View a markdown version of this page

Amazon EBS ボリュームをコピーする - Amazon EBS

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon EBS ボリュームをコピーする

ボリュームコピーは、ソースボリュームのクラッシュコンシステントなpoint-in-timeコピーです。これには、ボリュームコピーの初期化開始時にソースボリュームに書き込まれたすべてのデータブロックが含まれます。ボリュームコピーは、独自の一意のボリューム ID を取得します。ボリュームコピーはすぐに作成され、available 状態になると Amazon EC2 インスタンスにアタッチできます。ボリュームコピーを使用すると、テスト環境と開発環境のために本番データをすばやくコピーできます。

他のアカウントと共有されているボリュームからコピーを作成することもできます AWS 。別のアカウントからボリュームをコピーするには、ソースボリュームを AWS Resource Access Manager () を通じて共有する必要がありますAWS RAM。詳細については、「ボリュームを共有する」を参照してください。

初期化

ボリュームコピーは作成後に初期化されます。初期化中、データブロックはソースボリュームからコピーされ、バックグラウンドでボリュームコピーに書き込まれます。初期化が完了するまで、ボリュームは initializing 状態のままです。

初期化中のパフォーマンス

コピーオペレーションは、ソースボリュームのパフォーマンスには影響しません。コピープロセス中は、ソースボリュームを通常どおり使用し続けることができます。コピーされたボリュームには、ソースボリュームからデータがコピーされるのを待たずにすぐにアクセスできます。ボリュームコピーは、1 桁ミリ秒のレイテンシーでデータへの即時アクセスを提供します。ただし、実際のレイテンシーはボリュームタイプによって異なる場合があります。初期化中、ボリュームコピーは、次の 3 つの値のうち最も低い値に等しいベースラインパフォーマンスを提供します。

  • 3,000 入出力オペレーション/秒 (IOPS) および 125 MiB/秒

  • ソースボリュームのプロビジョニングされたパフォーマンス

  • ボリュームコピーのプロビジョニングされたパフォーマンス

次の条件が満たされると、ボリュームコピーがベースラインパフォーマンスを超える場合があります。

  1. ソースボリュームとボリュームコピーの両方が 3,000 IOPS および 125 MiB/秒以上でプロビジョニングされる。

  2. ソースボリュームのパフォーマンスキャパシティが活用されていない (駆動パフォーマンスがプロビジョニングされたパフォーマンスよりも低い)。

例えば、ソースボリュームが 10,000 IOPS でプロビジョニングされていて、ワークロードが現在 5,000 IOPS しか駆動しておらず、ボリュームコピーが 10,000 IOPS でプロビジョニングされている場合、ボリュームコピーは、ソースボリュームの未使用の 5,000 IOPS を使用して、初期化中に 3,000 IOPS のベースラインパフォーマンスよりも高いパフォーマンスを達成できます。

初期化期間

ボリュームコピーの初期化にかかる時間は、ボリュームコピーの作成時にソースボリュームに書き込まれるブロックデータのサイズに依存します。ボリュームコピーはベストエフォートベースで初期化され、次の一般的なガイドラインが適用されます。データブロックの最初の 1 TiB については、ボリュームの初期化に最大 6 時間かかります。最大 16 TiB のデータブロックの後続の各 1 TiB については、初期化に TiB あたり 1.2 時間かかります。16 TiB を超える書き込みデータについては、初期化に 24 時間かかります。

初期化の進行状況をモニタリングする

describe-volume-status AWS CLI コマンドまたは Amazon EventBridge を使用して、初期化の進行状況をモニタリングできます。詳細については、「Amazon EBS のボリューム初期化のステータスをモニタリングする」を参照してください。

暗号化

ボリュームをコピーする場合、コピーの暗号化は、ソースボリュームの暗号化状態、デフォルト設定によるアカウントの暗号化、コピーリクエストで指定する Encrypted および KmsKeyIdパラメータによって異なります。

暗号化されていないソースボリューム

ソースボリュームが暗号化されておらず、アカウントでデフォルトで暗号化が無効になっている場合、コピーは暗号化されません。コピーを暗号化するには、 Encryptedパラメータを に設定しますtrue。を指定しない場合 KMS key、アカウントのデフォルトの Amazon EBS 暗号化キーが使用されます。

ソースボリュームが暗号化されておらず、アカウントで暗号化がデフォルトで有効になっている場合、コピーは自動的に暗号化されます。を指定しない場合 KMS key、アカウントのデフォルトの Amazon EBS 暗号化キーが使用されます。

暗号化されたソースボリューム

ソースボリュームが暗号化されている場合、コピーは常に暗号化されます。暗号化されたソースボリュームから暗号化されていないコピーを作成することはできません。

同じアカウントのコピーの場合、コピーはデフォルトでソースボリュームと同じ KMS キーを使用します。別のカスタマーマネージドキーを指定して、コピーを再暗号化できます。

クロスアカウントコピーの場合、コピーはデフォルトでアカウントのデフォルトの Amazon EBS 暗号化キーを使用します。KmsKeyId パラメータで別のカスタマーマネージドキーを指定できます。ソースアカウントの KMS キーを使用して、そのキーがアカウントと共有されている場合にボリュームコピーを暗号化できます。

クロスアカウント暗号化の要件

カスタマーマネージドキーで暗号化された共有ボリュームをコピーするには、ボリューム所有者が KMS キーをアカウントと共有する必要があります。詳細については、「 AWS Key Management Service デベロッパーガイド」の「他のアカウントのユーザーに の使用を許可する KMS key」を参照してください。

Amazon EBS のデフォルトの AWS マネージドキーで暗号化されたボリュームは、アカウント間で共有またはコピーできません。

暗号化の結果

暗号化されていないソースボリューム
デフォルトでの暗号化 を指定します。 KMS key 結果
無効 いいえ コピーが暗号化されていない
無効 はい 指定されたキーで暗号化されたコピー
有効 いいえ アカウントのデフォルトの Amazon EBS 暗号化キーで暗号化されたコピー
有効 はい 指定されたキーで暗号化されたコピー
暗号化されたソースボリューム (同じアカウント)
を指定します。 KMS key 結果
いいえ ソースボリュームと同じキーで暗号化されたコピー
はい 指定されたキーで再暗号化されたコピー
暗号化されたソースボリューム (クロスアカウント)
を指定します。 KMS key 結果
いいえ アカウントのデフォルトの Amazon EBS 暗号化キーで暗号化されたコピー
はい 指定されたキーで暗号化されたコピー

クロスアカウントコピーは、デフォルトではソースアカウントの KMS キーを再利用しません。ソースアカウントのキーを使用する場合は、アカウントと共有する必要があります。

考慮事項

  • ボリュームコピーは、ソースボリュームのクラッシュコンシステントなpoint-in-time状態をキャプチャします。これには、コピーリクエスト時にボリュームに書き込まれたデータのみが含まれます。アプリケーションやオペレーティングシステムによってキャッシュされたデータは含まれません。アプリケーション整合性のあるコピーを実現するには、ボリュームへの書き込みを一時停止するか、コピーを作成する前にアプリケーションを休止します。データベースの場合は、適切なメカニズムを使用してダーティページをフラッシュし、I/O をフリーズします (Linux の場合は 、Windows fsfreeze の場合は VSS など)。コピーリクエストが戻ったら、書き込みを再開できます。

  • ソースボリュームから一度に作成できるボリュームコピーは 1 つのみです。同じソースボリュームの後続のコピーは、前のボリュームコピーが完全に初期化された後にのみ、作成できます。

  • 進行中のボリュームコピーは、リージョンごとに最大 5 つ持つことができます。このクォータを超えた場合、CopyVolumesLimitExceeded エラーが発生します。必要に応じて、クォータの引き上げをリクエストできます。

  • ソースボリュームと同じアベイラビリティーゾーンにボリュームコピーを作成する必要があります。

  • ボリュームコピーのサイズは、ソースボリュームのサイズ以上である必要があります。

  • ボリュームコピーを作成または初期化している間は、コピーできません。

  • ボリュームコピーを作成するには、ソースボリュームが available または in-use 状態にあり、ボリュームの変更が completed または optimizing 状態にある必要があります。

  • ボリュームコピーには、通常の Amazon EBS ボリュームと同じアカウント、リージョンストレージ、および IOPS クォータが適用されます。詳細については、Amazon EBS クォータを参照してください。

  • コピーオペレーションの進行中にソースボリュームを削除した場合にも、コピーオペレーションは完了します。

  • ソースボリュームに割り当てられたタグは、ボリュームコピーに割り当てられません。

  • Outposts または Wavelength ゾーンのボリュームからコピーを作成することはできません。

料金

ソースボリュームのコピーを作成すると、コピーオペレーションに対して課金されます。コピーオペレーション料金は、コピーの作成時にソースボリュームに書き込まれたデータブロックのサイズに基づきます。新しく作成されたボリュームは、他の Amazon EBS ボリュームと同じ方法で課金されます。詳細については、Amazon EBS の料金表を参照してください。

ボリュームをコピーする

Amazon EBS ボリュームをコピーするには、次のいずれかの方法を使用します。

Console
ボリュームをコピーするには
  1. Amazon EC2 コンソールの https://console.aws.amazon.com/ec2/ を開いてください。

  2. ナビゲーションペインの [ボリューム] を選択します。

  3. コピーするボリュームを選択し、[アクション]、[ボリュームをコピー] の順にクリックします。

  4. [ボリュームタイプ] で、コピーのボリュームタイプを選択します。デフォルトのボリュームタイプは gp3 です。

  5. [サイズ] に、ボリュームコピーのサイズ (GiB) を入力します。サイズは、ソースボリュームのサイズ以上である必要があります。

  6. (io1、io2、および gp3 のみ) [IOPS] に、ボリュームコピーの 1 秒あたりの入出力オペレーション (IOPS) の最大数を入力します。

  7. (gp3 のみ) [スループット] に、ボリュームコピーのスループットを MiB/秒単位で入力します。

  8. (io1 および io2 のみ) Amazon EBS マルチアタッチのボリュームコピーを有効にするには、[マルチアタッチを有効化] を選択します。

  9. 暗号化の場合、デフォルトはソースボリュームとアカウント設定によって異なります。同じアカウントのコピーの場合、コピーはソースボリュームの暗号化キーを継承します。クロスアカウントコピーの場合、アカウントのデフォルトの Amazon EBS 暗号化キーが使用されます。別のカスタマーマネージドキーを選択できます。

  10. (オプション) ボリュームコピーにカスタムタグを割り当てるには、[タグ] セクションで [タグの追加] を選択し、タグのキーと値のペアを入力します。

  11. [ボリュームをコピー] を選択します。

  12. コピーされたボリュームは creating 状態になり、その後すぐに available に移行します。その後、同じアベイラビリティーゾーン内の Amazon EC2 インスタンスにアタッチできます。

AWS CLI
ボリュームをコピーするには

copy-volumes コマンドを使用します。

次の例では、ボリュームタイプが gp3、サイズが 100 GiB、スループットが 250 MiB/秒の vol-01234567890abcdef のボリュームコピーを作成します。

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --volume-type gp3 \ --size 100 \ --throughput 250
コピー中に暗号化されていないボリュームを暗号化するには

copy-volumes コマンドを --encryptedおよび --kms-key-idパラメータとともに使用します。

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --encrypted \ --kms-key-id alias/my-key
別のカスタマーマネージドキーで再暗号化するには

copy-volumes コマンドを --kms-key-idパラメータとともに使用して、別のキーを指定します。

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --kms-key-id arn:aws:kms:us-east-1:222222222222:key/abcd1234-a123-456a-a12b-a123b4cd56ef
PowerShell
ボリュームをコピーするには

Copy-EC2Volume コマンドレットを使用します。

次の例では、ボリュームタイプが gp3、サイズが 100 GiB、スループットが 250 MiB/秒の vol-01234567890abcdef のボリュームコピーを作成します。

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -VolumeType gp3 ` -Size 100 ` -Throughput 250
コピー中に暗号化されていないボリュームを暗号化するには

Copy-EC2Volume コマンドレットを -Encryptedおよび -KmsKeyIdパラメータとともに使用します。

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -Encrypted $true ` -KmsKeyId "alias/my-key"
別のカスタマーマネージドキーで再暗号化するには

Copy-EC2Volume コマンドレットを -KmsKeyIdパラメータとともに使用して、別のキーを指定します。

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -KmsKeyId "arn:aws:kms:us-east-1:222222222222:key/abcd1234-a123-456a-a12b-a123b4cd56ef"