AWS Snowball Edge non è più disponibile per i nuovi clienti. I nuovi clienti dovrebbero provare AWS DataSync
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Prerequisiti per l'utilizzo di Snowball Edge
Prima di iniziare a usare Snowball Edge, devi creare un AWS account se non ne hai uno. Ti consigliamo inoltre di imparare a configurare i dati e le istanze di calcolo da utilizzare con Snowball Edge.
AWS Snowball Edge è un servizio specifico per regione. Quindi, prima di pianificare il tuo lavoro, assicurati che il servizio sia disponibile nel tuo. Regione AWS Assicurati che la tua sede e il bucket Amazon S3 si trovino nello stesso Regione AWS o nello stesso paese perché ciò influirà sulla tua capacità di ordinare il dispositivo.
Per utilizzare lo storage compatibile con Amazon S3 su Snowball Edge con dispositivi ottimizzati per il calcolo per processi di edge computing e storage locali, devi fornire la capacità S3 sul dispositivo o sui dispositivi al momento dell'ordine. Lo storage compatibile con Amazon S3 su Snowball Edge supporta la gestione dei bucket locali, quindi puoi creare bucket S3 sul dispositivo o sul cluster dopo aver ricevuto il dispositivo o i dispositivi.
Come parte del processo di ordinazione, crei un ruolo AWS Identity and Access Management (IAM) e una chiave (). AWS Key Management Service AWS KMS La chiave KMS viene utilizzata per crittografare il codice di sblocco per il tuo lavoro. Per ulteriori informazioni sulla creazione di ruoli IAM e chiavi KMS, consulta Creazione di un lavoro per ordinare un dispositivo Snowball Edge.
Nota
In Asia Pacifico (Mumbai) il Regione AWS servizio è fornito da Amazon on Internet Services Private Limited (AISPL). Per informazioni sull'iscrizione ad Amazon Web Services in Asia Pacifico (Mumbai) Regione AWS, vedi Registrazione ad AISPL.
Argomenti
Registrati per un Account AWS
Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell'account AWS di riferimento.
Informazioni sul tuo ambiente
Comprendere il set di dati e la configurazione dell'ambiente locale ti aiuterà a completare il trasferimento dei dati. Considera quanto segue prima di effettuare l'ordine.
- Quali dati stai trasferendo?
-
Il trasferimento di un numero elevato di file di piccole dimensioni non funziona bene con. AWS Snowball Edge Questo perché Snowball Edge crittografa ogni singolo oggetto. I file di piccole dimensioni includono file di dimensioni inferiori a 1 MB. Ti consigliamo di comprimerli prima di trasferirli sul AWS Snowball Edge dispositivo. Ti consigliamo inoltre di non avere più di 500.000 file o directory all'interno di ciascuna directory.
- I dati saranno accessibili durante il trasferimento?
-
È importante disporre di un set di dati statico (ovvero, nessun utente o sistema accede ai dati durante il trasferimento). In caso contrario, il trasferimento del file può fallire a causa di una mancata corrispondenza del checksum. I file non verranno trasferiti e verranno contrassegnati come.
FailedPer evitare il danneggiamento dei dati, non disconnettere un AWS Snowball Edge dispositivo né modificarne le impostazioni di rete durante il trasferimento dei dati. Durante la scrittura nel dispositivo lo stato dei file deve essere statico. I file che vengono modificati durante la scrittura sul dispositivo possono causare conflitti. read/write
- La rete supporterà il trasferimento AWS Snowball Edge dei dati?
-
Snowball Edge supporta gli adattatori di rete RJ45, SFP+ o QSFP+. Verifica che il tuo switch sia uno switch gigabit. A seconda della marca dello switch, potrebbe indicare gigabit o 10/100 /1000. I dispositivi Snowball Edge non supportano uno switch o switch da megabit. 10/100
Utilizzo di nomi di file che contengono caratteri speciali
È importante notare che se i nomi degli oggetti contengono caratteri speciali, è possibile che si verifichino degli errori. Sebbene Amazon S3 consenta caratteri speciali, ti consigliamo vivamente di evitare i seguenti caratteri:
-
Barra rovesciata ("\")
-
Parentesi graffa di apertura ("{")
-
Parentesi graffa di chiusura ("}")
-
Parentesi quadra di apertura ("[")
-
Parentesi quadra di chiusura ("]")
-
Simbolo "minore di" ("<")
-
Simbolo 'maggiore di' (">")
-
Non-printable Caratteri ASCII (128—255 caratteri decimali)
-
Accento circonflesso ("^")
-
Carattere di percentuale ("%")
-
Accento grave/apice inverso ("`")
-
Virgolette
-
Tilde ("~")
-
Carattere "cancelletto" ("#")
-
Barra verticale ("|")
Se i file contengono uno o più di questi caratteri nei nomi degli oggetti, rinomina gli oggetti prima di copiarli sul dispositivo. AWS Snowball Edge Gli utenti Windows che hanno spazi nei nomi di file devono fare attenzione quando copiano singoli oggetti o eseguono un comando ricorsivo. Nei comandi, racchiudete i nomi degli oggetti che includono spazi tra virgolette. Di seguito sono riportati alcuni esempi di tali file.
| Sistema operativo | Nome del file: test file.txt |
|---|---|
|
Windows |
|
|
iOS |
|
|
Linux |
|
Nota
Gli unici metadati dell'oggetto che vengono trasferiti sono il nome e la dimensione dell'oggetto.
Crittografia Amazon S3 con AWS KMS
Puoi utilizzare le chiavi di crittografia predefinite AWS gestite o gestite dal cliente per proteggere i tuoi dati durante l'importazione o l'esportazione dei dati.
Utilizzo della crittografia a bucket predefinita di Amazon S3 con AWS KMS chiavi gestite
Per abilitare AWS crittografia gestita con AWS KMS
-
Apri la console Amazon S3 all'indirizzo https://console.aws.amazon.com/s3/
. Scegli il bucket Amazon S3 che desideri crittografare.
Nella procedura guidata che appare sul lato destro, scegli Proprietà.
Nella casella Crittografia predefinita, scegli Disabilitato (questa opzione è disattivata) per abilitare la crittografia predefinita.
-
Scegli AWS-KMS come metodo di crittografia, quindi scegli la chiave KMS che desideri utilizzare. Questa chiave viene utilizzata per crittografare gli oggetti che vengono INSERITI nel bucket.
Selezionare Salva.
Dopo aver creato il job Snowball Edge e prima che i dati vengano importati, aggiungete una dichiarazione alla policy dei ruoli IAM esistente. Questo è il ruolo che hai creato durante il processo di ordinazione. A seconda del tipo di lavoro, il nome del ruolo predefinito è simile a Snowball-import-s3-only-role oSnowball-export-s3-only-role.
Di seguito sono riportati alcuni esempi di tale dichiarazione.
Per l'importazione di dati
Se utilizzi la crittografia lato server con chiavi AWS KMS gestite (SSE-KMS) per crittografare i bucket Amazon S3 associati al tuo processo di importazione, devi anche aggiungere la seguente dichiarazione al tuo ruolo IAM.
Esempio Esempio: ruolo IAM di importazione di Snowball
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
Per l'esportazione di dati
Se utilizzi la crittografia lato server con chiavi AWS KMS gestite per crittografare i bucket Amazon S3 associati al tuo processo di esportazione, devi anche aggiungere la seguente dichiarazione al tuo ruolo IAM.
Esempio Ruolo IAM di esportazione di Snowball
{ "Effect": "Allow", "Action": [ "kms:Decrypt" ], "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
Utilizzo della crittografia dei bucket predefinita di S3 con AWS KMS chiavi del cliente
Puoi utilizzare la crittografia a bucket Amazon S3 predefinita con le tue chiavi KMS per proteggere i dati che stai importando ed esportando.
Per importare dati
Per abilitare la crittografia gestita dal cliente con AWS KMS
-
Accedi Console di gestione AWS e apri la console AWS Key Management Service (AWS KMS) all'indirizzo https://console.aws.amazon.com/kms
. -
Per modificare il Regione AWS, usa il selettore di regione nell'angolo in alto a destra della pagina.
Nel riquadro di navigazione a sinistra, scegli Chiavi gestite dal cliente, quindi scegli la chiave KMS associata ai bucket che desideri utilizzare.
Espandi Politica chiave se non è già espansa.
Nella sezione Utenti chiave, scegli Aggiungi e cerca il ruolo IAM. Scegli il ruolo IAM, quindi scegli Aggiungi.
In alternativa, puoi scegliere Passa alla visualizzazione Policy per visualizzare il documento relativo alla policy chiave e aggiungere una dichiarazione alla policy chiave. Di seguito è riportato un esempio della politica.
Esempio di una politica per il AWS KMS chiave gestita dal cliente
{ "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/snowball-import-s3-only-role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*" }
Dopo aver aggiunto questa policy alla chiave gestita dal AWS KMS cliente, è necessario aggiornare anche il ruolo IAM associato al job Snowball. Per impostazione predefinita, il ruolo èsnowball-import-s3-only-role.
Esempio del ruolo IAM di importazione di Snowball
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
Per ulteriori informazioni, consulta Utilizzo Identity-Based delle politiche (politiche IAM) per AWS Snowball Edge.
La chiave KMS utilizzata è la seguente:
“Resource”:“arn:aws:kms:region:AccoundID:key/*”
Per esportare dati
Esempio di una politica per il AWS KMS chiave gestita dal cliente
{ "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/snowball-import-s3-only-role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*" }
Dopo aver aggiunto questa policy alla chiave gestita dal AWS KMS cliente, è necessario aggiornare anche il ruolo IAM associato al job Snowball. Per impostazione predefinita, il ruolo ha il seguente aspetto:
snowball-export-s3-only-role
Esempio del ruolo IAM di esportazione di Snowball
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
Dopo aver aggiunto questa policy alla chiave gestita dal AWS KMS cliente, è necessario aggiornare anche il ruolo IAM associato al job Snowball. Per impostazione predefinita, il ruolo èsnowball-export-s3-only-role.
Crittografia Amazon S3 con crittografia lato server
AWS Snowball Edge supporta la crittografia lato server con chiavi di crittografia gestite da Amazon S3 (). SSE-S3 Server-side la crittografia riguarda la protezione dei dati inattivi e SSE-S3 dispone di una crittografia avanzata a più fattori per proteggere i dati inattivi in Amazon S3. Per ulteriori informazioni SSE-S3, consulta Protecting Data Using Server-Side Encryption with Amazon S3-Managed Encryption Keys (SSE-S3) nella Amazon Simple Storage Service User Guide.
Nota
Attualmente, AWS Snowball Edge non supporta la crittografia lato server con chiavi fornite dal cliente (). SSE-C Tuttavia, è possibile usare questo tipo di SSE per proteggere i dati importati o potrebbe essere già utilizzato sui dati che si desidera esportare. In questi casi tieni a mente le seguenti considerazioni:
-
Importazione: se desideri utilizzarlo per SSE-C crittografare gli oggetti che hai importato in S3, copia quegli oggetti in un altro bucket che dispone della SSE-S3 crittografia SSE-KMS o è stata stabilita come parte della politica del bucket di quel bucket.
-
Esporta: se desideri esportare oggetti crittografati con SSE-C, copia prima quegli oggetti in un altro bucket che non dispone di crittografia lato server o ha SSE-KMS o SSE-S3 è specificato nella policy del bucket di quel bucket.
Prerequisiti per l'utilizzo dell'adattatore Amazon S3 su Snowball Edge per i processi di importazione ed esportazione
È possibile utilizzare l'adattatore S3 su Snowball Edge quando si utilizzano i dispositivi per spostare i dati da origini dati locali al cloud o dal cloud allo storage di dati locale. Per ulteriori informazioni, consulta Trasferimento di file tramite l'adattatore Amazon S3 per la migrazione dei dati da o verso Snowball Edge.
Il bucket Amazon S3 associato al job deve utilizzare la classe di storage standard Amazon S3. Prima di creare il primo processo, tieni presente quanto segue.
Per i job che importano dati in Amazon S3, segui questi passaggi:
-
Verifica che i file e le cartelle da trasferire siano denominati in base alle linee guida per la denominazione delle chiavi degli oggetti per Amazon S3. Tutti i file o le cartelle con nomi che non soddisfano queste linee guida non vengono importati in Amazon S3.
-
Pianifica i dati che desideri importare in Amazon S3. Per ulteriori informazioni, consulta Pianificazione di trasferimenti di grandi dimensioni con Snowball Edge.
Prima di esportare dati da Amazon S3, segui questi passaggi:
-
Individua quali dati verranno esportati al momento della creazione di un processo. Per ulteriori informazioni, consulta Utilizzo delle chiavi oggetto Amazon S3 per l'esportazione di dati su un dispositivo Snowball Edge.
-
Per tutti i file con i due punti (
:) nel nome del file, modifica i nomi dei file in Amazon S3 prima di creare il processo di esportazione per ottenere questi file. I file con due punti nel nome non vengono esportati in Microsoft Windows Server.
Prerequisiti per l'utilizzo dello storage compatibile con Amazon S3 su Snowball Edge
Lo storage compatibile con Amazon S3 su Snowball Edge viene utilizzato quando si archiviano dati sul dispositivo nella propria edge location e si utilizzano i dati per le operazioni di elaborazione locali. I dati utilizzati per le operazioni di elaborazione locali non verranno importati in Amazon S3 quando il dispositivo viene restituito.
Quando ordini un dispositivo Snow per l'elaborazione e lo storage locali con storage compatibile con Amazon S3, tieni presente quanto segue.
-
Al momento dell'ordine del dispositivo, fornirai la capacità di storage di Amazon S3. Quindi considera le tue esigenze di archiviazione prima di ordinare un dispositivo.
-
Puoi creare bucket Amazon S3 sul dispositivo dopo averlo ricevuto anziché mentre ordini un dispositivo Snowball Edge.
-
Dovrai scaricare la versione più recente del client Snowball Edge AWS CLI (v2.11.15 o superiore) oppure installarla sul tuo computer per utilizzare lo storage compatibile con AWS OpsHub Amazon S3 su Snowball Edge.
-
Dopo aver ricevuto il dispositivo, configura, avvia e utilizza lo storage compatibile con Amazon S3 su Snowball Edge in base alla sezione Utilizzo dello storage compatibile con Amazon S3 su Snowball Edge in questa guida.
Prerequisiti per l'utilizzo delle istanze di calcolo su Snowball Edge
Puoi eseguire istanze di EC2-compatible calcolo Amazon ospitate su un tipo di istanza AWS Snowball Edge con, e: sbe1 sbe-c sbe-g
-
Il tipo di
sbe1istanza funziona sui dispositivi con l'opzione Snowball Edge Storage Optimized. -
Il tipo di
sbe-cistanza funziona sui dispositivi con l'opzione Snowball Edge Compute Optimized.
Tutti i tipi di istanze di calcolo supportati nelle opzioni dei dispositivi Snowball Edge sono esclusivi per i dispositivi. AWS Snowball Edge Come le relative controparti basate su cloud, per l'avvio di queste istanze è necessaria un'immagine macchina Amazon (Amazon Machine Image, AMI). Scegliete l'AMI per un'istanza prima di creare il job Snowball Edge Edge.
Per utilizzare un'istanza di calcolo su un Snowball Edge Edge, create un job per ordinare un dispositivo Snowball Edge e specificate le vostre AMI. È possibile eseguire questa operazione utilizzando la console di AWS Snowball Edge gestione, AWS Command Line Interface (AWS CLI) o uno degli SDK. AWS In genere, per utilizzare le tue istanze, ci sono alcuni prerequisiti di manutenzione che devi soddisfare prima di creare il tuo lavoro.
Per i lavori che utilizzano istanze di calcolo, prima di poter aggiungere qualsiasi AMI al job, è necessario disporre di un'AMI Account AWS e deve essere un tipo di immagine supportato. Attualmente, le AMI supportate si basano sui seguenti sistemi operativi:
Nota
Ubuntu 16.04 LTS - Le immagini Xenial (HVM) non sono più supportate in Marketplace AWS, ma sono comunque supportate per l'uso su dispositivi Snowball Edge tramite Amazon EC2 VM ed eseguite localmente nelle AMI. Import/Export
Puoi ottenere queste immagini da. Marketplace AWS
Se utilizzi SSH per connetterti alle istanze in esecuzione su Snowball Edge, puoi utilizzare la tua coppia di chiavi o crearne una su Snowball Edge. Per utilizzarla AWS OpsHub per creare una coppia di chiavi sul dispositivo, consulta. Utilizzo di coppie di chiavi per le EC2-compatible istanze in AWS OpsHub Per utilizzare il AWS CLI per creare una coppia di chiavi sul dispositivo, vedere create-key-pair inElenco delle opzioni supportate EC2-compatible AWS CLI comandi su Snowball Edge. Per ulteriori informazioni sulle coppie di chiavi e su Amazon Linux 2, consulta le coppie di chiavi e le istanze Linux di Amazon EC2 nella Amazon EC2 User Guide.
Per informazioni specifiche per l'utilizzo di istanze di calcolo su un dispositivo, consulta Utilizzo delle istanze di EC2-compatible calcolo Amazon su Snowball Edge.