

AWS Snowball Edge não está mais disponível para novos clientes. Novos clientes devem explorar [AWS DataSync](https://aws.amazon.com/datasync/)transferências on-line, o [Terminal de Transferência de AWS Dados](https://aws.amazon.com/data-transfer-terminal/) para transferências físicas seguras ou soluções de AWS parceiros. Para computação de ponta, explore [AWS Outposts](https://aws.amazon.com/outposts/). 

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Pré-requisitos para usar o Snowball Edge
<a name="snowball-prereqs"></a>

Antes de começar a usar o Snowball Edge, você precisa se inscrever em uma AWS conta, caso ainda não tenha uma. Também recomendamos aprender a configurar seus dados e instâncias de computação para uso com o Snowball Edge.

AWS Snowball Edgeé um serviço específico da região. Portanto, antes de planejar seu trabalho, confira se o serviço está disponível na sua Região da AWS. Certifique-se de que sua localização e o bucket do Amazon S3 estejam no mesmo país Região da AWS ou no mesmo país, pois isso afetará sua capacidade de solicitar o dispositivo. 

Para usar o armazenamento compatível com o Amazon S3 no Snowball Edge com dispositivos computacionais otimizados para trabalhos locais de computação e armazenamento de borda, você precisa provisionar a capacidade do S3 no dispositivo ou dispositivos ao fazer o pedido. O armazenamento compatível com Amazon S3 no Snowball Edge oferece suporte ao gerenciamento local de buckets, para que você possa criar buckets S3 no dispositivo ou cluster depois de receber o dispositivo ou dispositivos.

Como parte do processo de pedido, você cria uma função AWS Identity and Access Management(IAM) e uma chave AWS Key Management Service(AWS KMS). Essa chave do KMS é usada para criptografar o código de desbloqueio do trabalho. Para obter mais informações sobre a criação de funções do IAM e chaves KMS, consulte [Criação de um trabalho para solicitar um dispositivo Snowball](https://docs.aws.amazon.com/snowball/latest/developer-guide/create-job-common.html) Edge.

**nota**  
Na Ásia-Pacífico (Mumbai), o Região da AWS serviço é fornecido pela Amazon na Internet Services Private Limited (AISPL). Para obter informações sobre como se inscrever na Amazon Web Services na Ásia-Pacífico (Mumbai)Região da AWS, consulte [Inscrever-se no AISPL](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/manage-account-payment-aispl.html#aisplsignup).

**Topics**
+ [Inscreva-se para um Conta da AWS](#sign-up-for-aws)
+ [Sobre o ambiente](#sbe-before-questions)
+ [Trabalhar com nomes de arquivos contendo caracteres especiais](#sbe-before-data-format)
+ [Criptografia Amazon S3 com AWS KMS](#s3-kms-encryption)
+ [Criptografia do Amazon S3 com criptografia do lado do servidor](#s3-sse-encryption)
+ [Pré-requisitos para usar o adaptador Amazon S3 no Snowball Edge para trabalhos de importação e exportação](#s3-prereqs)
+ [Pré-requisitos para usar o armazenamento compatível com Amazon S3 no Snowball Edge](#s3-on-snowprereqs)
+ [Pré-requisitos para usar instâncias de computação no Snowball Edge](#compute-prereqes)

## Inscreva-se para um Conta da AWS
<a name="sign-up-for-aws"></a>

Para começar AWS, você precisa de um Conta da AWS. Para obter informações sobre como criar um Conta da AWS, consulte [Introdução a um Conta da AWS](https://docs.aws.amazon.com//accounts/latest/reference/getting-started.html) no *Guia de AWS Gerenciamento de contas referência*.

## Sobre o ambiente
<a name="sbe-before-questions"></a>

Compreender seu conjunto de dados e como o ambiente local está configurado ajudará você a concluir sua transferência de dados. Considere o seguinte antes de fazer seu pedido.

**Quais dados você está transferindo?**  
Transferir um grande número de arquivos pequenos não funciona bem com AWS Snowball Edge. Isso ocorre porque o Snowball Edge Edge criptografa cada objeto individual. Arquivos pequenos incluem arquivos com menos de 1 MB. Recomendamos que você feche o zíper antes de transferi-los para o AWS Snowball Edge dispositivo. Também recomendamos que você não tenha mais de 500 mil ou diretórios em cada diretório.

**Os dados serão acessados durante a transferência?**  
É importante ter um conjunto de dados estático (ou seja, nenhum usuário ou sistema deverá estar acessando os dados durante a transferência). Caso contrário, a transferência de arquivos pode falhar devido a uma incompatibilidade na soma de verificação. Os arquivos não serão transferidos e serão marcados como `Failed`.   
Para evitar corromper os dados, não desconecte um dispositivo AWS Snowball Edge ou altere as configurações de rede enquanto estiver transferindo dados. Os arquivos devem estar em um estado estático enquanto são gravados no dispositivo. Arquivos que são modificados enquanto estão sendo gravados no dispositivo podem resultar em read/write conflitos.

**A rede suportará a transferência de AWS Snowball Edge dados?**  
O Snowball Edge é compatível com os adaptadores de rede *RJ45*, *SFP\+* ou *QSFP\+*. Verifique se o switch é um switch de gigabit. **Dependendo da marca do switch, pode ser **gigabit** ou 10/100 /1000.** Os dispositivos Snowball Edge não oferecem suporte a um switch ou switch de megabit. 10/100

## Trabalhar com nomes de arquivos contendo caracteres especiais
<a name="sbe-before-data-format"></a>

É importante observar que, se seus arquivos contiverem caracteres especiais, você poderá encontrar erros. Embora o Amazon S3 permita caracteres especiais, é altamente recomendável que você evite os seguintes caracteres:
+ Barra invertida (“\\”)
+ Chave esquerda (“{”)
+ Chave direita (“}”)
+ Colchete esquerdo (“[”)
+ Colchete direito (“]”)
+ Sinal de menor (“<”)
+ Sinal de maior (“>”)
+ Non-printable Caracteres ASCII (128—255 caracteres decimais)
+ Circunflexo (“^”)
+ Caractere de porcentagem (“%”)
+ Crase (“`”)
+ Pontos de interrogação
+ Til (“\~”)
+ Caractere de libra (“\#”)
+ Barra vertical (“\|”)

Se seus arquivos tiverem um ou mais desses caracteres nos nomes dos objetos, renomeie os objetos antes de copiá-los para o AWS Snowball Edge dispositivo. Os usuários do Windows que têm espaços nos nomes dos arquivos devem ter cuidado ao copiar objetos individuais ou executar um comando recursivo. Nos comandos, coloque os nomes dos objetos que incluem espaços nos nomes entre aspas. Veja exemplos desses arquivos a seguir. 


| Sistema operacional | Nome do arquivo: arquivo teste.txt | 
| --- | --- | 
| Windows | `“C:\Users\<username>\desktop\test file.txt”` | 
| iOS | `/Users/<username>/test\ file.txt` | 
| Linux | `/home/<username>/test\ file.txt` | 

**nota**  
Os únicos metadados do objeto transferidos são o nome e o tamanho do objeto.

## Criptografia Amazon S3 com AWS KMS
<a name="s3-kms-encryption"></a>

Você pode usar as chaves de criptografia padrão AWS gerenciadas ou gerenciadas pelo cliente para proteger seus dados ao importar ou exportar dados.

### Usando a criptografia de bucket padrão do Amazon S3 com AWS KMS chaves gerenciadas
<a name="kms-aws-managed-keys"></a>

**Para habilitar AWS criptografia gerenciada com AWS KMS**

1. Abra o console do Amazon S3 em [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Escolha o bucket do Amazon S3 que deseja criptografar.

1. No assistente que aparece no lado direito, escolha **Propriedades**.

1. Na caixa **Criptografia padrão**, escolha **Desabilitada** (essa opção está esmaecida) para habilitar a criptografia padrão.

1. Escolha **AWS-KMS** como método de criptografia e selecione a chave do KMS que você deseja usar. Essa chave é usada para criptografar objetos que são colocados no bucket.

1. Escolha **Salvar**.

Depois que o trabalho do Snowball Edge for criado e antes da importação dos dados, adicione uma instrução à política de perfil do IAM já existente. Esse é o perfil que você criou durante o processo de pedido. Dependendo do tipo de trabalho, o nome do perfil padrão é semelhante a `Snowball-import-s3-only-role` ou `Snowball-export-s3-only-role`.

Veja a seguir exemplos do uso de uma instrução.

**Para importar dados**

Se você usa criptografia do lado do servidor com chaves AWS KMS gerenciadas (SSE-KMS) para criptografar os buckets do Amazon S3 associados ao seu trabalho de importação, você também precisa adicionar a seguinte declaração à sua função do IAM.

**Example Exemplo de perfil do IAM de importação do Snowball**  

```
{
    "Effect": "Allow",
    "Action": [
        "kms: GenerateDataKey",
	"kms: Decrypt"
    ],
    "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111"
}
```

**Para exportar dados**

Se você usa criptografia do lado do servidor com chaves AWS KMS gerenciadas para criptografar os buckets do Amazon S3 associados ao seu trabalho de exportação, você também deve adicionar a seguinte declaração à sua função do IAM.

**Example Perfil do IAM para exportação do Snowball**  

```
{
    "Effect": "Allow",
    "Action": [
        "kms:Decrypt"
    ],
    "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111"
}
```

### Usando a criptografia de bucket padrão do S3 com AWS KMS chaves de cliente
<a name="kms-customer-keys"></a>

Você pode usar a criptografia padrão de bucket do Amazon S3 com suas próprias chaves do KMS para proteger os dados que você está importando e exportando.

**Para importar dados**

**Para habilitar a criptografia gerenciada pelo cliente com AWS KMS**

1. Faça login no console AWS Management Console e abra o AWS Key Management Service(AWS KMS) em [https://console.aws.amazon.com/kms](https://console.aws.amazon.com/kms).

1. Para alterar o Região da AWS, use o seletor de região no canto superior direito da página.

1. No painel de navegação esquerdo, escolha **Chaves gerenciadas pelo cliente** e depois selecione a chave do KMS associada aos buckets que você deseja usar.

1. Expanda a **Política de chave** se ela ainda não estiver expandida. 

1. Na seção **Usuários de chaves**, escolha **Adicionar** e pesquise o perfil do IAM. Escolha o perfil do IAM e selecione **Adicionar**.

1. Como alternativa, você pode escolher **Mudar para visualização da política** para exibir o documento de política de chave e adicionar uma instrução à política de chave. Veja a seguir um exemplo da política.

**Example de uma política para o AWS KMS chave gerenciada pelo cliente**  

```
{
  "Sid": "Allow use of the key",
  "Effect": "Allow",
  "Principal": {
    "AWS": [
      "arn:aws:iam::111122223333:role/snowball-import-s3-only-role"
    ]
  },
  "Action": [
    "kms:Decrypt",
    "kms:GenerateDataKey"
  ],
  "Resource": "*"
}
```
Depois que essa política for adicionada à chave gerenciada pelo AWS KMS cliente, também será necessário atualizar a função do IAM associada ao trabalho do Snowball. Por padrão, o perfil é `snowball-import-s3-only-role`.

**Example Exemplo do perfil do IAM de importação do Snowball**  

```
{
  "Effect": "Allow",
  "Action": [
    "kms: GenerateDataKey",
    "kms: Decrypt"
  ],
  "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111"
}
```

Para obter mais informações, consulte [Usando Identity-Based políticas (políticas do IAM) para AWS Snowball Edge](access-control-managing-permissions.md).

A chave do KMS que está sendo usada tem a seguinte aparência: 

`“Resource”:“arn:aws:kms:{{region}}:{{AccoundID}}:key/*”`

**Para exportar dados**

**Example de uma política para o AWS KMS chave gerenciada pelo cliente**  

```
{
  "Sid": "Allow use of the key",
  "Effect": "Allow",
  "Principal": {
    "AWS": [
      "arn:aws:iam::111122223333:role/snowball-import-s3-only-role"
    ]
  },
  "Action": [
    "kms:Decrypt",
    "kms:GenerateDataKey"
  ],
  "Resource": "*"
}
```

Depois que essa política for adicionada à chave gerenciada pelo AWS KMS cliente, também será necessário atualizar a função do IAM associada ao trabalho do Snowball. Por padrão, o perfil se parece com o seguinte:

 `snowball-export-s3-only-role`

**Example Exemplo do perfil do IAM de exportação do Snowball**  

```
{
  "Effect": "Allow",
  "Action": [
    "kms: GenerateDataKey",
    "kms: Decrypt"
  ],
  "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111"
}
```

Depois que essa política for adicionada à chave gerenciada pelo AWS KMS cliente, também será necessário atualizar a função do IAM associada ao trabalho do Snowball. Por padrão, o perfil é `snowball-export-s3-only-role`.

## Criptografia do Amazon S3 com criptografia do lado do servidor
<a name="s3-sse-encryption"></a>

AWS Snowball Edge oferece suporte à criptografia do lado do servidor com chaves de criptografia gerenciadas pelo Amazon S3 (). SSE-S3 Server-side criptografia trata da proteção de dados em repouso e SSE-S3 tem uma criptografia forte e multifatorial para proteger seus dados em repouso no Amazon S3. Para obter mais informações sobre isso SSE-S3, consulte [Proteção de dados usando Server-Side criptografia com chaves de S3-Managed criptografia da Amazon (SSE-S3)](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html) no *Guia do usuário do Amazon Simple Storage Service*.

**nota**  
Atualmente,AWS Snowball Edge não oferece suporte à criptografia do lado do servidor com chaves fornecidas pelo cliente (). SSE-C No entanto, você pode usar esse tipo de SSE para proteger dados que foram importados, ou talvez você já a esteja usando nos dados que deseja exportar. Nesses casos, tenha em mente o seguinte:  
**Importar** — Se você quiser usar SSE-C para criptografar os objetos que você SSE-KMS importou para o S3, copie esses objetos em outro bucket que tenha uma SSE-S3 criptografia estabelecida como parte da política desse bucket.
**Exportar** — Se você quiser exportar objetos criptografados com SSE-C, primeiro copie esses objetos para outro bucket que não tenha criptografia no lado do servidor ou tenha SSE-KMS ou esteja SSE-S3 especificado na política de bucket desse bucket.

## Pré-requisitos para usar o adaptador Amazon S3 no Snowball Edge para trabalhos de importação e exportação
<a name="s3-prereqs"></a>

Você pode usar o adaptador S3 no Snowball Edge ao usar os dispositivos para mover dados de fontes de dados locais para a nuvem ou da nuvem para o armazenamento de dados local. Para obter mais informações, consulte [Transferência de arquivos usando o adaptador Amazon S3 para migração de dados de ou para o Snowball Edge](using-adapter.md).

O bucket do Amazon S3 associado ao trabalho deve usar a classe de armazenamento do Amazon S3 Standard. Antes de criar o primeiro trabalho, lembre-se do seguinte.

Para trabalhos que importam dados para o Amazon S3, siga estas etapas:
+ Confirme se os arquivos e as pastas a serem transferidos têm nomes que seguem as [diretrizes de nomeação de chave de objeto](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingMetadata.html#object-key-guidelines) do Amazon S3. Os arquivos ou as pastas com nomes que não estiverem de acordo com essas diretrizes não serão importados para o Amazon S3.
+ Planeje os dados que você deseja importar para o Amazon S3. Para obter mais informações, consulte [Planejando sua grande transferência com o Snowball Edge](LargeDataMigration.md#copy-general-planning).

Antes de exportar dados do Amazon S3, siga estas etapas:
+ Entenda quais dados serão exportados ao criar o trabalho. Para obter mais informações, consulte [Usar chaves de objeto do Amazon S3 ao exportar dados para um dispositivo Snowball Edge](exporttype.md#ranges).
+ Para todos os arquivos com dois-pontos (`:`) no nome, altere os nomes no Amazon S3 antes de criar o trabalho de exportação para obter esses arquivos. Arquivos com dois pontos no nome não são exportados para o Microsoft Windows Server. 

## Pré-requisitos para usar o armazenamento compatível com Amazon S3 no Snowball Edge
<a name="s3-on-snowprereqs"></a>

Você usa o armazenamento compatível com o Amazon S3 no Snowball Edge quando está armazenando dados no dispositivo em seu ponto de presença e usando os dados para operações computacionais locais. Dados utilizados para operações de computação local não serão importados para o Amazon S3 quando o dispositivo for devolvido. 

Ao solicitar um dispositivo Snow para computação e armazenamento locais com armazenamento compatível com o Amazon S3, lembre-se do seguinte:
+ Você provisionará a capacidade de armazenamento do Amazon S3 ao pedir o dispositivo. Portanto, pense na necessidade de armazenamento antes de pedir um dispositivo.
+ Você pode criar buckets do Amazon S3 no dispositivo depois de recebê-lo, em vez de fazer o pedido de um dispositivo Snowball Edge.
+ Você precisará baixar a versão mais recente do cliente Snowball Edge AWS CLI(v2.11.15 ou superior) ou instalá-la em seu computador para usar o armazenamento AWS OpsHub compatível com o Amazon S3 no Snowball Edge.
+ Depois de receber seu dispositivo, configure, inicie e use o armazenamento compatível com o Amazon S3 no Snowball Edge, de acordo com Usando o [armazenamento compatível com o Amazon S3 no Snowball](https://docs.aws.amazon.com/snowball/latest/developer-guide/s3compatible-on-snow.html) Edge neste guia.

## Pré-requisitos para usar instâncias de computação no Snowball Edge
<a name="compute-prereqes"></a>

Você pode executar instâncias de EC2-compatible computação da Amazon hospedadas em um AWS Snowball Edge com os tipos de `sbe-g` instância `sbe1``sbe-c`,, e:
+ O tipo de `sbe1` instância funciona em dispositivos com a opção Snowball Edge Edge Storage Optimized.
+ O tipo de `sbe-c` instância funciona em dispositivos com a opção Otimizada para computação do Snowball Edge Edge.

Todos os tipos de instância de computação compatíveis com as opções de dispositivos do Snowball Edge Edge são exclusivos AWS Snowball Edge dos dispositivos. Assim como seus equivalentes baseados em nuvem, essas instâncias exigem imagens de máquina da Amazon (AMIs) para iniciar. Você escolhe a AMI para uma instância antes de criar sua tarefa do Snowball Edge Edge.

Para usar uma instância de computação em um Snowball Edge Edge, crie um trabalho para solicitar um dispositivo Snowball Edge e especificar suas AMIs. Você pode fazer isso usando o AWS Snowball Edge Management Console, o AWS Command Line Interface(AWS CLI) ou um dos AWS SDKs. Normalmente, para usar as instâncias, há alguns pré-requisitos de manutenção que devem ser executados antes da criação do trabalho.

Em trabalhos que usem instâncias de computação, para adicionar qualquer AMI ao trabalho, é necessário ter uma AMI na Conta da AWS e ela deve ser de um tipo de imagem compatível. No momento, as AMIs compatíveis são baseadas nos seguintes sistemas operacionais:
+ [Amazon Linux 2](https://aws.amazon.com/marketplace/pp/B08Q76DLTM)
+ [CentOS 7 (x86\_64): com atualizações HVM](https://aws.amazon.com/marketplace/pp/B00O7WM7QW)
+ Ubuntu 16.04 LTS: Xenial (HVM)
+ [Ubuntu 20.04 LTS: Focal](https://aws.amazon.com/marketplace/pp/prodview-iftkyuwv2sjxi)
+ [Ubuntu 22.04 LTS: Jammy](https://aws.amazon.com/marketplace/pp/prodview-f2if34z3a4e3i)
+ [Microsoft Windows Server 2012 R2](https://aws.amazon.com/marketplace/pp/prodview-g3y27m7b55tag)
+ [Microsoft Windows Server 2016](https://aws.amazon.com/marketplace/pp/prodview-fsarquezghuic)
+ [Microsoft Windows Server 2019](https://aws.amazon.com/marketplace/pp/prodview-bd6o47htpbnoe)

**nota**  
Ubuntu 16.04 LTS - As imagens Xenial (HVM) não são mais suportadas no AWS Marketplace, mas ainda são suportadas para uso em dispositivos Snowball Edge por meio da VM do Amazon EC2 e executadas localmente em AMIs. Import/Export 

É possível obter essas imagens no [AWS Marketplace](https://aws.amazon.com/marketplace).

Se você estiver usando SSH para se conectar às instâncias em execução em um Snowball Edge, poderá usar o próprio par de chaves ou criar um no Snowball Edge. Para usar AWS OpsHub para criar um par de chaves no dispositivo, consulte[Trabalhando com pares de chaves para EC2-compatible instâncias em AWS OpsHub](working-with-key-pair.md). Para usar o AWS CLI para criar um par de chaves no dispositivo, consulte `create-key-pair` em[Lista de suportados EC2-compatible AWS CLI comandos em um Snowball Edge](using-ec2-endpoint.md#list-cli-commands-ec2-edge). Para ter mais informações sobre pares de chave e o Amazon Linux 2, consulte [Pares de chaves do Amazon EC2 e instâncias do Linux](https://docs.aws.amazon.com//AWSEC2/latest/UserGuide/ec2-key-pairs.html) no Guia do usuário do Amazon EC2.

Para obter informações específicas sobre o uso de instâncias de computação em um dispositivo, consulte [Usando instâncias de EC2-compatible computação da Amazon no Snowball Edge](using-ec2.md).