Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Copiare uno snapshot DB di Amazon RDS Custom per SQL Server
Con RDS Custom for SQL Server, puoi copiare backup automatici e snapshot DB manuali. Dopo aver copiato un'istantanea, la copia creata è un'istantanea manuale. È possibile creare più copie di un backup automatico o di un'istantanea manuale, ma ogni copia deve avere un identificatore univoco.
È possibile copiare un'istantanea solo all'interno dello stesso AWS account in luoghi diversi in Regioni AWS cui è disponibile RDS Custom for SQL Server. Le seguenti operazioni non sono attualmente supportate:
-
Copia di istantanee del DB all'interno dello stesso. Regione AWS
-
Copiare istantanee DB tra account. AWS
RDS Custom for SQL Server supporta la copia incrementale degli snapshot. Per ulteriori informazioni, consulta Considerazioni sulla copia incrementale degli snapshot.
Argomenti
Limitazioni
Le seguenti limitazioni si applicano alla copia di uno snapshot DB per RDS Custom per SQL Server:
-
Se elimini una snapshot origine prima che la snapshot target diventi disponibile, la copia della snapshot potrebbe non riuscire. Verificate che lo stato dello snapshot di destinazione sia impostato su
AVAILABLE
prima di eliminare lo snapshot di origine. -
Non è possibile specificare il nome di un gruppo di opzioni o copiare un gruppo di opzioni nella richiesta di copia dello snapshot DB.
-
Se si eliminano AWS risorse dipendenti dello snapshot DB di origine prima o durante il processo di copia, la richiesta di copia dello snapshot potrebbe fallire in modo asincrono.
-
Se elimini il file di backup Service Master Key (SMK) per l'istanza DB di origine archiviata nel bucket S3 gestito da RDS Custom nel tuo account, la copia dello snapshot DB viene eseguita in modo asincrono. Tuttavia, le funzionalità di SQL Server che dipendono da SMK, come i database abilitati per TDE, presentano dei problemi. Per ulteriori informazioni, consulta Risoluzione dei problemi relativi allo stato PENDING_RECOVERY per i database abilitati a TDE in RDS Custom for SQL Server.
-
-
La copia di istantanee DB all'interno dello stesso non Regione AWS è attualmente supportata.
-
La copia di istantanee DB tra AWS account non è attualmente supportata.
Le limitazioni della copia di uno snapshot DB per Amazon RDS si applicano anche a RDS Custom for SQL Server. Per ulteriori informazioni, consulta Limitazioni.
Gestione della crittografia
Tutte le istanze DB e gli snapshot DB di RDS Custom for SQL Server sono crittografati con chiavi KMS. È possibile copiare solo un'istantanea crittografata in un'istantanea crittografata, pertanto è necessario specificare una chiave KMS valida nella destinazione Regione AWS per la richiesta di copia dello snapshot DB.
La snapshot di origine resta crittografata nel processo di copia. Amazon RDS utilizza la crittografia a busta per proteggere i dati durante l'operazione di copia con la chiave Regione AWS KMS di destinazione specificata. Per ulteriori informazioni, consulta Crittografia envelope nella Guida per gli sviluppatori di AWS Key Management Service .
Copia tra regioni
È possibile copiare snapshot di database tra Regioni AWS. Tuttavia, esistono alcuni vincoli e considerazioni per la copia di snapshot tra le regioni.
Autorizzazione della comunicazione tra RDS per la copia di istantanee Regioni AWS
Dopo che una richiesta di copia di uno snapshot DB interregionale è stata elaborata correttamente, RDS avvia la copia. Viene creata una richiesta di autorizzazione per consentire a RDS di accedere allo snapshot di origine. Questa richiesta di autorizzazione collega lo snapshot del DB di origine allo snapshot del DB di destinazione. Ciò consente a RDS di copiare solo lo snapshot di destinazione specificato.
RDS verifica l'autorizzazione utilizzando l'autorizzazione nel ruolo IAM rds:CrossRegionCommunication
collegato al servizio. Se la copia è autorizzata, RDS può comunicare con la regione di origine e completare l'operazione di copia.
RDS non ha accesso alle istantanee DB che non erano state autorizzate in precedenza da una richiesta di copia. DBSnapshot L'autorizzazione viene revocata dopo il completamento della copia.
RDS utilizza il ruolo collegato al servizio per verificare l'autorizzazione nella regione di origine. La copia ha esito negativo se si elimina il ruolo collegato al servizio durante il processo di copia.
Per ulteriori informazioni, vedere Utilizzo dei ruoli collegati ai servizi nella Guida per l'utente.AWS Identity and Access Management
Uso delle credenziali di AWS Security Token Service
I token di sessione dell'endpoint global AWS Security Token Service (AWS STS) sono validi solo se sono abilitati per impostazione predefinita (regioni commerciali). Regioni AWS Se utilizzi le credenziali dell'operazione assumeRole
API in AWS STS, utilizza l'endpoint regionale se la regione di origine è una regione che richiede l'attivazione. In caso contrario, la richiesta ha esito negativo. Le tue credenziali devono essere valide in entrambe le regioni, il che vale per le regioni che accettano l'iscrizione solo quando utilizzi l'endpoint regionale. AWS STS
Per utilizzare l'endpoint globale, assicurarsi che sia abilitato per entrambe le regioni nelle operazioni. Imposta l'endpoint globale su Inall Valid
Regioni AWS
nelle impostazioni dell'account. AWS STS
Per ulteriori informazioni, consulta Managing AWS STS in an Regione AWS nella Guida per l'AWS Identity and Access Management utente.
Istantanee di istanze DB create con Custom Engine Versions (CEV)
Per uno snapshot DB di un'istanza DB che utilizza una versione Custom Engine (CEV), RDS associa il CEV allo snapshot DB. Per copiare uno snapshot DB di origine associato a un CEV Regioni AWS, RDS copia il CEV insieme allo snapshot del DB di origine nella regione di destinazione.
Se stai copiando più istantanee DB associate allo stesso CEV nella stessa regione di destinazione, la prima richiesta di copia copia il CEV associato. Il processo di copia delle seguenti richieste trova il CEV copiato inizialmente e lo associa alle seguenti copie di snapshot DB. La copia CEV esistente deve essere in AVAILABLE
stato per essere associata alle copie dello snapshot DB.
Per copiare uno snapshot DB associato a un CEV, la policy IAM del richiedente deve disporre delle autorizzazioni per autorizzare sia la copia dello snapshot DB che la copia CEV associata. Le seguenti autorizzazioni sono necessarie nella policy IAM del richiedente per consentire la copia CEV associata:
-
rds:CopyCustomDBEngineVersion
‐ Il responsabile IAM del richiedente deve avere l'autorizzazione a copiare il CEV di origine nella regione di destinazione insieme allo snapshot del DB di origine. La richiesta di copia dello snapshot ha esito negativo a causa di errori di autorizzazione se il principale IAM richiedente non è autorizzato a copiare il CEV di origine. -
ec2:CreateTags
‐ L' EC2 AMI sottostante del CEV di origine viene copiato nella regione di destinazione come parte della copia CEV. RDS Custom tenta di etichettare l'AMI con ilAWSRDSCustom
tag prima di copiare l'AMI. Assicurati che il responsabile IAM del richiedente abbia l'autorizzazione a creare il tag sull'AMI alla base del CEV di origine nella regione di origine.
Per ulteriori informazioni sulle autorizzazioni di copia CEV, vedere. Concessione delle autorizzazioni richieste al principale IAM
Concessione delle autorizzazioni richieste al principale IAM
Assicurati di avere accesso sufficiente per copiare uno snapshot DB di RDS Custom for SQL Server. Il ruolo o l'utente IAM (denominato principale IAM) per la copia di uno snapshot DB utilizzando la console o la CLI deve disporre di una delle seguenti politiche per la corretta creazione di istanze DB:
-
La politica o,
AdministratorAccess
-
La policy
AmazonRDSFullAccess
con le seguenti autorizzazioni aggiuntive:s3:CreateBucket s3:GetBucketPolicy s3:PutBucketPolicy kms:CreateGrant kms:DescribeKey ec2:CreateTags
RDS Custom utilizza queste autorizzazioni durante la copia delle istantanee. Regioni AWS Queste autorizzazioni configurano le risorse dell'account necessarie per le operazioni RDS Custom. Per ulteriori informazioni sull'autorizzazione kms:CreateGrant
, consulta AWS KMS key gestione.
Il seguente esempio di policy JSON concede le autorizzazioni necessarie oltre alla policy. AmazonRDSFullAccess
Nota
Assicurati che le autorizzazioni elencate non siano limitate dalle politiche di controllo del servizio (SCPs), dai limiti di autorizzazione o dalle politiche di sessione associate al principale IAM.
Se utilizzi condizioni con chiavi di contesto nella policy IAM del richiedente, determinate condizioni possono causare il fallimento della richiesta. Per ulteriori informazioni sulle insidie più comuni dovute alle condizioni delle policy IAM, consulta. Richiesta di una copia di snapshot DB tra regioni
Copia di una snapshot DB.
Utilizzare le seguenti procedure per copiare un'istantanea del DB. Per ogni AWS account, è possibile copiare fino a 20 istantanee DB alla volta da uno Regione AWS all'altro. Se si copia un'istantanea del DB su un'altra Regione AWS, si crea un'istantanea del DB manuale che viene conservata in quella copia. Regione AWS La copia di uno snapshot DB dall'origine comporta costi di Regione AWS trasferimento dati Amazon RDS. Per ulteriori informazioni sui prezzi del trasferimento dati, consulta Prezzi di Amazon RDS
Dopo che la copia dello snapshot DB è stata creata nel nuovo database Regione AWS, la copia dello snapshot DB si comporta come tutte le altre snapshot DB in essa contenute. Regione AWS
Puoi copiare uno snapshot DB utilizzando AWS Management Console AWS CLI, o l'API Amazon RDS.