휴지통에서 삭제된 스냅샷 복구
휴지통의 스냅샷 작업을 위한 권한
기본적으로 사용자는 휴지통에 있는 스냅샷으로 작업할 권한이 없습니다. 사용자가 이러한 리소스로 작업하도록 허용하려면 특정 리소스 및 API 작업을 사용할 권한을 부여하는 IAM 정책을 생성해야 합니다. 정책이 생성된 후에는 사용자, 그룹 또는 역할에 권한을 추가해야 합니다.
휴지통에 있는 스냅샷을 보고 복구하려면 사용자에게 다음과 같은 권한이 있어야 합니다.
-
ec2:ListSnapshotsInRecycleBin -
ec2:RestoreSnapshotFromRecycleBin
휴지통의 스냅샷에 대한 태그를 관리하려면 사용자에게 다음과 같은 추가 권한이 필요합니다.
-
ec2:CreateTags -
ec2:DeleteTags
휴지통 콘솔을 사용하려면 사용자에게 ec2:DescribeTags 권한이 필요합니다.
다음은 예시 IAM 정책입니다. 여기에는 콘솔 사용자에 대한 ec2:DescribeTags 권한이 포함되며 태그 관리를 위한 ec2:CreateTags 및 ec2:DeleteTags 권한이 포함됩니다. 권한이 필요하지 않은 경우 정책에서 권한을 제거할 수 있습니다.
액세스 권한을 제공하려면 사용자, 그룹 또는 역할에 권한을 추가하세요:
-
AWS IAM Identity Center의 사용자 및 그룹:
권한 세트를 생성합니다. AWS IAM Identity Center 사용 설명서의 권한 세트 생성의 지침을 따릅니다.
-
보안 인증 공급자를 통해 IAM에서 관리되는 사용자:
ID 페더레이션을 위한 역할을 생성합니다. IAM 사용 설명서의 Create a role for a third-party identity provider (federation)의 지침을 따릅니다.
-
IAM 사용자:
-
사용자가 맡을 수 있는 역할을 생성합니다. IAM 사용 설명서에서 Create a role for an IAM user의 지침을 따릅니다.
-
(권장되지 않음)정책을 사용자에게 직접 연결하거나 사용자를 사용자 그룹에 추가합니다. IAM 사용 설명서에서 사용자(콘솔)에 권한 추가의 지침을 따르세요.
-
휴지통을 사용하는 데 필요한 권한에 대한 자세한 내용은 휴지통 및 보존 규칙 작업을 위한 권한 섹션을 참조하세요.
휴지통의 스냅샷 보기
스냅샷이 휴지통에 있는 동안 다음과 같은 제한된 정보를 볼 수 있습니다.
-
스냅샷의 ID입니다.
-
스냅샷 설명입니다.
-
스냅샷이 생성된 볼륨의 ID입니다.
-
스냅샷이 삭제되고 휴지통에 들어간 날짜 및 시간입니다.
-
보존 기간이 만료되는 날짜 및 시간입니다. 이때 스냅샷은 휴지통에서 영구적으로 삭제됩니다.
다음 방법 중 하나를 사용하여 휴지통의 스냅샷을 볼 수 있습니다.
휴지통에서 스냅샷 복원
스냅샷이 휴지통에 있는 동안에는 어떤 식으로도 사용할 수 없습니다. 스냅샷을 사용하려면 먼저 복원해야 합니다. 휴지통에서 스냅샷을 복원하면 스냅샷을 즉시 사용할 수 있으며 휴지통에서 스냅샷이 제거됩니다. 계정의 다른 스냅샷을 사용하는 것과 동일한 방식으로 복원된 스냅샷을 사용할 수 있습니다.
다음 방법 중 하나를 사용하여 휴지통에서 스냅샷을 복원할 수 있습니다.