AWS Snowball Edge の仕組み - AWS Snowball Edge デベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Snowball Edge の仕組み

AWS Snowball エッジデバイスは によって所有されており AWS、使用中はオンプレミスの場所にあります。

AWS Snowball Edge デバイスで使用できるジョブタイプは 3 つあります。ユースケースによってジョブのタイプが異なっても、各ジョブタイプでのデバイスの注文、受領、返却のワークフローは同じです。ジョブタイプに関係なく、ジョブはすべて、ジョブ完了後に米国国立標準技術研究所 (NIST) 800-88 標準のデータ消去に従います。

共有ワークフロー
  1. ジョブの作成 - 各ジョブは で、 AWS Snow ファミリーマネジメントコンソール またはジョブ管理 を通じてプログラムで作成されますAPI。ジョブのステータスは、コンソールまたは を通じて追跡できますAPI。

  2. ジョブ用のデバイスの準備 – お客様のジョブ用の AWS Snowball Edge デバイスが用意され、ジョブのステータスが [Snowball の準備中] になります。この準備プロセスには、デバイスが作成されたジョブから最大 4 週間かかる場合があります。このタイムラインは、シームレスな移行を確実にするために、プロジェクト計画に含める必要があります。

  3. リージョンのキャリアによるデバイスの配送 – キャリアによって集荷され、ジョブのステータスが [In transit to you] (お客様へ配送中) になります。追跡番号と追跡ウェブサイトへのリンクは、コンソールまたはジョブ管理 で確認できますAPI。お客様のリージョンのキャリアについての詳細は、Snow Family デバイスの配送に関する考慮事項 を参照してください。

  4. デバイスの受信 – 数日後、リージョンのキャリアは、ジョブの作成時に指定したアドレスに AWS Snowball Edge デバイスを配信し、ジョブのステータスは に配信されます。デバイスが到着すると、梱包箱がないことが分かります。それ自体が配送用コンテナであるためです。

  5. 認証情報の取得と Snowball Edge クライアントのダウンロード – 認証情報、ジョブマニフェスト、マニフェストの解除コードを取得し、Snowball Edge クライアントをダウンロードして、データ転送を開始する準備を整えます。

    • Snowball Edge クライアントは、デバイスからオンプレミスのデータ送信先へのデータの流れの管理に使用するツールです。

      Snowball Edge クライアントは、AWS Snowball リソースページからダウンロードできます。

      AWS Snowball Edge のリソース」ページから Snowball Edge クライアントをダウンロードし、お客様が所有する強力なワークステーションにインストールする必要があります。

    • マニフェストは、デバイスへのアクセスの認証に使用されます。暗号化されていて解除コードでのみ復号できます。マニフェストは、デバイスがオンプレミスのロケーションにあるAPIときに、コンソールまたはジョブ管理で取得できます。

    • 解除コードは、マニフェストの復号に使用される 29 文字のコードです。ロック解除コードは、コンソールまたはジョブ管理 で取得できますAPI。デバイスがお客様の施設にある間の不正アクセスを防ぐため、解除コードをマニフェストとは別の場所に保存しておくことをお勧めします。

  6. ハードウェアの配置 – デバイスをデータセンターに移動し、ケース上に記載された指示に従って開きます。デバイスを電源とローカルネットワークに接続します。

  7. デバイスの電源を入れる – 次に、LCDディスプレイの上にある電源ボタンを押してデバイスの電源を入れます。数分後に [Ready] 画面が表示されます。

  8. デバイスの IP アドレスを取得する – LCDディスプレイにはCONNECTIONタブがあります。このタブをタップし、 AWS Snowball Edge デバイスの IP アドレスを取得します。

  9. Snowball Edge クライアントを使用してデバイスのロックを解除する – Snowball Edge クライアントを使用して AWS Snowball Edge デバイスのロックを解除するときは、デバイスの IP アドレス、マニフェストへのパス、およびロック解除コードを入力します。Snowball Edge クライアントによってマニフェストが復号され、これを使ってデバイスへのアクセスが認証されます。

  10. デバイスの使用 – デバイスが稼働します。これを使用して、Amazon S3 アダプターまたはネットワークファイルシステム (NFS) マウントポイントでデータを転送したり、Snow Family デバイスの Amazon S3 互換ストレージでローカルコンピューティングとストレージを転送したりできます。

  11. デバイスを返却する準備をする – オンプレミスロケーションでデバイスを使用したら、LCDディスプレイの上にある電源ボタンを押します。約 20 秒程度でデバイスの電源がオフになります。デバイスを切り離し、電源ケーブルをデバイス上部のケーブルフックに収納して、デバイスの 3 つのドアをすべて閉じます。デバイスの返却準備完了です。

  12. リージョンの通信事業者がデバイスを に返 AWSす – 通信事業者に AWS Snowball Edge デバイスがある場合、ジョブのステータスは への転送 AWS中になります。

    注記

    エクスポートおよびクラスタージョブには追加のステップがあります。詳細については、「Snow Family エクスポートジョブの仕組み」および「Snow Family クラスター化されたローカルコンピューティングジョブとストレージジョブの仕組み」を参照してください。

Snow Family インポートジョブの仕組み

各インポートジョブごとに 1 つの Snowball アプライアンスを使用します。 AWS Snow ファミリーマネジメントコンソール またはジョブ管理 で Snow Family デバイスを注文するジョブを作成したらAPI、Snowball をお客様に発送します。数日後に Snowball がお手元に届いたら、Snowball Edge デバイスをネットワークに接続して、Amazon S3 にインポートするデータをデバイスに転送します。データ転送が完了したら、Snowball を に返送し AWS、Amazon S3 にデータをインポートします。

重要

Amazon S3 S3 のバケットに書き込むことができません。Amazon S3 オブジェクトロックが有効になったら、無効にしたり、バケットのバケットバージョニングを停止したりすることはできません。バケットにデフォルトの保持設定が有効になっている S3 オブジェクトロックがある場合は、Snow Family デバイスを返す前に、S3 オブジェクトロックの保持設定を無効にします。によってデバイスからデータがインポートされたら AWS、バケットのリテーション設定を再度有効にします。詳細については、S3 オブジェクトの保持期間の設定または変更」を参照してください。

バケットのIAMポリシーがバケットへの書き込みを妨げている場合、インポートプロセスも Amazon S3 のバケットに書き込むことができません。詳細については、Amazon S3のアイデンティティとアクセスの管理」を参照してください。

Snow Family エクスポートジョブの仕組み

各エクスポートジョブは、任意の数の AWS Snowball Edge デバイスを使用できます。リストに含まれるデータが 1 台のデバイスに収まる数を超える場合は、複数のデバイスがお客様に提供されます。各ジョブパートに関連付けられるデバイスは 1 つのみです。ジョブパートが作成されると、最初のジョブパートのステータスが [Preparing Snowball] (Snowball の準備中) になります。

注記

ジョブをパートに分割するリストオペレーションは Amazon S3 の機能です。他の Amazon S3 オペレーションと同様に料金が発生します。

その後すぐに、デバイスへのデータのエクスポートが開始されます。データのエクスポートにかかる時間は、データセットの特性によって異なります。例えば、多くの小さいファイル (10 MB 未満) をエクスポートする場合は、かなり長い時間がかかります。エクスポートが完了すると、 は、リージョン AWS のキャリアによるデバイスの集荷準備をします。到着したら、 AWS AWS Snowball Edge デバイスをネットワークに接続し、デバイスからネットワーク上のストレージにデータを転送します。

データ転送が完了したら、デバイスを に返送します AWS。当社は、エクスポートジョブパートのデバイスを受領後、データを完全に消去します。この消去は、米国国立標準技術研究所 (NIST) の 800-88 標準に従います。このステップにより、特定のジョブパートが完了します。

  • キーリストの場合

    S3 バケット内のオブジェクトをエクスポートする前に、バケットをスキャンします。スキャン後にバケットが変更された場合、欠落または変更されたオブジェクトをスキャンするため、ジョブに遅延が発生する可能性があります。

  • S3 Glacier Flexible Retrieval の場合

    は S3 Glacier ストレージクラスにあるオブジェクトをエクスポート AWS Snowball できないことに注意してください。これらのオブジェクトは、 AWS Snowball がバケット内のオブジェクトを正常にエクスポートする前に復元する必要があります。

Snow Family のローカルコンピューティングジョブとストレージジョブの仕組み

Amazon EKS Anywhere on Snow で AWS EC2互換のコンピューティングインスタンスまたは Kubernetes コンテナを実行することで、 AWS Snowball Edge デバイスのローカルコンピューティングおよびストレージ機能を使用できます。コンピューティング機能には、Snow Family デバイスの Amazon S3 互換ストレージによってデータストレージが提供されます。

Snowball Edge デバイスに Amazon S3 バケットを作成して、ローカルデータアクセス、ローカルデータ処理、およびデータレジデンシーを必要とするアプリケーションのオブジェクトをオンプレミスで保存および取得できます。Snow Family デバイス上の Amazon S3 互換ストレージは、Amazon S3 SNOWを使用する新しいストレージクラス を提供しAPIs、複数の Snowball Edge デバイス間でデータを永続的かつ冗長に保存するように設計されています。バケットライフサイクルポリシー、暗号化、タグ付けなど、Amazon S3 で実行するのと同じ および APIs機能を Snowball Edge バケットで使用できます。デバイスまたはデバイスが に返されると AWS、Snow Family デバイスの Amazon S3 互換ストレージに作成または保存されたすべてのデータが消去されます。詳細については、「ローカルコンピューティングとストレージ専用ジョブ」を参照してください。

詳細については、「Snowball Edge デバイスを使用してローカルコンピューティングとストレージ機能を提供する方法に関する情報」を参照してください。

Snow Family クラスター化されたローカルコンピューティングジョブとストレージジョブの仕組み

クラスタージョブは、ローカルストレージおよびコンピューティング専用の特別な種類のジョブです。これは、データの耐久性を高め、ストレージ容量を増やす必要のあるワークロード用です。詳細については、「Snowball Edge デバイスのクラスターでローカルストレージを提供するジョブに関する情報」を参照してください。

注記

スタンドアロンのローカルストレージおよびコンピューティングのジョブの場合と同様に、クラスターに保存されているデータを Amazon S3 にインポートするには、個別のインポートジョブの一部として追加のデバイスを注文する必要があります。これらのデバイスを注文する場合、インポートジョブのデバイスを返送する際に、クラスターのデータをそのデバイスに転送し、データをインポートすることができます。

クラスターには、ノード と呼ばれる 3~16 AWS Snowball Edge デバイスがあります。リージョンのキャリアからノードを受け取ったら、すべてのノードを電源とネットワークに接続して IP アドレスを取得します。これらの IP アドレスを使用して、いずれかのノードの IP アドレスを使用し、クラスターのノードを 1 つのロック解除コマンドですべて同時にロック解除します。詳細については、「Snowball Edge クライアントの設定と使用」を参照してください。

Snow Family デバイスの Amazon S3 互換ストレージと、他のノードに分散されたデータを使用して、ロック解除されたクラスターにデータを書き込むことができます。

クラスターが完了したら、すべてのノードを に返送します AWS。返送されたクラスターノードを受領したら、当社が Snowball を完全に消去します。この消去は、米国国立標準技術研究所 (NIST) の 800-88 標準に従います。

Snowball Edge の動画とブログ