View a markdown version of this page

Amazon EBS local snapshots on Outposts - Amazon EBS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Amazon EBS local snapshots on Outposts

Gli snapshot Amazon EBS sono una copia point-in-time dei volumi EBS.

Per impostazione predefinita, le istantanee dei volumi EBS su un AWS Outpost sono archiviate in Amazon S3 nella regione del. Outpost Puoi anche utilizzare le istantanee locali di Amazon EBS su Outposts per archiviare istantanee dei volumi in Outpost locale in Amazon S3 sul dispositivo stesso. Outpost Ciò garantisce che i dati delle istantanee risiedano presso e presso la tua sede. Outpost Inoltre, puoi utilizzare le politiche e le autorizzazioni AWS Identity and Access Management (IAM) per impostare le politiche di applicazione della residenza dei dati per garantire che i dati delle istantanee non escano dal. Outpost Ciò è particolarmente utile se risiedi in un paese o in una regione che non è ancora servito da una AWS regione e che ha requisiti di residenza dei dati.

Questo argomento fornisce informazioni sull'utilizzo di Snapshot locali Amazon EBS su Outposts. Per ulteriori informazioni sulle istantanee di Amazon EBS e su come lavorare con le istantanee in una regione, consulta. AWS Snapshot Amazon EBS

Per ulteriori informazioni, consulta AWS Outposts Family and the Family Documentation AWS Outposts .

Domande frequenti

1. Che cosa sono gli snapshot locali?

Per impostazione predefinita, le istantanee dei volumi di Amazon EBS su un Outpost sono archiviate in Amazon S3 nella regione del. Outpost Se Outpost viene eseguito il provisioning con S3 su Outposts, puoi scegliere di archiviare le istantanee localmente sul dispositivo stesso. Outpost Gli snapshot locali sono incrementali, ovvero vengono salvati solo i blocchi del volume che sono cambiati dallo snapshot memorizzato per ultimo. Puoi utilizzare queste istantanee per ripristinare un volume sullo stesso dell'istantanea in qualsiasi Outpost momento. Per ulteriori informazioni sugli snapshot Amazon EBS, vedere Snapshot Amazon EBS.

2. Qual è il vantaggio di utilizzare gli snapshot locali?

Gli snapshot sono un modo pratico per eseguire il backup dei dati. Con le istantanee locali, tutti i dati delle istantanee vengono archiviati localmente su. Outpost Ciò significa che non lasciano le proprie sedi. Ciò è particolarmente utile se risiedi in un paese o in una regione che non è ancora servito da una AWS regione e che ha requisiti di residenza.

Inoltre, l'utilizzo di istantanee locali può aiutare a ridurre la larghezza di banda utilizzata per le comunicazioni tra la regione e gli ambienti Outpost in cui la larghezza di banda è limitata.

3. Come posso imporre la residenza dei dati delle istantanee su un? Outpost

Puoi utilizzare le policy AWS Identity and Access Management (IAM) per controllare le autorizzazioni di cui dispongono i principali (AWS account, utenti IAM e ruoli IAM) quando lavorano con le istantanee locali e per imporre la residenza dei dati. È possibile creare una policy che impedisca ai responsabili di creare istantanee da Outpost volumi e istanze e di archiviarle in una regione. AWS Attualmente, la copia di istantanee e immagini da una regione Outpost a una regione non è supportata. Per ulteriori informazioni, consulta Controllo degli accessi con IAM.

4. Sono supportati snapshot locali a più volumi e crash-consistent?

Sì, puoi creare istantanee locali a più volumi e coerenti con gli arresti anomali a partire da istanze su un. Outpost

5. Come si creano gli snapshot locali?

Puoi creare istantanee manualmente utilizzando la console AWS Command Line Interface ()AWS CLI o Amazon EC2. Per ulteriori informazioni, consultare Utilizzo degli snapshot locali. È inoltre possibile automatizzare il ciclo di vita degli snapshot locali utilizzando Amazon Data Lifecycle Manager. Per ulteriori informazioni, consulta Automatizza le istantanee su un Outpost.

6. Posso creare, utilizzare o eliminare istantanee locali se Outpost perdo la connettività alla relativa regione?

No. OutpostÈ necessario disporre di connettività con la propria regione in quanto la regione fornisce i servizi di accesso, autorizzazione, registrazione e monitoraggio che sono fondamentali per l'integrità delle istantanee. In assenza di connettività, non è possibile creare nuovi snapshot locali, creare volumi o avviare istanze da snapshot locali esistenti o eliminare snapshot locali.

7. Con quale rapidità viene resa disponibile la capacità di archiviazione di Amazon S3 dopo l'eliminazione di snapshot locali?

La capacità di archiviazione di Amazon S3 diventa disponibile entro 72 ore dall'eliminazione degli snapshot locali e dei volumi che fanno riferimento a tali snapshot.

8. Come posso assicurarmi di non esaurire la capacità di Amazon S3 sul mio? Outpost

Ti consigliamo di utilizzare gli CloudWatch allarmi Amazon per monitorare la capacità di storage di Amazon S3 ed eliminare istantanee e volumi che non ti servono più per evitare che la capacità di storage si esaurisca. Se si utilizza Amazon Data Lifecycle Manager per automatizzare il ciclo di vita degli snapshot locali, assicurarsi che le policy di conservazione degli snapshot non mantengano gli snapshot più a lungo del necessario.

9. Cosa succede se esaurisco la capacità locale di Amazon S3 su un? Outpost

Se si esaurisce la capacità locale di Amazon S3 su unOutpost, Amazon Data Lifecycle Manager non sarà in grado di creare correttamente istantanee locali su. Outpost Amazon Data Lifecycle Manager tenterà di creare le istantanee locali suOutpost, ma le istantanee passano immediatamente error allo stato e alla fine vengono eliminate da Amazon Data Lifecycle Manager. Ti consigliamo di utilizzare la CloudWatch metrica SnapshotsCreateFailed Amazon per monitorare le politiche relative al ciclo di vita delle istantanee in caso di errori nella creazione delle istantanee. Per ulteriori informazioni, consulta Monitora le politiche di Data Lifecycle Manager utilizzando CloudWatch.

10. Posso utilizzare gli snapshot locali e le AMI supportate da snapshot locali con Istanze spot e Parco istanze spot?

No, non si possono utilizzare gli snapshot locali o le AMI supportate da snapshot locali per avviare Istanze spot o un Parco istanze spot.

11. Posso utilizzare gli snapshot locali e le AMI supportate da snapshot locali con il Dimensionamento automatico Amazon EC2?

Sì, puoi utilizzare istantanee e AMI locali supportate da istantanee locali per avviare i gruppi Auto Scaling in una sottorete che si trova sulla stessa delle istantanee. Outpost Il ruolo legato ai servizi del gruppo Amazon EC2 Auto Scaling deve disporre dell'autorizzazione per utilizzare la Chiave KMS utilizzata per crittografare gli snapshot.

Non è possibile utilizzare istantanee locali o AMI supportate da istantanee locali per avviare gruppi Auto Scaling in una regione. AWS

Prerequisiti

Per archiviare le istantanee su unOutpost, è necessario disporre di un server dotato di Outpost S3 su Outposts. Per ulteriori informazioni su S3 on Outposts, consulta S3 on Outposts nella Amazon S3 on Outposts User Guide.

Considerazioni

Quando si utilizzano gli snapshot locali, tenere presente quanto segue.

  • OutpostDevono essere connessi alla propria AWS regione per utilizzare le istantanee locali.

  • I metadati delle istantanee sono archiviati nella AWS regione associata a. Outpost Ciò non include i dati degli snapshot.

  • Le istantanee archiviate su un Outpost sono crittografate per impostazione predefinita. Non sono supportati snapshot non crittografati. Le istantanee create su un Outpost e le istantanee copiate su un Outpost vengono crittografate utilizzando la chiave KMS predefinita per la regione o una chiave KMS diversa specificata al momento della richiesta.

  • Quando si crea un volume su e Outpost da un'istantanea locale, non è possibile crittografare nuovamente il volume utilizzando una chiave KMS diversa. I volumi creati da snapshot locali devono essere crittografati utilizzando la stessa Chiave KMS dello snapshot di origine.

  • Dopo aver eliminato gli snapshot locali da unOutpost, la capacità di storage di Amazon S3 utilizzata dagli snapshot eliminati diventa disponibile entro 72 ore. Per ulteriori informazioni, consulta Eliminare snapshot locali.

  • Non è possibile esportare istantanee locali da un. Outpost

  • Non si può abilitare il ripristino rapido degli snapshot per gli snapshot locali.

  • Le API dirette EBS non sono supportate con gli snapshot locali.

  • Non è possibile copiare istantanee o AMI locali da una AWS regione Outpost a un'altra, da una Outpost all'altra o all'interno di un. Outpost Tuttavia, puoi copiare istantanee da una AWS regione a un'altra. Outpost Per ulteriori informazioni, consulta Copia istantanee da un AWS Da regione a una Outpost.

  • Quando si copia un'istantanea da una AWS regione a unaOutpost, i dati vengono trasferiti tramite il collegamento di servizio. La copia simultanea di più istantanee potrebbe influire sugli altri servizi in esecuzione su. Outpost

  • Non si possono condividere gli snapshot locali.

  • Per garantire che i requisiti di posizione fisica dei dati siano soddisfatti, è necessario utilizzare le policy IAM. Per ulteriori informazioni, consulta Controllo degli accessi con IAM.

  • Gli Snapshot locali sono backup incrementali. Vengono salvati solo i blocchi del volume che sono cambiati dopo il salvataggio dello snapshot più recente. Ogni snapshot locale include tutte le informazioni che sono necessarie per il ripristino dei dati (dal momento in cui è stato generato lo snapshot) in un nuovo volume EBS. Per ulteriori informazioni, consulta Come funzionano gli snapshot di Amazon EBS.

  • Non è possibile utilizzare le policy IAM per imporre la residenza dei dati e le azioni. CopySnapshot CopyImage

Controllo degli accessi con IAM

Puoi utilizzare le policy AWS Identity and Access Management (IAM) per controllare le autorizzazioni di cui dispongono i principali (AWS account, utenti IAM e ruoli IAM) quando lavorano con snapshot locali. Di seguito sono riportate policy di esempio che è possibile utilizzare per concedere o rifiutare l'autorizzazione per eseguire operazioni specifiche con gli snapshot locali.

Importante

La copia di istantanee e immagini da una regione Outpost a una regione non è attualmente supportata. Di conseguenza, al momento non è possibile utilizzare le policy IAM per imporre la residenza dei dati e le azioni. CopySnapshot CopyImage

Applicare la posizione fisica dei dati per gli snapshot

La seguente politica di esempio impedisce a tutti i principali di creare istantanee da volumi e istanze e di archiviare i dati delle istantanee in Outpost arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef una regione. AWS I principali possono comunque creare snapshot locali. Questa politica garantisce che tutte le istantanee rimangano su. Outpost

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "arn:aws:ec2:us-east-1::snapshot/*", "Condition": { "StringEquals": { "ec2:SourceOutpostArn": "arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0" }, "Null": { "ec2:OutpostArn": "true" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*" } ] }

Impedire ai principali di eliminare gli snapshot locali

La seguente politica di esempio impedisce a tutti i principali di eliminare le istantanee locali archiviate su. Outpost arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:us-east-1::snapshot/*", "Condition": { "StringEquals": { "ec2:OutpostArn": "arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0" } } }, { "Effect": "Allow", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "*" } ] }

Utilizzo degli snapshot locali

Nelle sezioni seguenti viene illustrato come utilizzare snapshot locali.

Regole per l'archiviazione degli snapshot

All'archiviazione degli snapshot si applicano le regole seguenti:

  • Se l'istantanea più recente di un volume è archiviata su unOutpost, tutte le istantanee successive devono essere archiviate nello stesso. Outpost

  • Se l'istantanea più recente di un volume è archiviata in una AWS regione, tutte le istantanee successive devono essere archiviate nella stessa regione. Per iniziare a creare snapshot locali da tale volume, effettuare le seguenti operazioni:

    1. Crea un'istantanea del volume nella regione. AWS

    2. Copia l'istantanea nel formato Outpost dalla AWS regione.

    3. Creare un nuovo volume dallo snapshot locale.

    4. Collega il volume a un'istanza su. Outpost

    Per il nuovo volume inOutpost, l'istantanea successiva può essere archiviata nella Outpost o nella AWS regione. Tutti gli snapshot successivi devono quindi essere archiviati nella stessa posizione.

  • Le istantanee locali, incluse le istantanee create su una regione Outpost e le istantanee copiate in e Outpost da una AWS regione, possono essere utilizzate solo per creare volumi sulla stessa. Outpost

  • Se si crea un volume su e Outpost da un'istantanea in una regione, tutte le istantanee successive di quel nuovo volume devono trovarsi nella stessa regione.

  • Se si crea un volume su e Outpost da un'istantanea locale, tutte le istantanee successive di quel nuovo volume devono essere sullo stesso. Outpost

Crea istantanee locali dai volumi su un Outpost

Puoi creare istantanee locali dai volumi sul tuo. Outpost Puoi scegliere di archiviare le istantanee nello Outpost stesso volume di origine o nella regione di. Outpost

Le istantanee locali possono essere utilizzate per creare volumi solo sullo stessoOutpost.

Per ulteriori informazioni, consulta Creazione di snapshot Amazon EBS

Creare AMI da snapshot locali

Puoi creare Amazon Machine Images (AMI) utilizzando una combinazione di istantanee locali e istantanee archiviate nella regione del. Outpost Ad esempio, se disponi di un Outpost inus-east-1, puoi creare un'AMI con volumi di dati supportati da istantanee locali e un volume radice supportato da un'istantanea nella regione. Outpost us-east-1

Nota
  • Non è possibile creare AMI che includono il backup di istantanee archiviate su più istantanee. Outposts

  • Al momento non è possibile creare AMI direttamente da istanze su un'CreateImageAPI in Outpost uso o dalla console Amazon EC2 per un. Outpost

  • Le AMI supportate da snapshot locali possono essere utilizzate solo per avviare istanze sulle stesse. Outpost

Per creare un'AMI su un Outpost da istantanee in una regione
  1. Copia le istantanee dalla regione al. Outpost Per ulteriori informazioni, consulta Copia istantanee da un AWS Da regione a una Outpost.

  2. Usa la console Amazon EC2 o il comando register-image per creare l'AMI utilizzando le copie istantanee sul. Outpost Per ulteriori informazioni, consulta Creazione di un'AMI da uno snapshot.

Per creare un'AMI su un Outpost da un'istanza su un Outpost
  1. Crea istantanee dall'istanza su Outpost e archivia le istantanee su. Outpost Per ulteriori informazioni, consulta Creazione di snapshot Amazon EBS.

  2. Utilizzare la console Amazon EC2 o il comando register-image per creare l'AMI utilizzando gli snapshot locali. Per ulteriori informazioni, consulta Creazione di un'AMI da uno snapshot.

Per creare un'AMI in una regione da un'istanza su un Outpost
  1. Crea istantanee dall'istanza su Outpost e archivia le istantanee nella regione. Per ulteriori informazioni, consulta Crea istantanee locali dai volumi su un Outpost o Creazione di snapshot Amazon EBS.

  2. Utilizzare la Amazon EC2 console o il comando register-image per creare l'AMI utilizzando le copie degli snapshot presenti nella Regione. Per ulteriori informazioni, consulta Creazione di un'AMI da uno snapshot.

Copia istantanee da un AWS Da regione a una Outpost

È possibile copiare istantanee da una AWS regione a unOutpost. È possibile eseguire questa operazione solo se le istantanee si trovano nella regione di. Outpost Se le istantanee si trovano in una regione diversa, è necessario prima copiare l'istantanea nella regione perOutpost, quindi copiarla da quella regione a. Outpost

Nota

Non è possibile copiare istantanee locali da una regione Outpost a un'altra, da una all'altra o all'interno della stessa. Outpost Outpost

Per ulteriori informazioni, consulta Copia di uno snapshot Amazon EBS.

Copiare le AMI da un AWS Da regione a una Outpost

È possibile copiare le AMI da una AWS regione a unOutpost. Quando si copia un'AMI da una regione a unaOutpost, tutte le istantanee associate all'AMI vengono copiate dalla regione a. Outpost

È possibile copiare un AMI da una regione a un Outpost solo se le istantanee associate all'AMI si trovano nella regione per il. Outpost Se le istantanee si trovano in una regione diversa, è necessario prima copiare l'AMI nella regione perOutpost, quindi copiarla da quella regione a. Outpost

Nota

Non puoi copiare un AMI da una regione Outpost a una regione, da una Outpost all'altra o all'interno di unOutpost.

È possibile copiare le AMI da una regione all'altra Outpost utilizzando solo il comando copy-image AWS CLI .

Creare volumi da snapshot locali

È possibile creare volumi su e Outpost da istantanee locali. I volumi devono essere creati nello stesso modo delle Outpost istantanee di origine. Non è possibile utilizzare istantanee locali per creare volumi nella regione per. Outpost

Quando si crea un volume da uno snapshot locale, non si può crittografare nuovamente il volume utilizzando una Chiave KMS diversa. I volumi creati da snapshot locali devono essere crittografati utilizzando la stessa Chiave KMS dello snapshot di origine.

Per ulteriori informazioni, consulta Creazione di un volume Amazon EBS.

Avviare istanze da AMI supportate da snapshot locali

È possibile avviare istanze da AMI supportate da snapshot locali. È necessario avviare le istanze sulla Outpost stessa AMI di origine. Per ulteriori informazioni, consulta Avviare un'istanza sul tuo Outpost nella Guida per l'AWS Outposts utente.

Eliminare snapshot locali

È possibile eliminare istantanee locali da unOutpost. Dopo aver eliminato un'istantanea da unOutpost, la capacità di storage di Amazon S3 utilizzata dallo snapshot eliminato diventa disponibile entro 72 ore dall'eliminazione dello snapshot e dei volumi che fanno riferimento a quell'istantanea.

Poiché la capacità di storage di Amazon S3 non è disponibile immediatamente, ti consigliamo di utilizzare gli CloudWatch allarmi Amazon per monitorare la tua capacità di storage di Amazon S3. Per evitare l'esaurimento della capacità di archiviazione, eliminare gli snapshot e i volumi non più necessari.

Per ulteriori informazioni sull'eliminazione degli snapshot, vedere Eliminazione di uno snapshot.

Automatizza le istantanee su un Outpost

Puoi creare policy sul ciclo di vita delle istantanee di Amazon Data Lifecycle Manager che creano, copiano, conservano ed eliminano automaticamente le istantanee dei tuoi volumi e delle tue istanze su un. Outpost Puoi scegliere se archiviare le istantanee in una regione o se archiviarle localmente su un. Outpost Inoltre, è possibile copiare automaticamente le istantanee create e archiviate in una AWS regione in un file. Outpost

La tabella seguente fornisce una panoramica delle funzionalità supportate.

Posizione risorsa Destinazione snapshot Cross-region copiare Ripristino rapido degli snapshot Cross-account condivisione
Verso Regione Per Outpost
Region Region
Outpost Region
Outpost Outpost
Considerazioni
  • Attualmente sono supportate solo le policy relative al ciclo di vita degli snapshot di Amazon EBS. EBS-backed Le politiche AMI e le politiche relative agli eventi Cross-account di condivisione non sono supportate.

  • Se una policy gestisce snapshot per volumi o istanze presenti in un'area, gli snapshot vengono creati nella stessa Regione della risorsa di origine.

  • Se una policy gestisce le istantanee per volumi o istanze su unOutpost, le istantanee possono essere create sull'origine Outpost o nella regione interessata. Outpost

  • Una singola policy non può gestire sia le istantanee in una regione sia le istantanee su un. Outpost Se è necessario automatizzare le istantanee in una regione e su unaOutpost, è necessario creare politiche separate.

  • Il ripristino rapido delle istantanee non è supportato per le istantanee create su un o per le istantanee Outpost copiate su un. Outpost

  • Cross-account la condivisione non è supportata per le istantanee create su un. Outpost

  • Pre-scripts e i post-script non sono supportati per le istantanee create su un. Outpost

Per ulteriori informazioni sulla creazione di un ciclo di vita degli snapshot con cui gestire gli snapshot locali, vedere Automazione dei cicli di vita degli snapshot.