Salin snapshot dalam satu wilayah atau lintas wilayah untuk pencadangan, pemulihan bencana, atau enkripsi.
Prasyarat
-
Key Management Service (KMS) diaktifkan (diperlukan untuk salinan terenkripsi).
-
Snapshot sumber tidak diarsipkan.
Kasus penggunaan
Salinan snapshot digunakan untuk tujuan berikut:
-
DevOps
Deploy layanan atau migrasikan beban kerja ke wilayah lain menggunakan salinan snapshot untuk mengurangi biaya O&M dan meningkatkan ketersediaan.
-
Pencadangan dan pemulihan bencana
Pertahankan salinan snapshot di lokasi terpisah untuk kepatuhan atau keandalan. Pulihkan layanan dengan cepat guna mengurangi Recovery Time Objective (RTO) dan Recovery Point Objective (RPO).
Salinan snapshot dapat berupa standar atau terenkripsi. Pilih berdasarkan kebutuhan enkripsi Anda.
|
Jenis salinan |
Kasus penggunaan |
Dampak keamanan |
Prosedur |
|
Salinan standar |
Cadangkan snapshot yang tidak terenkripsi ke wilayah lain atau buat disk dari salinan tersebut. |
Data disimpan dalam bentuk teks biasa. Siapa pun yang memiliki akses ke snapshot dapat membacanya tanpa kunci enkripsi. |
|
|
Salinan terenkripsi |
|
Data dalam snapshot terenkripsi hanya dapat diakses dengan kunci KMS yang benar, sehingga melindungi informasi sensitif dan membantu memenuhi persyaratan kepatuhan. |
Penagihan
Tinjau aturan penagihan sebelum menyalin snapshot untuk memperkirakan biaya.
Aturan penagihan untuk salinan dari snapshot sumber yang sama:
|
Jenis salinan |
Wilayah tujuan |
Dasar ukuran |
Biaya |
|
Salinan standar dari snapshot yang tidak terenkripsi |
Cross-region |
Salinan pertama = ukuran snapshot lengkap. Salinan berikutnya ke wilayah yang sama = inkremental. |
|
|
Salinan terenkripsi dari snapshot yang tidak terenkripsi |
Wilayah yang sama |
Salinan pertama = ukuran disk lengkap. Salinan berikutnya = inkremental. Mengganti kunci KMS memicu salinan lengkap baru, setelah itu salinan kembali menjadi inkremental. |
|
|
Cross-region |
Prosesnya sama seperti wilayah yang sama. |
|
|
|
Salinan terenkripsi dari snapshot terenkripsi |
Wilayah yang sama |
Salinan pertama = ukuran snapshot lengkap. Salinan berikutnya = inkremental. Mengganti kunci KMS memicu salinan lengkap baru, setelah itu salinan kembali menjadi inkremental. |
|
|
Cross-region |
Prosesnya sama seperti wilayah yang sama. |
|
-
Biaya penyimpanan snapshot
Dikenakan di wilayah tujuan. Lihat Penagihan snapshot untuk detailnya.
-
Biaya transfer data
Rumus:
-
Harga satuan: Lihat harga per wilayah di halaman produk ECS. Buka bagian Pricing, pilih wilayah, lalu periksa Snapshot > Snapshot replication service fee details.
-
Ukuran snapshot: Dalam GB. Lihat ukuran snapshot.
PentingUntuk salinan terenkripsi pertama dari snapshot yang tidak terenkripsi, ukuran snapshot mengacu pada ukuran disk sumber.
-
-
Biaya KMS
Kunci layanan default gratis. Kunci KMS kustom mungkin dikenai biaya. Lihat penagihan KMS.
Batasan
-
Periode retensi dan tag snapshot sumber tidak disalin.
Di Konsol ECS, snapshot hasil salinan secara default dipertahankan secara permanen. API CopySnapshot mendukung pengaturan periode retensi.
-
Snapshot baru memiliki ID yang berbeda dari sumbernya. Anda tidak dapat melakukan rollback disk sumber menggunakan snapshot baru tersebut.
-
Snapshot hasil salinan tidak mendukung instant access.
-
Salinan standar menghasilkan snapshot standar.
Prosedur
Buka Konsol ECS - Snapshots.
Di pojok kiri atas halaman, pilih wilayah dan kelompok sumber daya.
-
Di tab Disk Snapshots, temukan snapshot Anda. Di kolom Actions, pilih
> Copy Snapshot. -
Pada kotak dialog Copy Snapshot, konfigurasikan parameter berikut.
Copy
Parameter
Deskripsi
Snapshot Name
Nama snapshot baru.
Destination Region
Wilayah tujuan. Salinan standar harus menargetkan wilayah yang berbeda.
Copy Type
Pilih Copy.
(Opsional) Advanced Settings
Description
Deskripsi opsional untuk memudahkan manajemen.
Tag
Tag opsional.
CatatanTag dari snapshot sumber tidak disalin.
Copy and Encrypt
Parameter
Deskripsi
Snapshot Name
Nama snapshot baru.
Destination Region
Wilayah tujuan. Salinan terenkripsi dapat menargetkan wilayah yang sama atau berbeda.
Menyalin snapshot terenkripsi ke China (Nanjing - Local Region) Closing Down tidak didukung.
Copy Type
Pilih Copy and Encrypt.
Snapshot dari disk terenkripsi secara otomatis terenkripsi dan harus menggunakan opsi ini.
Encryption Key
Pilih kunci layanan default atau customer master key (CMK).
Kunci layanan default (alias/acs/ecs) sepenuhnya dikelola oleh ECS. Anda juga dapat menggunakan CMK yang Anda buat atau impor di KMS untuk kontrol penuh atas kebijakan enkripsi. Lihat Integrasi KMS.
(Opsional) Advanced Settings
Description
Deskripsi opsional untuk memudahkan manajemen.
Tag
Tag opsional.
Tag dari snapshot sumber tidak disalin.
-
Klik OK. Proses penyalinan dimulai.
-
(Opsional) Untuk melihat progres, alihkan ke wilayah tujuan.
-
Jika Progress menampilkan Progressing, berarti penyalinan sedang berlangsung. Untuk membatalkan, klik Delete Snapshot di kolom Actions. Tindakan ini akan membatalkan tugas dan menghapus snapshot parsial.
-
Saat Progress menampilkan Available, berarti penyalinan telah selesai.
-
Arahkan kursor ke Snapshot Copy di kolom Creation Method untuk melihat ID snapshot asli.
-
Di halaman detail snapshot, lihat status enkripsi dan kuncinya di bagian Encrypted/Unencrypted.
-
-