ローカルゾーン内のローカルスナップショット - Amazon EBS

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ローカルゾーン内のローカルスナップショット

Amazon EBS スナップショットは、EBS ボリュームのポイントインタイムコピーです。

AWS ローカルゾーン内の EBS ボリュームのスナップショットは、Amazon S3 の同じローカルゾーン、またはそのローカルゾーンの親リージョンに保存できます。ローカルゾーンにスナップショットを保存すると、スナップショットデータが特定の国、州、または市区町村で処理および保存されるため、データレジデンシーのニーズを満たすことができます。IAM を使用してデータレジデンシー強制ポリシーを設定して、スナップショットデータがローカルゾーンから出ないようにすることもできます。

ローカルゾーンは、 AWS インフラストラクチャをエンドユーザーやビジネスセンターに近づけることで、1 桁ミリ秒のレイテンシーまたはローカルデータ処理を必要とするアプリケーションに最適です。さらに、規制やコンプライアンスに敏感なワークロードのデータレジデンシー要件を満たすことができます。詳細については、AWS 「ローカルゾーンとは」を参照してください。

ローカルスナップショットは現在、Amazon S3 をサポートするローカルゾーンでサポートされています。詳細については、「AWS Local Zones features」を参照してください。

よくある質問

1. ローカルゾーン内のローカルスナップショットとは何ですか?

ローカルゾーン内のローカルスナップショットとは、ローカルゾーン内の Amazon S3 に保存されるスナップショットのことです。デフォルトでは、ローカルゾーン内のボリュームの Amazon EBS スナップショットは、親リージョンにある Amazon S3 内に保存されます。ローカルゾーンが Amazon S3 をサポートしている場合は、代わりにスナップショットをローカルゾーンにローカルに保存することができます。 AWS リージョンのスナップショットと同様に、ローカルゾーンのローカルスナップショットは増分です。つまり、最新のスナップショットの後に変更されたボリュームのブロックのみが保存されます。これらのスナップショットを使用して、Amazon EBS ボリュームを同じローカルゾーン内でいつでも復元できます。

2. ローカルスナップショットを使用する理由は何ですか?

ローカルゾーンのローカルスナップショットを使用して、スナップショットデータが国、州、市区町村などの特定の地理的場所に保存されるようにすることで、データレジデンシーまたはデータ分離の要件を満たすことができます。

3. スナップショットのデータレジデンシーを強制的にローカルゾーンにするにはどうすればよいですか?

AWS Identity and Access Management (IAM) ポリシーを使用して、ローカルゾーンでローカルスナップショットを操作するときにプリンシパル (AWS アカウント、IAM ユーザー、IAM ロール) が持つアクセス許可を制御し、データレジデンシーを適用できます。たとえば、ユーザーがローカルゾーンのボリュームからスナップショットを作成し、それらのスナップショットを AWS リージョンに保存できないようにするポリシーを作成できます。詳細については、「IAM によるアクセスの制御」を参照してください。

4. マルチボリュームの Crash-consistent なローカルスナップショットはサポートされていますか?

はい。ローカルゾーン内のインスタンスから、ローカルゾーンにマルチボリュームの Crash-consistent なローカルスナップショットを作成できます。

5. ローカルゾーンにローカルスナップショットを作成するにはどうしたらよいですか?

Local Zones でローカルスナップショットを手動で作成するには、 AWS CLI または Amazon EC2 コンソールを使用します。詳細については、EBS ボリュームのスナップショットを作成する を参照してください。また、Amazon Data Lifecycle Manager を使用することで、ローカルゾーン内のローカルスナップショットのライフサイクルを自動化することもできます。詳細については、EBS スナップショット用の Amazon Data Lifecycle Manager カスタムポリシーを作成 を参照してください。

6. ローカルゾーン内のローカルスナップショットをコピーできますか?

はい。スナップショットは、リージョンから同じリージョン内のローカルゾーン、ローカルゾーンからそのリージョン、あるローカルゾーンから同じローカルゾーングループ内の別のローカルゾーンにコピーできます。

7. ローカルゾーン内のローカルスナップショットからデータを復元するにはどうすればよいですか?

ローカルゾーン内のローカルスナップショットを使用して、同じローカルゾーンにのみ Amazon EBS ボリュームを作成できます。

8. ローカルゾーン内のローカルスナップショットはどのように暗号化されますか?

ローカルスナップショットは、デフォルトで暗号化解除または暗号化できます。デフォルトでは暗号化されている場合、ローカルスナップショットはソース Amazon EBS ボリュームと同じ AWS KMS キーを使用して暗号化されます。ローカルスナップショットからボリュームを作成する場合、異なる KMS キーを使用してそのボリュームを再暗号化することはできません。ローカルスナップショットから作成されたボリュームは、ソーススナップショットと同じ AWS KMS キーを使用して暗号化する必要があります。

9. ローカルゾーン内のローカルスナップショットを使用して EBS-backed AMI を作成できますか?

はい。スナップショットの送信先をローカルゾーンとして指定することで、EBS-backed AMI の作成時にローカルゾーン内のローカルスナップショットを使用できます。詳細については、「Amazon EBS-backed AMI を作成する」を参照してください。

10. ローカルゾーン内のローカルスナップショットを共有できますか?

はい。Local Zones のローカルスナップショットを AWS 、そのアカウントで Local Zone の使用を有効にした他のアカウントと共有できます。

11. ボリュームのローカルスナップショットを作成してから、親リージョンでスナップショットを作成するように切り替えることはできますか?

いいえ。ボリュームのローカルスナップショットを作成した後、親リージョンでそのボリュームのスナップショットを連続して作成することはできません。すべてのスナップショットは増分であるため、ボリュームの最新のスナップショットがローカルスナップショットである場合、そのボリュームの連続するスナップショットはすべて、ローカルスナップショットである必要があります。

考慮事項

ローカルゾーン内のローカルスナップショットを使用する際には、次の点に注意してください。

  • ローカルスナップショットは現在、Amazon S3 をサポートするローカルゾーンでサポートされています。

  • 次の機能は、ローカルゾーン内のローカルスナップショットでは使用できません。

    • VM Import/Export アクション

    • 高速スナップショット復元

    • EBS direct API

    • ごみ箱

    • スナップショットアーカイブ

  • IAM ポリシーを使用して、データレジデンシーの要件を強制する必要があります。詳細については、「IAM によるアクセスの制御」を参照してください。

  • ボリュームの最新のスナップショットがローカルスナップショットである場合、連続するすべてのスナップショットはローカルスナップショットである必要があります。同様に、ボリュームの最新のスナップショットが AWS リージョンに保存されている場合、連続するすべてのスナップショットを同じリージョンに保存する必要があります。

IAM によるアクセスの制御

AWS Identity and Access Management (IAM) ポリシーを使用して、ローカルゾーンでローカルスナップショットを操作するときにプリンシパル (AWS アカウント、IAM ユーザー、IAM ロール) が持つアクセス許可を制御できます。次のポリシー例は、ローカルゾーン内のローカルスナップショットで特定のアクションを実行するためのアクセス許可を付与または拒否する際に使用できます。

ローカルスナップショットのデータレジデンシーを強制的にローカルゾーンにする

次のポリシー例では、ローカルゾーン内のボリュームとインスタンスからローカルゾーン内のローカルスナップショットのみを作成するようにユーザーを制限しています。これにより、ユーザーはローカルゾーン内のボリュームとインスタンスからリージョンにスナップショットを作成できなくなります。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:Location": "regional", "ec2:SourceAvailabilityZone": "local_zone" } } }, { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:SourceAvailabilityZone": "local_zone" }, "Null": { "ec2:Location": "true" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*" } ] }

ローカルゾーンでローカルスナップショットを共有できないようにする

次のポリシー例では、すべてのユーザーがローカルゾーンでローカルスナップショットを共有できないようにしています。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenySnapshotModifyInLocalZone", "Effect": "Deny", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:*::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "use1-atl2-az1" } } }, { "Sid": "AllowSnapshotModifyElsewhere", "Effect": "Allow", "Action": [ "ec2:ModifySnapshotAttribute" ], "Resource": "arn:aws:ec2:*::snapshot/*" } ] }

プリンシパルがローカルゾーン内のローカルスナップショットを削除できないようにする

次のポリシー例では、すべてのユーザーがローカルゾーン内のローカルスナップショットを削除できないようにしています。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenySnapshotDeleteInLocalZone", "Effect": "Deny", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:*::snapshot/*", "Condition": { "StringEquals": { "ec2:AvailabilityZone": "use1-atl2-az1" } } }, { "Sid": "AllowSnapshotDeleteElsewhere", "Effect": "Allow", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:*::snapshot/*" } ] }