スナップショットは、同じリージョン内またはリージョン間でコピーして、柔軟かつ確実にデータをバックアップできます。スナップショットをコピーする際に、「コピーと暗号化」機能を使用して、スナップショットコピーを暗号化できます。これにより、データセキュリティが向上します。このトピックでは、同じリージョン内またはリージョン間でスナップショットをコピーする方法について説明します。
前提条件
スナップショットが作成されていること。詳細については、「スナップショットの作成」をご参照ください。
暗号化されたスナップショットコピーを作成するためにスナップショットをコピーする前に、Key Management Service(KMS)がアクティブ化されていること。詳細については、「概要」トピックの「KMS のアクティブ化」セクションをご参照ください。
コピーするスナップショットが標準スナップショットであること。アーカイブスナップショットはコピーできません。
ユースケース
スナップショットレプリケーションは、以下のシナリオに適用できます。
DevOps シナリオ
スナップショットをコピーして新しいリージョンでビジネスを開始したり、業務システムを新しいリージョンに移行したりできます。これにより、O&M コストを削減し、データの可用性を向上させることができます。
リージョン内またはリージョン間のバックアップシナリオ
スナップショットレプリケーションは、コンプライアンス監査の要件を満たし、ビジネスの信頼性を向上させるのに役立ちます。障害発生時には、別のリージョンにあるスナップショットコピーを使用してビジネスを復旧できます。これにより、目標復旧時間(RTO)と目標復旧時点(RPO)が短縮されます。
次の表は、コピースナリオとコピーおよび暗号化シナリオの違いを示しています。
シナリオ | 用途 | セキュリティ | 手順 |
コピースナリオ | 暗号化されていないスナップショットをリージョン間でコピーしてデータをバックアップするか、ターゲットリージョンで暗号化されていないスナップショットコピーに基づいてクラウドディスクを作成します。 | 暗号化されていないスナップショットに直接アクセスできます。 | |
コピーと暗号化のシナリオ |
| 暗号鍵を使用することによってのみ、暗号化されたスナップショットにアクセスできます。これにより、機密性の高いスナップショットデータへの不正アクセスを防ぐことができます。暗号化されたスナップショットは、暗号化されていないスナップショットよりも高いレベルのセキュリティを提供します。これにより、データのプライバシーとセキュリティがより適切に保護されます。 |
課金
このセクションには、注意が必要な重要な情報が含まれています。予期しない費用を防ぐため、以下の情報を注意深くお読みください。
クラウドディスクのスナップショットをコピーする場合は、次の表に示すシナリオと範囲に注意してください。次の表に記載されていないコピースナリオと範囲はサポートされていません。
シナリオ | 範囲 | スナップショットコピーサイズ | 料金 |
暗号化されていないスナップショットのコピー | リージョン間 | 各ターゲットリージョンにおけるクラウドディスクの最初のスナップショットコピーは フルコピー です。同じリージョン内のディスクのそれ以降のスナップショットコピーはすべて、前回のコピー以降に変更されたデータのみを含む増分コピーです。 |
|
暗号化されていないスナップショットをコピーし、スナップショットコピーを暗号化する | 同じリージョン内 | クラウドディスクのスナップショットをコピーするたびに、スナップショットコピーサイズはディスクサイズと同じ になります。 たとえば、40 GB のクラウドディスクの 10 GB のスナップショットをコピーするたびに、スナップショットコピーのサイズは 10 GB ではなく 40 GB になります。 |
|
リージョン間 |
| ||
暗号化されたスナップショットをコピーし、スナップショットコピーを暗号化する | 同じリージョン内 | リージョン内のクラウドディスクの最初のスナップショットコピーは フルコピー です。リージョン内のディスクのそれ以降のスナップショットコピーは、前回のコピー以降に変更されたデータのみを含む増分コピーです。 クラウドディスクの場合、リージョン内のスナップショットコピーの暗号鍵が変更された後に生成される最初のスナップショットコピーもフルコピーです。ディスクのそれ以降のスナップショットコピーは増分コピーです。 |
|
リージョン間 | 各ターゲットリージョンでは、メカニズムは同じリージョン内で暗号化されたスナップショットをコピーし、スナップショットコピーを暗号化するメカニズムと同じです。 |
|
スナップショットストレージ料金
スナップショットをリージョンにコピーすると、そのリージョンにあるスナップショットコピーのストレージ料金が発生します。料金の計算に使用される計算式については、「スナップショット」をご参照ください。
データ転送料金
データ転送料金は、次の計算式を使用して計算されます。
スナップショットレプリケーションのデータ転送単価: リージョン間のスナップショットレプリケーションデータ転送の単価を確認するには、Elastic Compute Service 製品ページ にアクセスし、[料金] タブをクリックして、下にスクロールし、 タブをクリックします。スナップショット
スナップショットサイズ: 単位: GB。スナップショットサイズを確認する方法については、「スナップショットサイズの表示」をご参照ください。
重要暗号化されていないスナップショットをコピーしてスナップショットコピーを暗号化する場合、上記の計算式のスナップショットコピーサイズはディスクサイズです。
KMS 暗号化料金
Alibaba Cloud KMS では、デフォルトキーを使用してクラウド リソースを無料で暗号化できます。デフォルトキーを使用する場合、キー料金は発生しません。その他のシナリオでの KMS 料金については、「課金」をご参照ください。
制限
ソーススナップショットのタグと保存期間をスナップショットコピーにコピーすることはできません。
説明ECS コンソールでスナップショットをコピーする場合、スナップショットコピーは永続的に保持されます。CopySnapshot 操作を呼び出してスナップショットをコピーする場合は、スナップショットコピーの保持期間を指定できます。
スナップショットコピーの ID は、ソーススナップショットの ID とは異なります。スナップショットコピーを使用して、ソーススナップショットから作成されたクラウドディスクをロールバックすることはできません。
スナップショットコピーは、インスタントアクセス機能 をサポートしていません。
標準スナップショットは、標準スナップショットとしてのみコピーできます。
手順
ECS コンソール - スナップショット にアクセスします。
上部のナビゲーションバーで、管理するリソースのリージョンとリソースグループを選択します。
[ディスクスナップショット] タブで、コピーするスナップショットを見つけ、
[スナップショットのコピー][アクション] 列で > を選択します。
[スナップショットのコピー] ダイアログボックスで、コピースナリオに基づいてパラメータを設定します。次の表にパラメータを示します。
コピースナリオ
パラメータ
説明
スナップショット名
新しいスナップショットの名前を入力します。
ターゲットリージョン
ソーススナップショットが存在するリージョンとは異なるターゲットリージョンを選択します。
コピータイプ
[コピー] を選択します。
詳細設定(オプション)
説明
新しいスナップショットの説明を入力します。管理を容易にするために、新しいスナップショットの目的や環境などの関連情報を入力することをお勧めします。
タグ
管理を容易にするために、新しいスナップショットに追加するタグを指定します。
説明ソーススナップショットのタグを新しいスナップショットにコピーすることはできません。
コピーと暗号化のシナリオ
パラメータ
説明
スナップショット名
新しいスナップショットの名前を入力します。
ターゲットリージョン
ターゲットリージョンを選択します。選択したリージョンは、ソーススナップショットのリージョンと同じでも、別のリージョンでもかまいません。
コピータイプ
[コピーと暗号化] を選択します。
説明暗号化されたクラウドディスク用に作成されたスナップショットも暗号化されます。コピーするスナップショットが暗号化されたスナップショットの場合は、[コピーと暗号化] を選択します。
暗号鍵
ドロップダウンリストから、ターゲットリージョンのサービスキー、または KMS で作成されたカスタマーマスターキー(CMK)を選択できます。
詳細設定(オプション)
説明
新しいスナップショットの説明を入力します。管理を容易にするために、新しいスナップショットの目的や環境などの関連情報を入力することをお勧めします。
タグ
管理を容易にするために、新しいスナップショットに追加するタグを指定します。
説明ソーススナップショットのタグを新しいスナップショットにコピーすることはできません。
情報を確認し、[確認] をクリックします。システムは指定されたスナップショットをコピーします。
(オプション)ターゲットリージョンに切り替え、新しいスナップショットに関する情報を表示します。
新しいスナップショットがターゲットリージョンで作成されているときは、[進捗状況] 列に [処理中] と表示されます。[アクション] 列の [スナップショットの削除] をクリックすると、スナップショットのコピータスクをキャンセルし、新しいスナップショットを削除できます。
スナップショットのコピータスクが完了すると、新しいスナップショットの [進捗状況] 列に [利用可能] と表示されます。
ソーススナップショットの ID を表示するには、新しいスナップショットの [作成方法] 列の [スナップショットコピー] にポインタを移動します。
新しいスナップショットが暗号化されているかどうかを確認し、暗号鍵を表示するには、[暗号化/非暗号化] 列の値を表示します。