnare al nuovo cluster gli stessi parametri dell'originale, devi fare quanto segue:

  1. Nella destinazione Regione AWS, crea un gruppo di parametri del cluster Amazon DocumentDB con le stesse impostazioni del cluster originale. Se ne esiste già uno nel nuovo Regione AWS, puoi usare quello.

  2. Dopo aver ripristinato l'istantanea nella destinazione Regione AWS, modifica il nuovo cluster Amazon DocumentDB e aggiungi il gruppo di parametri nuovo o esistente del passaggio precedente. Per ulteriori informazioni, consulta Modifica di un cluster Amazon DocumentDB.

Copiare un'istantanea del cluster

Puoi copiare un cluster Amazon DocumentDB utilizzando Console di gestione AWS o the AWS CLI, come segue.

Using the Console di gestione AWS

Per creare una copia di un'istantanea del cluster utilizzando il Console di gestione AWS, completa i seguenti passaggi. Questa procedura consente di copiare istantanee di cluster crittografate o non crittografate, nella stessa Regione AWS regione o in più regioni.

  1. Accedi a e apri la Console di gestione AWS console Amazon DocumentDB all'indirizzo. https://console.aws.amazon.com/docdb

  2. Nel pannello di navigazione, scegli Istantanee, quindi scegli il pulsante a sinistra dell'istantanea che desideri copiare.

    Suggerimento

    Se il riquadro di navigazione non viene visualizzato sul lato sinistro della schermata, scegliere l'icona del menu (Menu button.) nell'angolo in alto a sinistra della pagina.

  3. Nel menu Actions (Operazioni) scegliere Copy (Copia).

  4. Nella pagina Crea copia dello snapshot del cluster risultante, completa la sezione Impostazioni.

    1. Regione di destinazione: facoltativa. Per copiare l'istantanea del cluster in un'altra Regione AWS, sceglietela come Regione Regione AWS di destinazione.

    2. Nuovo identificatore dello snapshot: inserisci un nome per la nuova istantanea.

      Vincoli per la denominazione di snapshot di destinazione:

      • Non può essere il nome di uno snapshot esistente.

      • La lunghezza è di [1—63] lettere, numeri o trattini.

      • Il primo carattere deve essere una lettera.

      • Non può terminare con un trattino o contenere due trattini consecutivi.

      • Deve essere univoco per tutti i cluster di Amazon RDS, Neptune e Amazon DocumentDB per regione. Account AWS

    3. Copia tag: per copiare i tag presenti nell'istantanea sorgente nella copia dell'istantanea, scegli Copia tag.

  5. Completa la sezione. Encryption-at-rest

    1. Crittografia inattiva: se l'istantanea non è crittografata, queste opzioni non sono disponibili perché non è possibile creare una copia crittografata da un'istantanea non crittografata. Se l'istantanea è crittografata, è possibile modificare quella AWS KMS key utilizzata durante la crittografia a riposo.

      Per ulteriori informazioni sulla crittografia delle copie delle istantanee, vedere. Copia la crittografia delle istantanee del cluster

      Per ulteriori informazioni sulla crittografia dei dati inattivi, consultare Crittografia dei dati di Amazon DocumentDB inattivi.

    2. AWS KMS Chiave: dall'elenco a discesa, scegli una delle seguenti opzioni:

      • (impostazione predefinita) aws/rds: il numero di conto e l'ID AWS KMS chiave sono elencati dopo questa opzione.

      • <some-key-name>— Se hai creato una chiave, questa viene elencata e disponibile tra cui scegliere.

      • Inserisci un ARN chiave: nella casella ARN, inserisci l'Amazon Resource Name (ARN) per la tua chiave. AWS KMS Il formato dell'ARN è arn:aws:kms:<region>:<accountID>:key/<key-id> .

  6. Per eseguire una copia della snapshot selezionata, scegliere Copy snapshot (Copia snapshot). In alternativa, puoi scegliere Annulla per non creare una copia dell'istantanea.

Using the AWS CLI

Per creare una copia di un'istantanea del cluster non crittografata utilizzando AWS CLI, utilizzare l'copy-db-cluster-snapshotoperazione con i seguenti parametri. Se stai copiando l'istantanea su un'altra Regione AWS, esegui il comando nel quale verrà copiata Regione AWS l'istantanea.

  • --source-db-cluster-snapshot-identifier: obbligatorio. L'identificatore della snapshot del cluster di cui eseguire una copia. Una snapshot del cluster con questo nome deve esistere ed essere disponibile. Se stai copiando l'istantanea su un'altra Regione AWS o se stai copiando un'istantanea del cluster condiviso, questo identificatore deve essere nel formato ARN dello snapshot del cluster di origine. Questo parametro non distingue tra maiuscole e minuscole.

  • --target-db-cluster-snapshot-identifier: obbligatorio. L'identificatore della nuova snapshot del cluster da creare dalla snapshot del cluster di origine. Questo parametro non distingue tra maiuscole e minuscole.

    Vincoli per la denominazione di snapshot di destinazione:

    • Non può essere il nome di uno snapshot esistente.

    • La lunghezza è di [1—63] lettere, numeri o trattini.

    • Il primo carattere deve essere una lettera.

    • Non può terminare con un trattino o contenere due trattini consecutivi.

    • Deve essere univoco per tutti i cluster di Amazon RDS, Neptune e Amazon DocumentDB per regione. Account AWS

  • --source-region— Se stai copiando l'istantanea su un'altra Regione AWS, specifica da dove verrà copiata l'istantanea Regione AWS crittografata del cluster.

    Se stai copiando l'istantanea su un'altra Regione AWS e non lo specifichi--source-region, devi invece specificare l'opzione. pre-signed-url Il pre-signed-url valore deve essere un URL che contiene una richiesta firmata Signature Version 4 affinché l'CopyDBClusterSnapshotazione venga richiamata nell'origine da Regione AWS cui viene copiata l'istantanea del cluster. Per ulteriori informazioni supre-signed-url, vedere. CopyDBClusterSnapshot

  • --kms-key-id— L'identificatore della chiave KMS per la chiave da utilizzare per crittografare la copia dello snapshot del cluster.

    Se si copia uno snapshot crittografato del cluster su un altro Regione AWS, questo parametro è obbligatorio. È necessario specificare una chiave KMS per la destinazione. Regione AWS

    Se si copia un'istantanea crittografata del cluster nello stesso Regione AWS, il parametro AWS KMS key è facoltativo. La copia dello snapshot del cluster è crittografata con la stessa AWS KMS chiave dello snapshot del cluster di origine. Se desideri specificare una nuova chiave di AWS KMS crittografia da utilizzare per crittografare la copia, puoi farlo utilizzando questo parametro.

  • --copy-tags— Facoltativo. I tag e i valori da copiare.

Per annullare un'operazione di copia una volta che è in corso, è possibile eliminare l'istantanea del cluster di destinazione identificata da --target-db-cluster-snapshot-identifier o TargetDBClusterSnapshotIdentifier mentre l'istantanea del cluster è in stato di copia.

Esempio

Esempio 1: copia un'istantanea non crittografata nella stessa regione

L' AWS CLI esempio seguente crea una copia di sample-cluster-snapshot named sample-cluster-snapshot-copy in Regione AWS come l'istantanea di origine. Quando viene creata la copia, tutti i tag della snapshot originale vengono copiati nella copia della snapshot.

Per Linux, macOS o Unix:

aws docdb copy-db-cluster-snapshot \ --source-db-cluster-snapshot-identifier sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy \ --copy-tags

Per Windows:

aws docdb copy-db-cluster-snapshot ^ --source-db-cluster-snapshot-identifier sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy ^ --copy-tags

L'aspetto dell'output di questa operazione è simile al seguente.

{ "DBClusterSnapshot": { "AvailabilityZones": [ "us-east-1a", "us-east-1b", "us-east-1c" ], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2020-03-27T08:40:24.805Z", "Engine": "docdb", "Status": "copying", "Port": 0, "VpcId": "vpc-abcd0123", "ClusterCreateTime": "2020-01-10T22:13:38.261Z", "MasterUsername": "master-user", "EngineVersion": "4.0.0", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": true, "KmsKeyId": "arn:aws:kms:us-east-1:111122223333:key/sample-key-id", "DBClusterSnapshotArn": "arn:aws:rds:us-east-1:111122223333:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-east-1:111122223333:cluster-snapshot:sample-cluster-snapshot" } }
Esempio

Esempio 2: copia un'istantanea non crittografata su Regioni AWS

L' AWS CLI esempio seguente crea una copia disample-cluster-snapshot, che ha l'ARN. arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot Questa copia è denominata Named sample-cluster-snapshot-copy e si trova nella cartella Regione AWS in cui viene eseguito il comando.

Per Linux, macOS o Unix:

aws docdb copy-db-cluster-snapshot \ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy

Per Windows:

aws docdb copy-db-cluster-snapshot ^ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy

L'aspetto dell'output di questa operazione è simile al seguente.

{ "DBClusterSnapshot": { "AvailabilityZones": [ "us-east-1a", "us-east-1b", "us-east-1c" ], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2020-04-29T16:45:51.239Z", "Engine": "docdb", "AllocatedStorage": 0, "Status": "copying", "Port": 0, "VpcId": "vpc-abc0123", "ClusterCreateTime": "2020-04-28T16:43:00.294Z", "MasterUsername": "master-user", "EngineVersion": "4.0.0", "LicenseModel": "docdb", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": false, "DBClusterSnapshotArn": "arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot", } }
Esempio

Esempio 3: copia un'istantanea crittografata su Regioni AWS

L' AWS CLI esempio seguente crea una copia sample-cluster-snapshot dalla regione us-west-2 alla regione us-east-1. Questo comando viene richiamato nella regione us-east-1.

Per Linux, macOS o Unix:

aws docdb copy-db-cluster-snapshot \ --source-db-cluster-snapshot-identifier arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy \ --source-region us-west-2 \ --kms-key-id sample-us-east-1-key

Per Windows:

aws docdb copy-db-cluster-snapshot ^ --source-db-cluster-snapshot-identifier arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy ^ --source-region us-west-2 ^ --kms-key-id sample-us-east-1-key

L'aspetto dell'output di questa operazione è simile al seguente.

{ "DBClusterSnapshot": { "AvailabilityZones": [], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2020-04-29T16:45:53.159Z", "Engine": "docdb", "AllocatedStorage": 0, "Status": "copying", "Port": 0, "ClusterCreateTime": "2020-04-28T16:43:07.129Z", "MasterUsername": "chimera", "EngineVersion": "4.0.0", "LicenseModel": "docdb", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": true, "KmsKeyId": "arn:aws:kms:us-east-1:123456789012:key/0846496a-d48e-41c4-9353-86d8301d7e35", "DBClusterSnapshotArn": "arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot", } }
Esempio

Esempio 4: copia un'istantanea condivisa non crittografata su Regioni AWS

L' AWS CLI esempio seguente, account -123456789012, crea una copia di un'istantanea del cluster non crittografata sample-cluster-snapshot condivisa dall'account, dalla regione 999999999999 us-east-1 alla regione us-west-2. Questo comando viene richiamato nella regione us-west-2. Per ulteriori informazioni sugli snapshot di condivisione, consulta Condivisione di uno snapshot.

Per Linux, macOS o Unix:

aws docdb copy-db-cluster-snapshot \ --region us-west-2 \ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy

Per Windows:

aws docdb copy-db-cluster-snapshot ^ --region us-west-2 ^ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy

L'aspetto dell'output di questa operazione è simile al seguente.

{ "DBClusterSnapshots": [ { "AvailabilityZones": [], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2025-08-22T11:27:00.497000+00:00", "Engine": "docdb", "Status": "copying", "Port": 0, "ClusterCreateTime": "2024-07-02T16:44:50.246000+00:00", "MasterUsername": "master-user", "EngineVersion": "5.0.0", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": false, "DBClusterSnapshotArn": "arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot" } ] }
Esempio

Esempio 5: copia un'istantanea condivisa crittografata su Regioni AWS

L' AWS CLI esempio seguente, account - 123456789012 crea una copia di un'istantanea crittografata del cluster sample-cluster-snapshot condivisa dall'account, dalla regione us-east-1 alla regione us-west-2. 999999999999 L'istantanea di destinazione è crittografata con una chiave KMS gestita dal cliente -. arn:aws:kms:us-west-2:123456789012:key/6c1f3264-1797-472b-ba37-03011e682d28 Questo comando viene chiamato nella regione us-west-2. Per ulteriori informazioni sugli snapshot di condivisione, consulta Condivisione di uno snapshot.

Per Linux, macOS o Unix:

aws docdb copy-db-cluster-snapshot \ --region us-west-2 \ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy \ --kms-key-id arn:aws:kms:us-west-2:123456789012:key/6c1f3264-1797-472b-ba37-03011e682d28

Per Windows:

aws docdb copy-db-cluster-snapshot ^ --region us-west-2 ^ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy ^ --kms-key-id arn:aws:kms:us-west-2:123456789012:key/6c1f3264-1797-472b-ba37-03011e682d28

L'aspetto dell'output di questa operazione è simile al seguente.

{ "DBClusterSnapshots": [ { "AvailabilityZones": [], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2025-08-22T11:27:00.497000+00:00", "Engine": "docdb", "Status": "copying", "Port": 0, "ClusterCreateTime": "2024-07-02T16:44:50.246000+00:00", "MasterUsername": "master-user", "EngineVersion": "5.0.0", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": true, "KmsKeyId": "arn:aws:kms:us-west-2:123456789012:key/6c1f3264-1797-472b-ba37-03011e682d28", "DBClusterSnapshotArn": "arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot" } ] }
Nota

Per ulteriori informazioni sulla crittografia delle copie delle istantanee, vedere. Copia la crittografia delle istantanee del cluster

Per ulteriori informazioni sulla crittografia dei dati inattivi, consultare Crittografia dei dati di Amazon DocumentDB inattivi.