View a markdown version of this page

Menyalin snapshot cluster Amazon DocumentDB - Amazon DocumentDB

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyalin snapshot cluster Amazon DocumentDB

Di Amazon DocumentDB, Anda dapat menyalin snapshot dalam foto yang sama Wilayah AWS atau ke yang berbeda. Wilayah AWS Anda juga dapat menyalin snapshot yang dibagikan ke akun Anda di akun yang sama Wilayah AWS atau berbeda Wilayah AWS. Untuk informasi selengkapnya tentang berbagi snapshot, lihat Berbagi snapshot cluster Amazon DocumentDB.

catatan

Amazon DocumentDB menagih Anda berdasarkan jumlah backup dan data snapshot yang Anda simpan dan periode waktu Anda menyimpannya. Untuk informasi selengkapnya tentang penyimpanan yang terkait dengan backup dan snapshot Amazon DocumentDB, lihat Memahami penggunaan penyimpanan cadangan. Untuk informasi harga tentang penyimpanan Amazon DocumentDB, lihat Harga Amazon DocumentDB.

Menyalin snapshot bersama

Anda dapat menyalin snapshot yang dibagikan kepada Anda oleh AWS akun lain. Jika Anda menyalin snapshot terenkripsi yang telah dibagikan dari AWS akun lain, Anda harus memiliki akses ke kunci AWS KMS enkripsi yang digunakan untuk mengenkripsi snapshot. Untuk informasi selengkapnya, lihat Menangani enkripsi.

Menyalin snapshot di seluruh Wilayah AWS

Saat Anda menyalin snapshot ke Wilayah AWS foto yang berbeda dari snapshot sumber Wilayah AWS, setiap salinan adalah snapshot lengkap. Salinan snapshot lengkap berisi semua data dan meta data yang diperlukan untuk memulihkan cluster Amazon DocumentDB.

Batasan

Berikut adalah beberapa batasan saat Anda menyalin snapshot:

  • Jika Anda menghapus snapshot sumber sebelum snapshot target tersedia, salinan snapshot mungkin gagal. Verifikasi bahwa snapshot target memiliki status AVAILABLE sebelum Anda menghapus snapshot sumber.

  • Anda dapat memiliki maksimum lima permintaan penyalinan snapshot yang sedang berlangsung ke satu Wilayah tujuan per akun.

  • Bergantung pada yang Wilayah AWS terlibat dan jumlah data yang akan disalin, salinan snapshot lintas wilayah dapat memakan waktu berjam-jam untuk diselesaikan. Dalam beberapa kasus, mungkin ada sejumlah besar permintaan penyalinan snapshot lintas Wilayah dari Wilayah AWS sumber tertentu. Dalam kasus ini, Amazon DocumentDB mungkin memasukkan permintaan penyalinan lintas wilayah baru dari sumber tersebut Wilayah AWS ke dalam antrian sampai beberapa salinan dalam proses selesai. Tidak ada informasi kemajuan yang ditampilkan tentang penyalinan permintaan saat berada di antrean. Informasi progres akan ditampilkan saat penyalinan dimulai.

Menangani enkripsi

Anda dapat menyalin snapshot yang telah dienkripsi menggunakan kunci enkripsi AWS KMS . Jika Anda menyalin snapshot terenkripsi, salinan snapshot tersebut juga harus dienkripsi. Jika Anda menyalin snapshot terenkripsi dalam foto yang sama Wilayah AWS, Anda dapat mengenkripsi salinan dengan kunci AWS KMS enkripsi yang sama dengan snapshot asli, atau Anda dapat menentukan kunci AWS KMS enkripsi yang berbeda. Jika Anda menyalin snapshot terenkripsi di seluruh Wilayah, Anda tidak dapat menggunakan kunci AWS KMS enkripsi yang sama untuk salinan seperti yang digunakan untuk snapshot sumber, karena kuncin AWS KMS ya adalah Region-specific. Sebagai gantinya, Anda harus menentukan AWS KMS kunci yang valid di tujuan Wilayah AWS n.

Snapshot sumber tetap terenkripsi selama proses penyalinan. Untuk informasi selengkapnya, lihat Perlindungan data di Amazon DocumentDB.

catatan

Untuk snapshot klaster Amazon DocumentDB, Anda tidak dapat mengenkripsi snapshot klaster yang tidak dienkripsi saat Anda menyalin snapshot.

Pertimbangan grup parameter

Saat Anda menyalin snapshot lintas Wilayah, salinan tersebut tidak menyertakan grup parameter yang digunakan oleh klaster Amazon DocumentDB asli. Saat Anda mengembalikan snapshot untuk membuat cluster baru, cluster tersebut mendapatkan grup parameter default untuk pembuatannya. Wilayah AWS Untuk memberikan klaster baru parameter yang sama seperti aslinya, Anda harus melakukan hal berikut:

  1. Di tujuan Wilayah AWS, buat grup parameter cluster Amazon DocumentDB dengan pengaturan yang sama dengan cluster asli. Jika sudah ada di yang baru Wilayah AWS, Anda dapat menggunakan yang itu.

  2. Setelah memulihkan snapshot di tujuan Wilayah AWS, ubah cluster Amazon DocumentDB baru dan tambahkan grup parameter baru atau yang sudah ada dari langkah sebelumnya. Untuk informasi selengkapnya, lihat Memodifikasi cluster Amazon DocumentDB.

Menyalin snapshot cluster

Anda dapat menyalin cluster Amazon DocumentDB menggunakan Konsol Manajemen AWS atau AWS CLI, sebagai berikut.

Using the Konsol Manajemen AWS

Untuk membuat salinan snapshot cluster menggunakan Konsol Manajemen AWS, selesaikan langkah-langkah berikut. Prosedur ini berfungsi untuk menyalin snapshot cluster terenkripsi atau tidak terenkripsi, di Wilayah yang sama Wilayah AWS atau di seluruh Wilayah.

  1. Masuk ke Konsol Manajemen AWS, dan buka konsol Amazon DocumentDB di https://console.aws.amazon.com/docdb.

  2. Di panel navigasi, pilih Snapshot, lalu pilih tombol di sebelah kiri snapshot yang ingin Anda salin.

    Tip

    Jika Anda tidak melihat panel navigasi di sisi kiri layar, pilih ikon menu (Menu button.) di pojok kiri atas halaman.

  3. Dari menu Tindakan, pilih Salin.

  4. Di halaman Buat Salinan snapshot klaster yang dihasilkan, selesaikan bagian Pengaturan.

    1. Wilayah Tujuan — Opsional. Untuk menyalin snapshot cluster ke yang lain Wilayah AWS, pilih itu Wilayah AWS untuk Wil ayah Tujuan.

    2. Pengidentifikasi snapshot baru — Masukkan nama untuk snapshot baru.

      Batasan penamaan snapshot target:

      • Tidak dapat berupa nama snapshot yang sudah ada.

      • Panjangnya adalah [1—63] huruf, angka, atau tanda hubung.

      • Karakter pertama harus berupa huruf.

      • Tidak dapat diakhiri dengan tanda hubung atau berisi dua tanda hubung berurutan.

      • Harus unik untuk semua cluster di Amazon RDS, Neptunus, dan Amazon DocumentDB per Akun AWS, per Wilayah.

    3. Salin tag — Untuk menyalin tag apa pun yang Anda miliki di snapshot sumber ke salinan snapshot Anda, pilih Salin tag.

  5. Lengkapi Encryption-at-rest bagian.

    1. Enkripsi saat diam — Jika snapshot Anda tidak dienkripsi, opsi ini tidak tersedia untuk Anda karena Anda tidak dapat membuat salinan terenkripsi dari snapshot yang tidak dienkripsi. Jika snapshot Anda dienkripsi, Anda dapat mengubah yang AWS KMS key digunakan selama enkripsi saat istirahat.

      Untuk informasi selengkapnya tentang mengenkripsi salinan snapshot, lihatSalin enkripsi snapshot cluster.

      Untuk informasi selengkapnya tentang enkripsi diam, lihat Mengenkripsi data Amazon DocumentDB saat diam.

    2. AWS KMS Kunci — Dari daftar drop-down, pilih salah satu dari berikut ini:

      • (default) aws/rds — Nomor akun dan ID AWS KMS kunci tercantum mengikuti opsi ini.

      • <some-key-name> — Jika Anda membuat kunci, kunci tersebut tercantum dan tersedia untuk Anda pilih.

      • Masukkan ARN kunci — Dalam kotak ARN, masukkan Amazon Resource Name (ARN) untuk kunci AWS KMS Anda. Format ARN adalah arn:aws:kms:<region>:<accountID>:key/<key-id> .

  6. Untuk membuat salinan snapshot yang dipilih, pilih Salin snapshot. Sebagai alternatif, Anda dapat memilih Batalkan untuk tidak membuat salinan snapshot.

Using the AWS CLI

Untuk membuat salinan snapshot klaster yang tidak terenkripsi menggunakan AWS CLI, gunakan operasi copy-db-cluster-snapshot dengan parameter berikut. Jika Anda menyalin snapshot ke yang lain Wilayah AWS, jalankan perintah di Wilayah AWS mana snapshot akan disalin.

  • --source-db-cluster-snapshot-identifier — Diperlukan. Pengidentifikasi snapshot klaster untuk membuat salinan. Snapshot klaster harus ada dan dalam status tersedia. Jika Anda menyalin snapshot ke yang lain Wilayah AWS atau jika Anda menyalin snapshot cluster bersama, pengenal ini harus dalam format ARN snapshot cluster sumber. Parameter ini tidak peka huruf besar kecil.

  • --target-db-cluster-snapshot-identifier — Diperlukan. Pengidentifikasi snapshot klaster baru yang akan dibuat dari snapshot klaster sumber. Parameter ini tidak peka huruf besar kecil.

    Batasan penamaan snapshot target:

    • Tidak dapat berupa nama snapshot yang sudah ada.

    • Panjangnya adalah [1—63] huruf, angka, atau tanda hubung.

    • Karakter pertama harus berupa huruf.

    • Tidak dapat diakhiri dengan tanda hubung atau berisi dua tanda hubung berurutan.

    • Harus unik untuk semua cluster di Amazon RDS, Neptunus, dan Amazon DocumentDB per Akun AWS, per Wilayah.

  • --source-region- Jika Anda menyalin snapshot ke Wilayah AWS yang lain Wilayah AWS, tentukan dari mana snapshot cluster terenkripsi akan disalin.

    Jika Anda menyalin snapshot ke Wilayah AWS lain dan Anda tidak menentukan --source-region, Anda harus menentukan opsi pre-signed-url sebagai gantinya. pre-signed-urlNilai harus berupa URL yang berisi permintaan tanda tangan Versi 4 yang ditandatangani untuk CopyDBClusterSnapshot tindakan yang akan dipanggil Wilayah AWS di sumber tempat snapshot cluster disalin. Untuk mempelajari lebih lanjut tentangpre-signed-url, lihat CopyDBClusterSnapshot.

  • --kms-key-id — Pengidentifikasi kunci KMS agar kunci dapat digunakan untuk mengenkripsi salinan snapshot klaster.

    Jika Anda menyalin snapshot cluster terenkripsi ke yang lain Wilayah AWS, parameter ini diperlukan. Anda harus menentukan kunci KMS untuk tujuan Wilayah AWS.

    Jika Anda menyalin snapshot cluster terenkripsi dalam hal yang sama Wilayah AWS, parameter AWS KMS kunci adalah opsional. Salinan snapshot cluster dienkripsi dengan AWS KMS kunci yang sama dengan snapshot cluster sumber. Jika Anda ingin menentukan kunci AWS KMS enkripsi baru untuk digunakan untuk mengenkripsi salinan, Anda dapat melakukannya menggunakan parameter ini.

  • --copy-tags- Opsional. Tag dan nilai yang akan disalin.

Untuk membatalkan operasi penyalinan setelah ia berlangsung, Anda dapat menghapus snapshot target yang diidentifikasi oleh --target-db-cluster-snapshot-identifier atau TargetDBClusterSnapshotIdentifier saat snapshot klaster tersebut berada dalam status menyalin.

contoh

Contoh 1: Salin snapshot yang tidak dienkripsi ke Wilayah yang sama

AWS CLI Contoh berikut membuat salinan sample-cluster-snapshot bernama sample-cluster-snapshot-copy Wilayah AWS sama dengan snapshot sumber. Saat salinan dibuat, semua tag di snapshot asli disalin ke salinan snapshot.

Untuk Linux, macOS, atau Unix:

aws docdb copy-db-cluster-snapshot \ --source-db-cluster-snapshot-identifier sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy \ --copy-tags

Untuk Windows:

aws docdb copy-db-cluster-snapshot ^ --source-db-cluster-snapshot-identifier sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy ^ --copy-tags

Output dari operasi ini terlihat seperti berikut.

{ "DBClusterSnapshot": { "AvailabilityZones": [ "us-east-1a", "us-east-1b", "us-east-1c" ], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2020-03-27T08:40:24.805Z", "Engine": "docdb", "Status": "copying", "Port": 0, "VpcId": "vpc-abcd0123", "ClusterCreateTime": "2020-01-10T22:13:38.261Z", "MasterUsername": "master-user", "EngineVersion": "4.0.0", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": true, "KmsKeyId": "arn:aws:kms:us-east-1:111122223333:key/sample-key-id", "DBClusterSnapshotArn": "arn:aws:rds:us-east-1:111122223333:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-east-1:111122223333:cluster-snapshot:sample-cluster-snapshot" } }
contoh

Contoh 2: Salin snapshot yang tidak dienkripsi Wilayah AWS

AWS CLI Contoh berikut membuat salinansample-cluster-snapshot, yang memiliki ARNarn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot. Salinan ini diberi sample-cluster-snapshot-copy nama dan berada Wilayah AWS di mana perintah dijalankan.

Untuk Linux, macOS, atau Unix:

aws docdb copy-db-cluster-snapshot \ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy

Untuk Windows:

aws docdb copy-db-cluster-snapshot ^ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy

Output dari operasi ini terlihat seperti berikut.

{ "DBClusterSnapshot": { "AvailabilityZones": [ "us-east-1a", "us-east-1b", "us-east-1c" ], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2020-04-29T16:45:51.239Z", "Engine": "docdb", "AllocatedStorage": 0, "Status": "copying", "Port": 0, "VpcId": "vpc-abc0123", "ClusterCreateTime": "2020-04-28T16:43:00.294Z", "MasterUsername": "master-user", "EngineVersion": "4.0.0", "LicenseModel": "docdb", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": false, "DBClusterSnapshotArn": "arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot", } }
contoh

Contoh 3: Salin snapshot terenkripsi di seluruh Wilayah AWS

AWS CLI Contoh berikut membuat salinan sample-cluster-snapshot dari Wilayah us-west-2 ke Wilayah us-east-1. Perintah ini dipanggil di Wilayah us-east-1.

Untuk Linux, macOS, atau Unix:

aws docdb copy-db-cluster-snapshot \ --source-db-cluster-snapshot-identifier arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy \ --source-region us-west-2 \ --kms-key-id sample-us-east-1-key

Untuk Windows:

aws docdb copy-db-cluster-snapshot ^ --source-db-cluster-snapshot-identifier arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy ^ --source-region us-west-2 ^ --kms-key-id sample-us-east-1-key

Output dari operasi ini terlihat seperti berikut.

{ "DBClusterSnapshot": { "AvailabilityZones": [], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2020-04-29T16:45:53.159Z", "Engine": "docdb", "AllocatedStorage": 0, "Status": "copying", "Port": 0, "ClusterCreateTime": "2020-04-28T16:43:07.129Z", "MasterUsername": "chimera", "EngineVersion": "4.0.0", "LicenseModel": "docdb", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": true, "KmsKeyId": "arn:aws:kms:us-east-1:123456789012:key/0846496a-d48e-41c4-9353-86d8301d7e35", "DBClusterSnapshotArn": "arn:aws:rds:us-east-1:123456789012:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot", } }
contoh

Contoh 4: Salin snapshot bersama yang tidak dienkripsi di seluruh Wilayah AWS

AWS CLI Contoh berikut, akun -123456789012, membuat salinan snapshot cluster tidak terenkripsi yang di sample-cluster-snapshot bagikan oleh akun - 999999999999 dari Wilayah us-east-1 ke Wilayah us-west-2. Perintah ini dipanggil di Wilayah us-west-2. Untuk informasi selengkapnya tentang berbagi snapshot, lihat Berbagi snapshot.

Untuk Linux, macOS, atau Unix:

aws docdb copy-db-cluster-snapshot \ --region us-west-2 \ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy

Untuk Windows:

aws docdb copy-db-cluster-snapshot ^ --region us-west-2 ^ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy

Output dari operasi ini terlihat seperti berikut.

{ "DBClusterSnapshots": [ { "AvailabilityZones": [], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2025-08-22T11:27:00.497000+00:00", "Engine": "docdb", "Status": "copying", "Port": 0, "ClusterCreateTime": "2024-07-02T16:44:50.246000+00:00", "MasterUsername": "master-user", "EngineVersion": "5.0.0", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": false, "DBClusterSnapshotArn": "arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot" } ] }
contoh

Contoh 5: Salin snapshot bersama terenkripsi di seluruh Wilayah AWS

AWS CLI Contoh berikut, akun - membuat salinan 123456789012 snapshot cluster terenkripsi yang di sample-cluster-snapshot bagikan oleh akun - 999999999999 dari Wilayah us-east-1 ke Wilayah us-west-2. Snapshot target dienkripsi dengan kunci KMS yang dikelola pelanggan -arn:aws:kms:us-west-2:123456789012:key/6c1f3264-1797-472b-ba37-03011e682d28. Perintah ini dipanggil di Wilayah us-west-2. Untuk informasi selengkapnya tentang berbagi snapshot, lihat Berbagi snapshot.

Untuk Linux, macOS, atau Unix:

aws docdb copy-db-cluster-snapshot \ --region us-west-2 \ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot \ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy \ --kms-key-id arn:aws:kms:us-west-2:123456789012:key/6c1f3264-1797-472b-ba37-03011e682d28

Untuk Windows:

aws docdb copy-db-cluster-snapshot ^ --region us-west-2 ^ --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot ^ --target-db-cluster-snapshot-identifier sample-cluster-snapshot-copy ^ --kms-key-id arn:aws:kms:us-west-2:123456789012:key/6c1f3264-1797-472b-ba37-03011e682d28

Output dari operasi ini terlihat seperti berikut.

{ "DBClusterSnapshots": [ { "AvailabilityZones": [], "DBClusterSnapshotIdentifier": "sample-cluster-snapshot-copy", "DBClusterIdentifier": "sample-cluster", "SnapshotCreateTime": "2025-08-22T11:27:00.497000+00:00", "Engine": "docdb", "Status": "copying", "Port": 0, "ClusterCreateTime": "2024-07-02T16:44:50.246000+00:00", "MasterUsername": "master-user", "EngineVersion": "5.0.0", "SnapshotType": "manual", "PercentProgress": 0, "StorageEncrypted": true, "KmsKeyId": "arn:aws:kms:us-west-2:123456789012:key/6c1f3264-1797-472b-ba37-03011e682d28", "DBClusterSnapshotArn": "arn:aws:rds:us-west-2:123456789012:cluster-snapshot:sample-cluster-snapshot-copy", "SourceDBClusterSnapshotArn": "arn:aws:rds:us-east-1:999999999999:cluster-snapshot:sample-cluster-snapshot" } ] }
catatan

Untuk informasi selengkapnya tentang mengenkripsi salinan snapshot, lihatSalin enkripsi snapshot cluster.

Untuk informasi selengkapnya tentang enkripsi diam, lihat Mengenkripsi data Amazon DocumentDB saat diam.