View a markdown version of this page

Amazon EBS 볼륨 복사 - Amazon EBS

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon EBS 볼륨 복사

볼륨 복사는 소스 볼륨의 충돌 일관성이 있는 point-in-time 복사입니다. 여기에는 볼륨 복사 초기화가 시작되는 시점에 소스 볼륨에 기록된 모든 데이터 블록이 포함됩니다. 볼륨 복사본은 고유한 볼륨 ID를 가집니다. 볼륨 복사본은 즉각적으로 생성되며 available 상태에 도달하면 Amazon EC2 인스턴스에 연결될 수 있습니다. 볼륨 복사본을 사용하면 테스트 및 개발 환경을 위한 프로덕션 데이터를 빠르게 복사할 수 있습니다.

다른 AWS 계정에서 공유한 볼륨에서 복사본을 생성할 수도 있습니다. 다른 계정에서 볼륨을 복사하려면 AWS Resource Access Manager ()를 통해 소스 볼륨을 공유해야 합니다AWS RAM. 자세한 내용은 볼륨 공유 섹션을 참조하세요.

Initialization(초기화)

볼륨 복사본은 생성 후에 초기화됩니다. 초기화 중, 데이터 블록은 소스 볼륨에서 복사되어 백그라운드의 볼륨 복사본에 기록됩니다. 볼륨은 초기화 완료 시까지 initializing 상태로 유지됩니다.

초기화 중의 성능

복사 작업은 소스 볼륨의 성능에 영향을 주지 않습니다. 복사 프로세스 중에는 소스 볼륨을 정상적으로 계속 사용할 수 있습니다. 소스 볼륨의 데이터가 복사될 때까지 기다리지 않고도 복사된 볼륨에 즉시 액세스할 수 있습니다. 볼륨 복사본을 사용하면 10밀리초 미만의 지연 시간으로 데이터에 즉시 액세스할 수 있습니다. 그러나 실제 지연 시간은 볼륨 유형에 따라 다를 수 있습니다. 초기화 중에 볼륨 복사는 다음 세 가지 값 중 가장 낮은 값과 동일한 기준 성능을 제공합니다.

  • 초당 3,000개의 입/출력 작업(IOPS) 및 125MiB/s

  • 소스 볼륨의 프로비저닝된 성능

  • 볼륨 복사본의 프로비저닝된 성능

볼륨 복사본은 다음 기준이 충족될 때 기준 성능을 초과할 수 있습니다.

  1. 소스 볼륨과 볼륨 복사은 모두 3,000 IOPS 및 125MiB/s 이상으로 프로비저닝됩니다.

  2. 소스 볼륨에 사용되지 않는 성능 용량이 있습니다(구동 성능이 프로비저닝된 성능보다 작음).

예를 들어 소스 볼륨이 10,000 IOPS로 프로비저닝되었으며 워크로드가 현재 5,000 IOPS만 구동하고 볼륨 복사본이 10,000 IOPS로 프로비저닝된 경우, 볼륨 복사본은 소스 볼륨의 미사용 5,000 IOPS를 사용하여 초기화 중에 3,000 IOPS 기준 성능보다 높은 성능을 달성할 수 있습니다.

초기화 기간

볼륨 복사본의 초기화에 걸리는 시간은 볼륨 복사본을 생성할 때 소스 볼륨에 기록된 블록 데이터의 크기에 따라 다릅니다. 볼륨 복사본은 다음 일반 지침에 따라 최선의 작업을 기반으로 초기화됩니다. 데이터 블록의 첫 1TiB의 경우 볼륨 초기화에 최대 6시간이 소요됩니다. 이후의 각 1TiB 데이터 블록은 최대 16TiB까지 초기화에 TiB당 1.2시간이 소요됩니다. 16TiB보다 큰 데이터의 경우 초기화에 24시간이 소요됩니다.

초기화 진행 상황 모니터링

초기화 진행 상황은 describe-volume-status AWS CLI 명령 또는 Amazon EventBridge를 사용하여 모니터링할 수 있습니다. 자세한 정보는 Amazon EBS 볼륨 초기화 상태 모니터링을 참조하세요.

암호화(Encryption)

볼륨을 복사할 때 복사의 암호화는 소스 볼륨의 암호화 상태, 계정의 기본 설정 암호화, 복사 요청에서 지정하는 Encrypted 및 KmsKeyId 파라미터에 따라 달라집니다.

암호화되지 않은 소스 볼륨

소스 볼륨이 암호화되지 않고 계정에 대해 기본적으로 암호화가 비활성화된 경우 복사본은 암호화되지 않습니다. Encrypted 파라미터를 로 설정하여 복사본을 암호화할 수 있습니다true. 를 지정하지 않으면 KMS key계정의 기본 Amazon EBS 암호화 키가 사용됩니다.

소스 볼륨이 암호화되지 않고 계정에 암호화가 기본적으로 활성화된 경우 복사본이 자동으로 암호화됩니다. 를 지정하지 않으면 KMS key계정의 기본 Amazon EBS 암호화 키가 사용됩니다.

암호화된 소스 볼륨

소스 볼륨이 암호화된 경우 사본은 항상 암호화됩니다. 암호화된 소스 볼륨에서는 암호화되지 않은 복사본을 생성할 수 없습니다.

동일 계정 복사본의 경우 복사본은 기본적으로 소스 볼륨과 동일한 KMS 키를 사용합니다. 다른 고객 관리형 키를 지정하여 사본을 다시 암호화할 수 있습니다.

교차 계정 복사본의 경우 복사본은 기본적으로 계정의 기본 Amazon EBS 암호화 키를 사용합니다. KmsKeyId 파라미터에서 다른 고객 관리형 키를 지정할 수 있습니다. 소스 계정의 KMS 키를 사용하여 해당 키가 계정과 공유된 경우 볼륨 복사본을 암호화할 수 있습니다.

교차 계정 암호화 요구 사항

고객 관리형 키로 암호화된 공유 볼륨을 복사하려면 볼륨 소유자가 KMS 키를 계정과 공유해야 합니다. 자세한 내용은 AWS Key Management Service 개발자 안내서의 다른 계정의 사용자가를 사용하도록 허용 KMS key을 참조하세요.

Amazon EBS의 기본 AWS 관리형 키로 암호화된 볼륨은 계정 간에 공유하거나 복사할 수 없습니다.

암호화 결과

암호화되지 않은 소스 볼륨
암호화 기본 제공 를 지정합니다. KMS key 결과
비활성화됨 아니요 복사가 암호화되지 않음
비활성화됨 예 지정된 키로 암호화된 복사
활성화됨 아니요 계정의 기본 Amazon EBS 암호화 키로 암호화된 복사
활성화됨 예 지정된 키로 암호화된 복사
암호화된 소스 볼륨(동일 계정)
를 지정합니다. KMS key 결과
아니요 소스 볼륨과 동일한 키로 암호화된 복사
예 지정된 키로 다시 암호화된 복사본
암호화된 소스 볼륨(교차 계정)
를 지정합니다. KMS key 결과
아니요 계정의 기본 Amazon EBS 암호화 키로 암호화된 복사
예 지정된 키로 암호화된 복사

교차 계정 복사본은 기본적으로 소스 계정의 KMS 키를 재사용하지 않습니다. 소스 계정의 키를 사용하려면 해당 키를 계정과 공유해야 합니다.

고려 사항

  • 볼륨 복사본은 소스 볼륨의 충돌 일치 point-in-time 상태를 캡처합니다. 여기에는 복사 요청 시 볼륨에 기록된 데이터만 포함됩니다. 애플리케이션 또는 운영 체제에서 캐시한 데이터는 포함되지 않습니다. 애플리케이션에 일관되게 적용되는 복사본을 얻으려면 복사본을 생성하기 전에 볼륨에 대한 쓰기를 일시 중지하거나 애플리케이션을 중지합니다. 데이터베이스의 경우 적절한 메커니즘을 사용하여 더티 페이지를 플러시하고 I/O를 고정시킵니다(예: Linuxfsfreeze의 경우 , Windows의 경우 VSS). 복사 요청이 반환된 후 쓰기를 재개할 수 있습니다.

  • 소스 볼륨의 볼륨 복사본은 한 번에 하나만 생성할 수 있습니다. 이전 볼륨 복사본이 완전히 초기화된 후에만 동일한 소스 볼륨에 대한 후속 복사본을 생성할 수 있습니다.

  • 리전당 최대 5개의 볼륨 복사를 동시에 진행할 수 있습니다. 이 할당량을 초과하는 경우 CopyVolumesLimitExceeded 오류가 발생합니다. 필요한 경우 할당량 증가를 요청할 수 있습니다.

  • 볼륨 복사본은 소스 볼륨과 같은 가용 영역에 생성되어야 합니다.

  • 볼륨 복사본의 크기는 소스 볼륨의 크기보다 크거나 같아야 합니다.

  • 볼륨 복사본이 생성 또는 초기화되는 동안에는 복사할 수 없습니다.

  • 볼륨 복사본을 생성하려면 소스 볼륨이 available 또는 in-use 상태이고 볼륨 수정이 completed 또는 optimizing 상태여야 합니다.

  • 볼륨 복사본에는 일반 Amazon EBS 볼륨과 동일한 계정 및 리전 스토리지 및 IOPS 할당량이 적용됩니다. 자세한 내용은 Amazon EBS 할당량을 참조하세요.

  • 복사 작업이 진행되는 동안 소스 볼륨을 삭제하는 경우, 복사 작업은 여전히 완료됩니다.

  • 소스 볼륨에 할당된 태그는 볼륨 복사에 할당되지 않습니다.

  • Outposts 또는 Wavelength Zone에 있는 볼륨에 대해서는 복사본을 생성할 수 없습니다.

요금

소스 볼륨의 복사본을 생성하면 복사 작업에 대한 요금이 부과됩니다. 복사 작업 요금은 복사 생성 시 소스 볼륨에 기록된 데이터 블록의 크기를 기준으로 합니다. 새로 생성된 볼륨은 다른 Amazon EBS 볼륨과 동일한 방식으로 청구됩니다. 자세한 내용은 Amazon EBS 요금을 참조하세요.

볼륨 복사

Amazon EBS 볼륨을 수정하려면 다음 방법 중 하나를 사용합니다.

Console
볼륨을 복사하려면
  1. https://console.aws.amazon.com/ec2/에서 Amazon EC2 콘솔을 엽니다.

  2. 탐색 창에서 볼륨을 선택합니다.

  3. 복사할 볼륨을 선택하고 작업, 볼륨 수정을 선택합니다.

  4. 볼륨 유형에서 복사할 볼륨 유형을 선택합니다. 기본 볼륨 유형은 gp3입니다.

  5. 크기에 볼륨 복사본 크기를 GiB 단위로 입력합니다. 크기는 소스 볼륨의 크기와 같거나 커야 합니다.

  6. (io1, io2 및 gp3에만 해당) IOPS에 볼륨 복사본의 최대 초당 입출력 작업량(IOPS) 수를 입력합니다.

  7. (gp3에만 해당) 처리량에 볼륨 복사본의 처리량을 MiB/s 단위로 입력합니다.

  8. (io1 및 io2에만 해당) Amazon EBS 다중 연결에 대한 볼륨 복사본을 활성화하려면 다중 연결 활성화를 선택합니다.

  9. 암호화의 경우 기본값은 소스 볼륨과 계정 설정에 따라 달라집니다. 동일 계정 복사본의 경우 복사본은 소스 볼륨의 암호화 키를 상속합니다. 교차 계정 복사본의 경우 계정의 기본 Amazon EBS 암호화 키가 사용됩니다. 다른 고객 관리형 키를 선택할 수 있습니다.

  10. (선택 사항) 볼륨 복사본에 사용자 지정 태그를 할당하려면 태그 섹션에서 태그 추가를 선택한 다음 태그 키 및 값 페어를 입력합니다.

  11. 볼륨 복사를 선택합니다.

  12. 복사된 볼륨은 creating 상태로 시작되었다가 잠시 후에 available 상태로 전환됩니다. 그 다음, 동일한 가용 영역에 있는 모든 Amazon EC2 인스턴스에 연결할 수 있습니다.

AWS CLI
볼륨을 복사하려면

copy-volumes 명령을 사용합니다.

다음 예제는 vol-01234567890abcdef에 대한 gp3 볼륨 유형, 100GiB 크기 및 250MiB/s 처리량의 볼륨 복사본을 생성합니다.

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --volume-type gp3 \ --size 100 \ --throughput 250
복사 중에 암호화되지 않은 볼륨을 암호화하려면

copy-volumes 명령을 --encrypted 및 --kms-key-id 파라미터와 함께 사용합니다.

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --encrypted \ --kms-key-id alias/my-key
다른 고객 관리형 키로 다시 암호화하려면

파라미터와 함께 copy-volumes 명령을 사용하여 다른 키를 --kms-key-id 지정합니다.

aws ec2 copy-volumes \ --source-volume-id vol-01234567890abcdef \ --kms-key-id arn:aws:kms:us-east-1:222222222222:key/abcd1234-a123-456a-a12b-a123b4cd56ef
PowerShell
볼륨을 복사하려면

Copy-EC2Volume cmdlet을 사용합니다.

다음 예제는 vol-01234567890abcdef에 대한 gp3 볼륨 유형, 100GiB 크기 및 250MiB/s 처리량의 볼륨 복사본을 생성합니다.

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -VolumeType gp3 ` -Size 100 ` -Throughput 250
복사 중에 암호화되지 않은 볼륨을 암호화하려면

Copy-EC2Volume cmdlet을 -Encrypted 및 -KmsKeyId 파라미터와 함께 사용합니다.

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -Encrypted $true ` -KmsKeyId "alias/my-key"
다른 고객 관리형 키로 다시 암호화하려면

Copy-EC2Volume cmdlet을 -KmsKeyId 파라미터와 함께 사용하여 다른 키를 지정합니다.

Copy-EC2Volume ` -SourceVolumeId vol-01234567890abcdef ` -KmsKeyId "arn:aws:kms:us-east-1:222222222222:key/abcd1234-a123-456a-a12b-a123b4cd56ef"