Instantáneas locales en Zonas Locales - Amazon EBS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Instantáneas locales en Zonas Locales

Las instantáneas de Amazon EBS son una point-in-time copia de sus volúmenes de EBS.

Las instantáneas de los volúmenes de EBS de una zona AWS local se pueden almacenar en Amazon S3, en la misma zona local o en la región principal de esa zona local. Almacenar las instantáneas en una zona local puede ayudarle a satisfacer las necesidades de residencia de los datos, ya que garantiza que los datos de las instantáneas se procesen y almacenen en un país, estado o municipio específicos. También puede configurar políticas de cumplimiento de la residencia de los datos mediante IAM para garantizar que los datos de las instantáneas no salgan de la zona local.

Las Zonas Locales son ideales para aplicaciones que requieren una latencia de milisegundos de un solo dígito o procesamiento de datos local, ya que acercan la AWS infraestructura a los usuarios finales y los centros de negocios. Además, puede cumplir con los requisitos de residencia de datos para cargas de trabajo reguladoras y sensibles al cumplimiento. Para obtener más información, consulte Qué son las Zonas AWS Locales.

Actualmente, las instantáneas locales se admiten en las Zonas Locales compatibles con Amazon S3. Para obtener más información, consulte Características de las Zonas AWS Locales. .

Preguntas frecuentes

1. ¿Qué son las instantáneas locales en las Zonas Locales?

Las instantáneas locales de las zonas locales son instantáneas que se almacenan en Amazon S3 en una zona local. De forma predeterminada, las instantáneas de los volúmenes de Amazon EBS de una zona local se almacenan en Amazon S3 de la región principal. Si la zona local es compatible con Amazon S3, puede optar por almacenar las instantáneas de forma local en la zona local. Al igual que las instantáneas de AWS las Regiones, las instantáneas locales de las Zonas Locales son incrementales, lo que significa que solo se guardan los bloques del volumen que han cambiado después de la instantánea más reciente. Puede utilizar estas instantáneas para restaurar un volumen de Amazon EBS en la misma zona local en cualquier momento.

2. ¿Por qué debo usar instantáneas locales?

Utilice las instantáneas locales en las Zonas Locales para cumplir con los requisitos de residencia o aislamiento de datos, asegurándose de que los datos de las instantáneas residan en una ubicación geográfica específica, como un país, estado o municipio.

3. ¿Cómo puedo hacer cumplir la residencia de los datos de las instantáneas en las Zonas Locales?

Puede usar políticas AWS Identity and Access Management (de IAM) para controlar los permisos que tienen los principales (AWS cuentas, usuarios de IAM y roles de IAM) cuando trabajan con instantáneas locales en las Zonas Locales y para imponer la residencia de los datos. Por ejemplo, puede crear una política que impida a los usuarios crear instantáneas a partir de volúmenes de una Zona Local y almacenar esas instantáneas en una AWS Región. Para obtener más información, consulte Controlar el acceso con IAM.

4. ¿Se admiten las instantáneas locales de varios volúmenes y consistentes en los bloqueos?

Sí, puede crear instantáneas locales de varios volúmenes y coherentes con los bloqueos en las zonas locales a partir de instancias de una zona local.

5. ¿Cómo creo instantáneas locales en las Zonas Locales?

Puede crear instantáneas locales en las Zonas Locales de forma manual mediante la EC2 consola AWS CLI o la de Amazon. Para obtener más información, consulte, Cree una instantánea de un volumen de EBS. También puede automatizar el ciclo de vida de las instantáneas locales en las Zonas Locales mediante Amazon Data Lifecycle Manager. Para obtener más información, consulte, Creación de una política personalizada de Amazon Data Lifecycle Manager para instantáneas de EBS.

6. ¿Puedo copiar instantáneas locales en las Zonas Locales?

No, actualmente no puede copiar instantáneas de una región a una zona local, de una zona local a una región o de una zona local a otra.

7. ¿Cómo puedo restaurar los datos de las instantáneas locales en las Zonas Locales?

Puede utilizar instantáneas locales en zonas locales para crear volúmenes de Amazon EBS únicamente en la misma zona local.

8. ¿Cómo se cifran las instantáneas locales en las Zonas Locales?

Las instantáneas locales pueden estar cifradas o sin cifrar de forma predeterminada. Cuando se cifran de forma predeterminada, las instantáneas locales se cifran con la misma AWS KMS clave que el volumen de Amazon EBS de origen. Al crear un volumen a partir de una instantánea local, no puede volver a cifrar el volumen con una clave KMS diferente. Los volúmenes creados a partir de instantáneas locales se deben cifrar con la misma AWS KMS clave que la instantánea de origen.

9. ¿Puedo crear copias respaldadas por EBS AMIs mediante instantáneas locales en Zonas Locales?

No, actualmente no puede crear copias respaldadas por EBS AMIs mediante instantáneas locales en Zonas Locales.

10. ¿Puedo compartir instantáneas locales en las Zonas Locales?

Sí, puede compartir instantáneas locales en las Zonas Locales con otras AWS cuentas que hayan habilitado la Zona Local para su uso en sus cuentas.

11. ¿Puedo crear una instantánea local de un volumen y luego pasar a la creación de instantáneas en la región principal?

No, después de crear una instantánea local de un volumen, no puede crear instantáneas sucesivas de ese volumen en la región principal. Como todas las instantáneas son incrementales, si la instantánea más reciente de un volumen es una instantánea local, todas las instantáneas sucesivas de ese volumen deben ser instantáneas locales.

Consideraciones

Tenga en cuenta lo siguiente cuando trabaje con instantáneas locales en Zonas Locales.

  • Actualmente, las instantáneas locales se admiten en las Zonas Locales compatibles con Amazon S3.

  • Las siguientes funciones no se pueden usar con las instantáneas locales en las Zonas Locales:

    • Acciones de máquina virtual Import/Export

    • Restauración rápida de instantáneas

    • EBS direct APIs

    • Papelera de reciclaje

    • Archivo de instantáneas

  • Debe utilizar las políticas de IAM para hacer cumplir sus requisitos de residencia de datos. Para obtener más información, consulte Controlar el acceso con IAM.

  • Si la instantánea más reciente de un volumen es una instantánea local, todas las instantáneas sucesivas deben ser instantáneas locales. Del mismo modo, si la instantánea más reciente de un volumen se almacena en una AWS región, todas las instantáneas sucesivas se deben almacenar en la misma región.

Controlar el acceso con IAM

Puede usar políticas AWS Identity and Access Management (de IAM) para controlar los permisos que tienen los principales (AWS cuentas, usuarios de IAM y roles de IAM) cuando trabajan con instantáneas locales en Zonas Locales. A continuación, se muestran ejemplos de políticas que puede utilizar para conceder o denegar el permiso para realizar acciones específicas con instantáneas locales en Zonas Locales.

Exija la residencia de datos para las instantáneas locales en las Zonas Locales

El siguiente ejemplo de política restringe a los usuarios a crear solo instantáneas locales en las Zonas Locales a partir de volúmenes e instancias de una Zona Local. Impide que los usuarios creen instantáneas en una región a partir de volúmenes e instancias de una zona local.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:Location": "regional", "ec2:SourceAvailabilityZone": "local_zone" } } }, { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:SourceAvailabilityZone": "local_zone" }, "Null": { "ec2:Location": "true" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*" } ] }

Impedir que se compartan instantáneas locales en las Zonas Locales

El siguiente ejemplo de política impide que todos los usuarios compartan instantáneas locales en las Zonas Locales.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:region::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "local_zone" } } }, { "Effect": "Allow", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "*" } ] }

Impedir que los directores eliminen las instantáneas locales en las Zonas Locales

El siguiente ejemplo de política impide que todos los usuarios eliminen las instantáneas locales en las Zonas Locales.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:region::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "local_zone" } } }, { "Effect": "Allow", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "*" } ] }