本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
複製 Amazon EBS 磁碟區
磁碟區複本是來源磁碟區的損毀一致point-in-time複本。它包含磁碟區複製初始化開始時寫入來源磁碟區的所有資料區塊。磁碟區複本會取得自己的唯一磁碟區 ID。磁碟區複本會立即建立,並在達到 available 狀態後連接到 Amazon EC2 執行個體。使用磁碟區複本,您可以快速複製生產資料以供測試和開發環境使用。
您也可以從其他 AWS 帳戶與您共用的磁碟區建立複本。若要從另一個帳戶複製磁碟區,必須透過 AWS Resource Access Manager () 與您共用來源磁碟區AWS RAM。如需詳細資訊,請參閱共用磁碟區。
初始化
磁碟區複本會在建立後初始化。在初始化期間,資料區塊會從來源磁碟區複製,並在背景寫入磁碟區複本。磁碟區會保持 initializing 狀態,直到初始化完成為止。
初始化期間的效能
複製操作不會影響來源磁碟區的效能。您可以在複製過程中繼續正常使用來源磁碟區。您可以立即存取複製的磁碟區,而無需等待從來源磁碟區複製資料。磁碟區複本可讓您即時存取具有單一位數毫秒延遲的資料。不過,實際延遲可能會因磁碟區類型而有所不同。在初始化期間,磁碟區複本提供的基準效能等於下列三個值中的最低值:
-
每秒 3,000 個輸入/輸出操作 (IOPS) 和 125 MiB/s
-
來源磁碟區的佈建效能
-
磁碟區複本的佈建效能
當符合下列條件時,磁碟區複製可能會超過基準效能:
-
來源磁碟區和磁碟區複本都會佈建超過 3,000 IOPS 和 125 MiB/s。
-
來源磁碟區具有未使用的效能容量 (驅動效能低於佈建效能)。
例如,如果來源磁碟區佈建為 10,000 IOPS,而您的工作負載目前只驅動 5,000 IOPS,而磁碟區複本佈建為 10,000 IOPS,則磁碟區複本可以在初始化期間使用來源磁碟區未使用的 5,000 IOPS,達到高於 3,000 IOPS 基準效能的效能。
初始化持續時間
初始化磁碟區複本所需的時間,取決於建立磁碟區複本時寫入來源磁碟區的區塊資料大小。磁碟區複本會盡力初始化,並遵循下列一般準則。對於前 1 TiB 的資料區塊,磁碟區初始化最多需要 6 小時。對於後續每 1 TiB 的資料區塊,最多 16 TiB,初始化每個 TiB 需要 1.2 小時。對於大於 16 TiB 的寫入資料,初始化需要 24 小時。
監控初始化進度
您可以使用 describe-volume-status AWS CLI 命令或 Amazon EventBridge 監控初始化進度。如需詳細資訊,請參閱監控 Amazon EBS 磁碟區初始化的狀態。
加密
當您複製磁碟區時,複製的加密取決於來源磁碟區的加密狀態、您帳戶的預設設定加密,以及您在複製請求中指定的 Encrypted和 KmsKeyId 參數。
未加密的來源磁碟區
如果來源磁碟區未加密,且預設停用您帳戶的加密,則不會加密複本。您可以將 Encrypted 參數設定為 來加密複本true。如果您未指定 KMS key,則會使用您帳戶的預設 Amazon EBS 加密金鑰。
如果來源磁碟區未加密,且您的帳戶預設為啟用加密,則會自動加密複本。如果您未指定 KMS key,則會使用您帳戶的預設 Amazon EBS 加密金鑰。
加密的來源磁碟區
如果來源磁碟區已加密,則副本一律會加密。您無法從加密的來源磁碟區建立未加密的副本。
對於相同帳戶複本,複本預設會使用與來源磁碟區相同的 KMS 金鑰。您可以指定不同的客戶受管金鑰來重新加密複本。
對於跨帳戶複本,複本預設會使用您帳戶的預設 Amazon EBS 加密金鑰。您可以在 KmsKeyId 參數中指定不同的客戶受管金鑰。如果已與您的帳戶共用磁碟區複本,您可以使用來源帳戶的 KMS 金鑰來加密該金鑰。
跨帳戶加密要求
若要複製使用客戶受管金鑰加密的共用磁碟區,磁碟區擁有者必須與您的帳戶共用 KMS 金鑰。如需詳細資訊,請參閱《 AWS Key Management Service 開發人員指南》中的允許其他帳戶中的使用者使用 KMS key。
使用 Amazon EBS 預設 AWS 受管金鑰加密的磁碟區無法跨帳戶共用或複製。
加密結果
| 預設加密 | 您可以指定 KMS key | 結果 |
|---|---|---|
| Disabled | 否 | 複製未加密 |
| Disabled | 是 | 使用指定的金鑰加密的複本 |
| Enabled | 否 | 使用您帳戶的預設 Amazon EBS 加密金鑰進行加密複製 |
| 已啟用 | 是 | 使用指定的金鑰加密的複本 |
| 您可以指定 KMS key | 結果 |
|---|---|
| 否 | 使用與來源磁碟區相同的金鑰進行加密複製 |
| 是 | 使用指定的金鑰重新加密複製 |
| 您可以指定 KMS key | 結果 |
|---|---|
| 否 | 使用您帳戶的預設 Amazon EBS 加密金鑰進行加密複製 |
| 是 | 使用指定的金鑰加密的複本 |
根據預設,跨帳戶複製永遠不會重複使用來源帳戶的 KMS 金鑰。如果您想要使用來源帳戶的金鑰,則必須與您的帳戶共用該金鑰。
考量事項
-
磁碟區複本會擷取來源磁碟區的損毀一致point-in-time狀態。它只包含複製請求時寫入磁碟區的資料。它不包含應用程式或作業系統快取的資料。若要實現應用程式一致的複本,請在建立複本之前暫停寫入磁碟區或查詢應用程式。對於資料庫,請使用適當的機制來排清骯髒的頁面並凍結 I/O (例如 Linux
fsfreeze上的 或 Windows 上的 VSS)。您可以在複製請求傳回後繼續寫入。 -
您一次只能從來源磁碟區建立一個磁碟區複本。只有在上一個磁碟區複本完全初始化後,您才能建立相同來源磁碟區的後續複本。
-
每個區域最多可以有 5 個進行中的磁碟區複本。如果您超過此配額,就會收到
CopyVolumesLimitExceeded錯誤。如有需要,您可以請求提高配額。 -
磁碟區複本必須在與來源磁碟區相同的可用區域中建立。
-
磁碟區複製的大小必須等於或大於來源磁碟區的大小。
-
建立或初始化磁碟區時,您無法複製磁碟區複本。
-
若要建立磁碟區複本,來源磁碟區必須處於
available或in-use狀態,而磁碟區修改必須處於completed或optimizing狀態。 -
磁碟區複本受到與一般 Amazon EBS 磁碟區相同的帳戶和區域儲存和 IOPS 配額的限制。如需詳細資訊,請參閱 Amazon EBS 配額。
-
如果您在複製操作進行時刪除來源磁碟區,複製操作仍會完成。
-
指派給來源磁碟區的標籤不會指派給磁碟區複本。
-
您無法從 Outpost 或 Wavelength 區域中的磁碟區建立複本。
定價
當您建立來源磁碟區的複本時,需支付複製操作的費用。複製操作費用是根據建立複製時寫入來源磁碟區的資料區塊大小而定。新建立的磁碟區收費方式與任何其他 Amazon EBS 磁碟區相同。如需詳細資訊,請參閱 Amazon EBS 定價
複製磁碟區
使用下列其中一種方法來複製 Amazon EBS 磁碟區。