View a markdown version of this page

Istantanee locali nelle zone locali - Amazon EBS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Istantanee locali nelle zone locali

Gli snapshot Amazon EBS sono una copia point-in-time dei volumi EBS.

Le istantanee dei volumi EBS in una zona AWS locale possono essere archiviate in Amazon S3 nella stessa zona locale o nella regione principale di quella zona locale. L'archiviazione delle istantanee in una zona locale può aiutarti a soddisfare le esigenze di residenza dei dati garantendo che i dati delle istantanee vengano elaborati e archiviati in un paese, stato o comune specifico. Puoi anche impostare politiche di applicazione della residenza dei dati utilizzando IAM per assicurarti che i dati delle istantanee non lascino la zona locale.

Le zone locali sono ideali per le applicazioni che richiedono una latenza di una cifra in millisecondi o l'elaborazione locale dei dati, poiché avvicinano l' AWS infrastruttura agli utenti finali e ai centri commerciali. Inoltre, è possibile soddisfare i requisiti di residenza dei dati per carichi di lavoro normativi e sensibili alla conformità. Per ulteriori informazioni, consulta Cosa sono le zone locali. AWS

Le istantanee locali sono attualmente supportate nelle zone locali che supportano Amazon S3. Per ulteriori informazioni, consulta le funzionalità AWS delle zone locali. .

Domande frequenti

1. Cosa sono le istantanee locali nelle zone locali?

Le istantanee locali nelle zone locali sono istantanee archiviate in Amazon S3 in una zona locale. Per impostazione predefinita, le istantanee dei volumi Amazon EBS in una zona locale vengono archiviate in Amazon S3 nella regione principale. Se la zona locale supporta Amazon S3, puoi invece scegliere di archiviare le istantanee localmente nella zona locale. Come le istantanee nelle AWS regioni, le istantanee locali nelle zone locali sono incrementali, il che significa che vengono salvati solo i blocchi del volume che sono stati modificati dopo l'istantanea più recente. Puoi utilizzare queste istantanee per ripristinare un volume Amazon EBS nella stessa zona locale in qualsiasi momento.

2. Perché dovrei usare le istantanee locali?

Utilizza le istantanee locali nelle zone locali per soddisfare i requisiti di residenza o isolamento dei dati assicurando che i dati delle istantanee risiedano in una posizione geografica specifica, ad esempio un paese, uno stato o un comune.

3. Come faccio a imporre la residenza dei dati delle istantanee nelle zone locali?

Puoi utilizzare le policy AWS Identity and Access Management (IAM) per controllare le autorizzazioni di cui dispongono i principali (AWS account, utenti IAM e ruoli IAM) quando lavorano con le istantanee locali nelle zone locali e per imporre la residenza dei dati. Ad esempio, è possibile creare una policy che impedisca agli utenti di creare istantanee dai volumi in una zona locale e di archiviarle in una regione. AWS Per ulteriori informazioni, consulta Controllo degli accessi con IAM.

4. Sono supportate le istantanee locali con più volumi e coerenti con gli arresti anomali?

Sì, puoi creare istantanee locali a più volumi e coerenti con gli arresti anomali nelle zone locali a partire da istanze presenti in una zona locale.

5. Come posso creare istantanee locali nelle zone locali?

Puoi creare istantanee locali nelle zone locali manualmente utilizzando la AWS CLI o la console Amazon EC2. Per ulteriori informazioni, consultare Crea un'istantanea di un volume EBS. Puoi anche automatizzare il ciclo di vita delle istantanee locali nelle zone locali utilizzando Amazon Data Lifecycle Manager. Per ulteriori informazioni, consultare Crea una policy personalizzata di Amazon Data Lifecycle Manager per gli snapshot EBS.

6. Posso copiare istantanee locali nelle zone locali?

Sì, è possibile copiare istantanee da una regione a una zona locale nella stessa regione, da una zona locale alla relativa regione e da una zona locale a un'altra zona locale nello stesso gruppo di zone locali.

7. Come posso ripristinare i dati dalle istantanee locali nelle zone locali?

Puoi utilizzare le istantanee locali nelle zone locali per creare volumi Amazon EBS solo nella stessa zona locale.

8. Come vengono crittografate le istantanee locali nelle zone locali?

Le istantanee locali possono essere non crittografate o crittografate per impostazione predefinita. Se crittografate per impostazione predefinita, le istantanee locali vengono crittografate utilizzando la stessa AWS KMS chiave del volume Amazon EBS di origine. Quando crei un volume da un'istantanea locale, non puoi crittografare nuovamente il volume utilizzando una chiave KMS diversa. I volumi creati da istantanee locali devono essere crittografati utilizzando la stessa AWS KMS chiave dell'istantanea di origine.

9. Posso creare EBS-backed AMI utilizzando istantanee locali nelle zone locali?

Sì, è possibile utilizzare le istantanee locali nelle zone locali durante la creazione delle EBS-backed AMI specificando la destinazione delle istantanee come zone locali. Per ulteriori informazioni, consulta Creare un'AMI Amazon. EBS-backed

10. Posso condividere istantanee locali nelle zone locali?

Sì, puoi condividere le istantanee locali nelle zone locali con altri AWS account che hanno abilitato l'uso della zona locale nel proprio account.

11. Posso creare un'istantanea locale di un volume e quindi passare alla creazione di istantanee nella regione principale?

No, dopo aver creato un'istantanea locale di un volume, non è possibile creare istantanee successive di quel volume nella regione principale. Poiché tutte le istantanee sono incrementali, se l'istantanea più recente di un volume è un'istantanea locale, tutte le istantanee successive di quel volume devono essere istantanee locali.

Considerazioni

Tieni presente quanto segue quando lavori con le istantanee locali nelle zone locali.

  • Le istantanee locali sono attualmente supportate nelle zone locali che supportano Amazon S3.

  • Le seguenti funzionalità non possono essere utilizzate con le istantanee locali nelle zone locali:

    • Azioni VM Import/Export

    • Ripristino rapido degli snapshot

    • API dirette EBS

    • Cestino di riciclaggio

    • Archivio istantanee

  • È necessario utilizzare le policy IAM per far rispettare i requisiti di residenza dei dati. Per ulteriori informazioni, consulta Controllo degli accessi con IAM.

  • Se l'istantanea più recente di un volume è un'istantanea locale, tutte le istantanee successive devono essere istantanee locali. Analogamente, se l'istantanea più recente di un volume è archiviata in una AWS regione, tutte le istantanee successive devono essere archiviate nella stessa regione.

Controllo degli accessi con IAM

È possibile utilizzare le policy AWS Identity and Access Management (IAM) per controllare le autorizzazioni di cui dispongono i principali (AWS account, utenti IAM e ruoli IAM) quando lavorano con gli snapshot locali nelle zone locali. Di seguito sono riportati alcuni esempi di policy che è possibile utilizzare per concedere o negare l'autorizzazione a eseguire azioni specifiche con le istantanee locali nelle zone locali.

Applica la residenza dei dati per le istantanee locali nelle zone locali

La seguente politica di esempio limita gli utenti a creare solo istantanee locali nelle zone locali da volumi e istanze in una zona locale. Impedisce agli utenti di creare istantanee in una regione da volumi e istanze in una zona locale.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:Location": "regional", "ec2:SourceAvailabilityZone": "local_zone" } } }, { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:SourceAvailabilityZone": "local_zone" }, "Null": { "ec2:Location": "true" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*" } ] }

Impedisci la condivisione di istantanee locali nelle zone locali

La seguente politica di esempio impedisce a tutti gli utenti di condividere istantanee locali nelle zone locali.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenySnapshotModifyInLocalZone", "Effect": "Deny", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:*::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "use1-atl2-az1" } } }, { "Sid": "AllowSnapshotModifyElsewhere", "Effect": "Allow", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:*::snapshot/*" } ] }

Impedisci ai committenti di eliminare le istantanee locali nelle zone locali

La seguente politica di esempio impedisce a tutti gli utenti di eliminare le istantanee locali nelle zone locali.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenySnapshotDeleteInLocalZone", "Effect": "Deny", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:*::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "use1-atl2-az1" } } }, { "Sid": "AllowSnapshotDeleteElsewhere", "Effect": "Allow", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:*::snapshot/*" } ] }