AWS Snowball Edge の仕組み - AWS Snowball Edge デベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Snowball Edge の仕組み

AWS Snowball エッジデバイスは によって所有され AWS、使用中はオンプレミスの場所に存在します。

AWS Snowball Edge デバイスで使用できるジョブタイプは 3 つあります。ユースケースによってジョブのタイプが異なっても、各ジョブタイプでのデバイスの注文、受領、返却のワークフローは同じです。ジョブタイプにかかわらず、ジョブの完了後、すべてのジョブは、米国国立標準技術研究所 (NIST) 800-88 標準のデータ消去に従います。

共有ワークフロー
  1. ジョブの作成 - 各ジョブは AWS Snow ファミリーマネジメントコンソール で作成するか、ジョブ管理 API を介してプログラムで作成します。ジョブのステータスは、コンソールまたは API を介して追跡できます。

  2. ジョブ用のデバイスの準備 – お客様のジョブ用の AWS Snowball Edge デバイスが用意され、ジョブのステータスが [Snowball の準備中] になります。

  3. リージョンのキャリアによるデバイスの配送 – キャリアによって集荷され、ジョブのステータスが [In transit to you] (お客様へ配送中) になります。 コンソールまたはジョブ管理 API で、追跡番号と追跡ウェブサイトへのリンクを確認できます。お客様のリージョンのキャリアについての詳細は、Snow Family デバイスの配送に関する考慮事項 を参照してください。

  4. デバイスの受信 – 数日後、リージョンのキャリアは、ジョブの作成時に指定したアドレスに AWS Snowball Edge デバイスを配信し、ジョブのステータスが 配信済み に変わります。デバイスが到着すると、梱包箱がないことが分かります。それ自体が配送用コンテナであるためです。

  5. 認証情報の取得と Snowball Edge クライアントのダウンロード – 認証情報、ジョブマニフェスト、マニフェストの解除コードを取得し、Snowball Edge クライアントをダウンロードして、データ転送を開始する準備を整えます。

    • Snowball Edge クライアントは、デバイスからオンプレミスのデータ送信先へのデータの流れの管理に使用するツールです。

      Snowball Edge クライアントは、AWS Snowball リソースページからダウンロードできます。

      AWS Snowball Edge のリソース」ページから Snowball Edge クライアントをダウンロードし、お客様が所有する強力なワークステーションにインストールする必要があります。

    • マニフェストは、デバイスへのアクセスの認証に使用されます。暗号化されていて解除コードでのみ復号できます。マニフェストは、コンソールから取得するか、デバイスがお客様のオンプレミスの場所にあるときにジョブ管理 API で取得できます。

    • 解除コードは、マニフェストの復号に使用される 29 文字のコードです。解除コードは、コンソールから、またはジョブ管理 API を使用して、取得できます。デバイスがお客様の施設にある間の不正アクセスを防ぐため、解除コードをマニフェストとは別の場所に保存しておくことをお勧めします。

  6. ハードウェアの配置 – デバイスをデータセンターに移動し、ケース上に記載された指示に従って開きます。デバイスを電源とローカルネットワークに接続します。

  7. デバイスの電源を入れる – 次に、LCD ディスプレイの上にある電源ボタンを押して、デバイスの電源をオンにします。数分後に [Ready] 画面が表示されます。

  8. デバイスの IP アドレスの取得 – LCD ディスプレイに [CONNECTION] (接続) タブがあります。このタブをタップし、 AWS Snowball Edge デバイスの IP アドレスを取得します。

  9. Snowball Edge クライアントを使用してデバイスのロックを解除する – Snowball Edge クライアントを使用して AWS Snowball Edge デバイスのロックを解除する場合は、デバイスの IP アドレス、マニフェストへのパス、およびロック解除コードを入力します。Snowball Edge クライアントによってマニフェストが復号され、これを使ってデバイスへのアクセスが認証されます。

  10. デバイスの使用 – デバイスが稼働します。Amazon S3 アダプターまたはネットワークファイルシステム (NFS) マウントポイントを使用してデータを転送できます。または、Snow Family デバイスの Amazon S3 互換ストレージでのローカルコンピューティングとストレージに使用できます。

  11. デバイスを返送する準備をする – オンプレミスの場所でデバイスを操作したら、 LCD ディスプレイの上にある電源ボタンを押します。約 20 秒程度でデバイスの電源がオフになります。デバイスを切り離し、電源ケーブルをデバイス上部のケーブルフックに収納して、デバイスの 3 つのドアをすべて閉じます。デバイスの返却準備完了です。

  12. リージョンの通信事業者がデバイスを に返 AWSす – 通信事業者が AWS Snowball Edge デバイスを持っている場合、ジョブのステータスは への転送 AWS中になります。

    注記

    エクスポートおよびクラスタージョブには追加のステップがあります。詳細については、「エクスポートジョブの仕組み」および「クラスター化されたローカルコンピューティングおよびストレージジョブの仕組み」を参照してください。

インポートジョブの仕組み

各インポートジョブごとに 1 つの Snowball アプライアンスを使用します。 AWS Snow ファミリーマネジメントコンソール またはジョブ管理 API で Snow Family デバイスを注文するジョブを作成すると、Snowball がお客様に配送されます。数日後に Snowball がお手元に届いたら、Snowball Edge デバイスをネットワークに接続して、Amazon S3 にインポートするデータをデバイスに転送します。データ転送が完了したら、Snowball を に返送し AWS、Amazon S3 にデータをインポートします。

エクスポートジョブの仕組み

各エクスポートジョブは、任意の数の AWS Snowball Edge デバイスを使用できます。リストに含まれるデータが 1 台のデバイスに収まる数を超える場合は、複数のデバイスがお客様に提供されます。各ジョブパートに関連付けられるデバイスは 1 つのみです。ジョブパートが作成されると、最初のジョブパートのステータスが [Preparing Snowball] (Snowball の準備中) になります。

注記

ジョブをパートに分割するリストオペレーションは Amazon S3 の機能です。他の Amazon S3 オペレーションと同様に料金が発生します。

その後すぐに、デバイスへのデータのエクスポートが開始されます。データのエクスポートにかかる時間は、データセットの特性によって異なります。例えば、多くの小さいファイル (10 MB 未満) をエクスポートする場合は、かなり長い時間がかかります。エクスポートが完了すると、 はリージョン AWS のキャリアによるデバイスの集荷準備をします。到着したら、 AWS AWS Snowball Edge デバイスをネットワークに接続し、デバイスからネットワーク上のストレージにデータを転送します。

データ転送が完了したら、デバイスを に返送します AWS。当社は、エクスポートジョブパートのデバイスを受領後、データを完全に消去します。この消去作業は National Institute of Standards and Technology (NIST) 800-88 基準に準拠しています。このステップにより、特定のジョブパートが完了します。

  • キーリストの場合

    S3 バケット内のオブジェクトをエクスポートする前に、バケットをスキャンします。スキャン後にバケットが変更された場合、欠落または変更されたオブジェクトをスキャンするため、ジョブに遅延が発生する可能性があります。

  • S3 Glacier Flexible Retrieval の場合

    は S3 Glacier ストレージクラスにあるオブジェクトをエクスポート AWS Snowball できないことに注意してください。これらのオブジェクトは、 AWS Snowball がバケット内のオブジェクトを正常にエクスポートする前に復元する必要があります。

ローカルコンピューティングおよびストレージジョブの仕組み

Amazon EKS Anywhere on Snow で AWS EC2-compatibleコンピューティングインスタンスまたは Kubernetes コンテナを実行することで、 AWS Snowball Edge デバイスのローカルコンピューティングおよびストレージ機能を使用できます。コンピューティング機能には、Snow Family デバイスの Amazon S3 互換ストレージによってデータストレージが提供されます。

Snowball Edge デバイスで Amazon S3 バケットを作成して、ローカルデータアクセス、ローカルデータ処理、データレジデンシーを必要とするアプリケーション用に、オンプレミスのオブジェクトを保存および取得できます。Snow Family デバイスの Amazon S3 互換ストレージは、SNOW という新しいストレージクラスを提供します。このストレージクラスは、S3 API を使用し、複数の Snowball Edge デバイス間でデータを永続的かつ冗長的に保存するように設計されています。Snowball Edge バケットで、Amazon S3 と同じ API と機能 (バケットのライフサイクルポリシー、暗号化、タグ付けなど) を使用できます。デバイスまたはデバイスが に返されると AWS、Snow Family デバイスの Amazon S3 互換ストレージに作成または保存されたすべてのデータが消去されます。詳細については、「ローカルコンピューティングとストレージ専用ジョブ」を参照してください。

詳細については、「ローカルコンピューティングおよびストレージ専用ジョブ」を参照してください。

クラスター化されたローカルコンピューティングおよびストレージジョブの仕組み

クラスタージョブは、ローカルストレージおよびコンピューティング専用の特別な種類のジョブです。これは、データの耐久性を高め、ストレージ容量を増やす必要のあるワークロード用です。詳細については、「ローカルクラスターオプション」を参照してください。

注記

スタンドアロンのローカルストレージおよびコンピューティングのジョブの場合と同様に、クラスターに保存されているデータを Amazon S3 にインポートするには、個別のインポートジョブの一部として追加のデバイスを注文する必要があります。これらのデバイスを注文する場合、インポートジョブのデバイスを返送する際に、クラスターのデータをそのデバイスに転送し、データをインポートすることができます。

クラスターには、ノード と呼ばれる 3~16 AWS Snowball Edge デバイスがあります。 リージョンのキャリアからノードを受け取ったら、すべてのノードを電源とネットワークに接続して IP アドレスを取得します。これらの IP アドレスを使用して、いずれかのノードの IP アドレスを使用し、クラスターのノードを 1 つのロック解除コマンドですべて同時にロック解除します。詳細については、「Snowball Edge クライアントコマンドの使用」を参照してください。

Snow Family デバイスの Amazon S3 互換ストレージと、他のノードに分散されたデータを使用して、ロック解除されたクラスターにデータを書き込むことができます。

クラスターが完了したら、すべてのノードを に返送します AWS。返送されたクラスターノードを受領したら、当社が Snowball を完全に消去します。この消去作業は National Institute of Standards and Technology (NIST) 800-88 基準に準拠しています。

Snowball Edge の動画とブログ