Outposts의 Amazon EBS 로컬 스냅샷 - Amazon EBS

Outposts의 Amazon EBS 로컬 스냅샷

Amazon EBS 스냅샷은 EBS 볼륨의 특점 시점 복사본입니다.

기본적으로 Outposts에서 EBS 볼륨의 스냅샷은 Outposts의 리전에 있는 Amazon S3에 저장됩니다. 또한 Outposts의 Amazon EBS 로컬 스냅샷을 사용하여 Outposts의 볼륨 스냅샷을 Outposts 자체의 Amazon S3에 로컬로 저장할 수 있습니다. 이를 통해 스냅샷 데이터가 Outposts와 프레미스에 상주합니다. 또한 AWS Identity and Access Management(IAM) 정책 및 권한을 사용하여 스냅샷 데이터가 Outpost를 나가지 않도록 데이터 레지던시 시행 정책을 설정할 수 있습니다. AWS 리전에서 서비스를 제공하지 않고 데이터 레지던시 요건이 있는 국가 또는 지역에 상주하는 경우 이는 특히 유용합니다.

이 주제는 Outposts의 Amazon EBS 로컬 스냅샷 사용에 관한 정보를 제공합니다. Amazon EBS 스냅샷과 AWS 리전에서의 스냅샷 작업에 관한 자세한 내용은 Amazon EBS 스냅샷 섹션을 참조하세요.

AWS Outposts에 대한 자세한 내용은 AWS Outposts 기능AWS Outposts 사용 설명서를 참조하세요. 요금 정보는 AWS Outposts 요금을 참조하세요.

FAQ

1. 로컬 스냅샷은 무엇입니까?

기본적으로 Outposts에 있는 볼륨의 Amazon EBS 스냅샷은 Outposts의 리전에 있는 Amazon S3에 저장됩니다. Outposts가 Amazon S3 on Outposts와 함께 프로비저닝된 경우 Outposts 자체에 로컬로 스냅샷을 저장하도록 선택할 수 있습니다. 로컬 스냅샷은 최근 스냅샷이 저장된 이후 변경된 볼륨의 블록만 저장되는 증분 백업입니다. 이러한 스냅샷을 사용하여 언제든지 Outposts에서 스냅샷으로 볼륨을 복원할 수 있습니다. Amazon EBS 스냅샷 복사에 대한 자세한 내용은 Amazon EBS 스냅샷 섹션을 참조하세요.

2. 왜 로컬 스냅샷을 사용해야 합니까?

스냅샷은 편리한 데이터 백업 방법입니다. 로컬 스냅샷을 사용하면 모든 스냅샷 데이터가 Outposts에 로컬로 저장됩니다. 따라서 프레미스를 벗어나지 않습니다. AWS 리전에서 서비스를 제공하지 않고 레지던시 요건이 있는 국가 또는 지역에 상주하는 경우 이는 특히 유용합니다.

추가로 로컬 스냅샷을 사용하면 대역폭 제한 환경에서 리전과 Outposts 사이의 통신에 사용되는 대역폭을 줄일 수 있습니다.

3. Outposts에 스냅샷 데이터 레지던시를 어떻게 적용합니까?

AWS Identity and Access Management(IAM) 정책을 사용하여 로컬 스냅샷 작업 시 보안 주체(AWS 계정, IAM 사용자 및 IAM 역할)가 갖는 권한을 제어하고 데이터 레지던시를 적용할 수 있습니다. 보안 주체가 Outposts 볼륨 및 인스턴스에서 스냅샷을 생성하고 해당 스냅샷을 AWS 리전에 저장하지 못하도록 하는 정책을 생성할 수 있습니다. 현재 Outposts에서 리전으로 스냅샷 및 이미지를 복사하는 것은 지원되지 않습니다. 자세한 내용은 IAM을 통한 액세스 제어 섹션을 참조하세요.

4. 다중 볼륨, 충돌 일치 로컬 스냅샷이 지원됩니까?

예. Outposts의 인스턴스에서 다중 볼륨, 충돌 일치 로컬 스냅샷 생성이 가능합니다.

5. 로컬 스냅샷을 어떻게 생성합니까?

AWS Command Line Interface(AWS CLI) 또는 Amazon EC2 콘솔을 사용하여 스냅샷을 수동으로 생성할 수 있습니다. 자세한 내용은 로컬 스냅샷 작업 섹션을 참조하세요. Amazon Data Lifecycle Manager 사용을 통해 로컬 스냅샷의 수명 주기를 자동화할 수도 있습니다. 자세한 내용은 Outposts에서 스냅샷 자동화 섹션을 참조하세요.

6. Outposts가 리전과의 연결이 끊어지면 로컬 스냅샷을 생성, 사용 또는 삭제할 수 있습니까?

아니요. 리전에서 액세스, 권한 부여, 로깅 및 스냅샷 상태에 있어 중요한 모니터링 서비스를 제공하므로 Outposts는 리전에 연결되어야 합니다. 연결이 끊어진 경우 새 로컬 스냅샷 생성, 기존 로컬 스냅샷에서 볼륨 생성이나 인스턴시 시작, 또는 로컬 스냅샷 삭제를 수행할 수 없습니다.

7. 로컬 스냅샷 삭제 후 Amazon S3 스토리지 용량은 얼마나 빠르게 사용 가능합니까?

Amazon S3 스토리지 용량은 로컬 스냅샷과 이를 참조하는 볼륨 삭제 후 72시간 내에 사용 가능합니다.

8. Outposts의 Amazon S3 용량이 부족하지 않도록 하려면 어떻게 해야 합니까?

Amazon CloudWatch 경보를 사용하여 Amazon S3 스토리지 용량을 모니터링하고, 스토리지 용량이 부족하지 않도록 더 이상 필요하지 않은 스냅샷과 볼륨을 삭제하는 것이 좋습니다. Amazon Data Lifecycle Manager 사용을 통해 로컬 스냅샷의 수명 주기를 자동화하는 경우 스냅샷 보존 정책으로 인해 필요한 것보다 오래 스냅샷을 보존하지 않도록 해야 합니다.

9. 사용자 Outposts에서 로컬 Amazon S3 용량이 부족하면 어떻게 되나요?

Outposts에서 로컬 Amazon S3 용량이 부족하면 Amazon Data Lifecycle Manager는 Outposts에서 로컬 스냅샷을 성공적으로 생성할 수 없습니다. Amazon Data Lifecycle Manager는 Outposts에서 로컬 스냅샷을 생성하려고 시도하지만 스냅샷은 즉시 error 상태로 전환되고 결국 Amazon Data Lifecycle Manager에 의해 삭제됩니다. 스냅샷 생성 실패에 대한 스냅샷 수명 주기 정책을 모니터링하는 SnapshotsCreateFailed Amazon CloudWatch 지표를 사용하는 것이 좋습니다. 자세한 내용은 CloudWatch를 사용하여 Data Lifecycle Manager 정책 모니터링 단원을 참조하십시오.

10. 스팟 인스턴스 및 스팟 플릿에 로컬 스냅샷 및 로컬 스냅샷 기반 AMI를 사용할 수 있습니까?

아니요 로컬 스냅샷 또는 로컬 스냅샷 기반 AMI를 사용하여 스팟 인스턴스나 스팟 플릿을 시작할 수 없습니다.

11. Amazon EC2 Auto Scaling에 로컬 스냅샷 및 로컬 스냅샷 기반 AMI를 사용할 수 있습니까?

예. 로컬 스냅샷 및 로컬 스냅샷 기반 AMI를 사용하여 스냅샷과 동일한 Outposts에 있는 서브넷의 Auto Scaling 그룹을 시작할 수 있습니다. Amazon EC2 Auto Scaling 그룹 서비스 연결 역할에는 스냅샷을 암호화하는 데 사용되는 KMS 키 암호화 키를 사용할 권한이 있어야 합니다.

로컬 스냅샷 또는 로컬 스냅샷 기반 AMI를 사용하여 AWS 리전에서 Auto Scaling 그룹을 시작할 수 없습니다.

사전 조건

Outposts에 스냅샷을 저장하려면 Outposts의 Amazon S3가 프로비저닝된 Outposts가 있어야 합니다. Outposts의 Amazon S3에 대한 자세한 내용은 Amazon Simple Storage Service 사용 설명서에서 Outposts의 Amazon S3 사용을 참조하세요.

고려 사항

로컬 스냅샷 작업 시 다음 사항에 유의하세요.

  • 로컬 스냅샷을 사용하려면 Outposts를 해당하는 AWS 리전에 연결해야 합니다.

  • 스냅샷 메타데이터는 Outposts와 연결된 AWS 리전에 저장됩니다. 여기에는 스냅샷 데이터가 포함되지 않습니다.

  • Outposts에 저장된 스냅샷은 기본적으로 암호화됩니다. 암호화되지 않은 스냅샷은 지원되지 않습니다. Outposts에서 생성된 스냅샷과 Outposts에 복사된 스냅샷은 해당 리전에 대한 기본 KMS 키 또는 요청 시 지정한 다른 KMS 키를 사용하여 암호화됩니다.

  • 로컬 스냅샷의 Outposts에서 볼륨을 생성하면 다른 KMS 키를 사용하여 볼륨을 다시 암호화할 수 없습니다. 로컬 스냅샷에서 생성된 볼륨은 소스 스냅샷과 동일한 KMS 키를 사용하여 암호화되어야 합니다.

  • Outpost에서 로컬 스냅샷을 삭제한 이후 삭제된 스냅샷에서 사용하는 Amazon S3 스토리지 용량은 72시간 내에 사용 가능하게 됩니다. 자세한 내용은 로컬 스냅샷 삭제 단원을 참조하십시오.

  • Outposts에서 로컬 스냅샷을 내보낼 수 없습니다.

  • 로컬 스냅샷에 대해 빠른 스냅샷 복원을 활성화할 수 없습니다.

  • EBS 다이렉트 API의 경우 로컬 스냅샷에서 지원되지 않습니다.

  • Outpost에서 AWS 리전으로, 하나의 Outpost에서 다른 Outpost로, 또는 Outpost 내에서 로컬 스냅샷 또는 AMI를 복사할 수 없습니다. 하지만 AWS 리전에서 Outposts로 스냅샷을 복사할 수 있습니다. 자세한 내용은 AWS 리전에서 Outposts로 스냅샷 복사 섹션을 참조하세요.

  • AWS 리전에서 Outposts로 스냅샷을 복사할 때 데이터는 서비스 링크를 통해 전송됩니다. 여러 스냅샷을 동시에 복사하면 Outposts에서 실행 중인 다른 서비스에 영향을 미칠 수 있습니다.

  • 로컬 스냅샷을 공유할 수 없습니다.

  • IAM 정책을 사용하여 데이터 레지던시 요건을 충족해야 합니다. 자세한 내용은 IAM을 통한 액세스 제어 섹션을 참조하세요.

  • 로컬 스냅샷은 증분 백업입니다. 가장 최근의 스냅샷 이후에 변경된 볼륨의 블록만 저장됩니다. 각 로컬 스냅샷에는 (스냅샷을 만든 시점의) 데이터를 새 EBS 볼륨에 복원하는 데 필요한 모든 정보가 들어 있습니다. 자세한 내용은 Amazon EBS 스냅샷 작동 방식 섹션을 참조하세요.

  • IAM 정책을 사용하여 CopySnapshotCopyImage 작업에 대한 데이터 레지던시를 적용할 수 없습니다.

IAM을 통한 액세스 제어

AWS Identity and Access Management(IAM) 정책을 사용하여 로컬 스냅샷 작업 시 보안 주체(AWS 계정, IAM 사용자 및 IAM 역할)가 갖는 권한을 제어할 수 있습니다. 다음은 로컬 스냅샷에 대한 특정 작업을 수행할 권한을 부여 또는 거부하는 데 사용할 수 있는 정책의 예시입니다.

중요

Outposts에서 리전으로 스냅샷 및 이미지를 복사하는 것은 현재 지원되지 않습니다. 따라서 현재 IAM 정책을 사용하여 CopySnapshotCopyImage 작업에 대한 데이터 레지던시를 적용할 수 없습니다.

스냅샷에 대한 데이터 레지던시 적용

다음 정책 예시는 모든 보안 주체가 Outposts arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef의 볼륨 및 인스턴스에서 스냅샷을 생성하고 AWS 리전에 스냅샷 데이터를 저장하지 못하도록 합니다. 보안 주체는 로컬 스냅샷을 생성할 수 있습니다. 이 정책을 통해 모든 스냅샷이 Outposts에 유지됩니다.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "arn:aws:ec2:us-east-1::snapshot/*", "Condition": { "StringEquals": { "ec2:SourceOutpostArn": "arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0" }, "Null": { "ec2:OutpostArn": "true" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateSnapshots" ], "Resource": "*" } ] }

보안 주체의 로컬 스냅샷 삭제 방지

다음 정책 예시는 모든 보안 주체가 Outposts arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0에 저장된 로컬 스냅샷을 삭제하지 못하도록 합니다.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "arn:aws:ec2:us-east-1::snapshot/*", "Condition": { "StringEquals": { "ec2:OutpostArn": "arn:aws:outposts:us-east-1:123456789012:outpost/op-1234567890abcdef0" } } }, { "Effect": "Allow", "Action": [ "ec2:DeleteSnapshot" ], "Resource": "*" } ] }

로컬 스냅샷 작업

다음 섹션에서는 로컬 스냅샷 사용 방법을 설명합니다.

스냅샷 저장 규칙

스냅샷 스토리지에 다음 규칙이 적용됩니다.

  • 볼륨의 최신 스냅샷이 Outposts에 저장된 경우 모든 후속 스냅샷은 동일한 Outposts에 저장되어야 합니다.

  • 볼륨의 최신 스냅샷이 AWS 리전에 저장된 경우 모든 후속 스냅샷은 동일한 리전에 저장되어야 합니다. 해당 볼륨에서 로컬 스냅샷 생성을 시작하려면 다음을 수행합니다.

    1. AWS 리전에서 볼륨의 스냅샷을 생성합니다.

    2. 스냅샷을 AWS 리전의 Outposts로 복사합니다.

    3. 로컬 스냅샷에서 새 볼륨을 생성합니다.

    4. Outposts의 인스턴스에 볼륨을 연결합니다.

    Outposts의 새 볼륨의 경우 다음 스냅샷은 Outposts 또는 AWS 리전에 저장할 수 있습니다. 이후 모든 후속 스냅샷은 동일한 위치에 저장되어야 합니다.

  • Outpost에서 생성된 스냅샷과 AWS 리전에서 Outpost로 복사된 스냅샷을 포함한 로컬 스냅샷은 동일한 Outpost에서 볼륨을 생성하는 데에만 사용할 수 있습니다.

  • 한 리전의 스냅샷에 있는 Outposts에서 볼륨을 생성한 경우 새 볼륨의 모든 후속 스냅샷은 동일한 리전에 있어야 합니다.

  • 로컬 스냅샷의 Outposts에서 볼륨을 생성한 경우 새 볼륨의 모든 후속 스냅샷은 동일한 Outposts에 있어야 합니다.

Outposts의 볼륨에서 로컬 스냅샷 생성

Outposts의 볼륨에서 로컬 스냅샷을 생성할 수 있습니다. 동일한 Outposts의 스냅샷을 소스 볼륨으로 저장하거나 Outposts에 대한 리전에 저장할 수 있습니다.

로컬 스냅샷은 동일한 Outposts에서 볼륨을 생성하는 데에만 사용할 수 있습니다.

자세한 내용은 Amazon EBS 스냅샷 생성 단원을 참조하세요.

로컬 스냅샷에서 AMI 생성

Outposts의 리전에 저장된 로컬 스냅샷과 스냅샷의 조합을 사용하여 Amazon Machine Image(AMI)를 생성할 수 있습니다. 예를 들어, us-east-1에 Outposts가 있는 경우 해당 Outposts의 로컬 스냅샷 기반, 그리고 us-east-1 리전의 스냅샷 기반의 데이터 볼륨이 포함된 AMI를 생성할 수 있습니다.

참고
  • 여러 Outposts에서 저장된 백업 스냅샷을 포함한 AMI를 생성할 수 있습니다.

  • 현재 CreateImage API 또는 Outposts의 Amazon S3에 대해 활성화된 Outposts용 Amazon EC2 콘솔을 사용하여 Outposts의 인스턴스에서 직접 AMI를 생성할 수 없습니다.

  • 로컬 스냅샷 기반 AMI를 사용하여 동일한 Outposts에서만 인스턴스를 시작할 수 있습니다.

리전의 스냅샷에서 Outposts에 있는 AMI를 생성하려면
  1. 리전에서 Outposts로 스냅샷을 복사합니다. 자세한 내용은 AWS 리전에서 Outposts로 스냅샷 복사 섹션을 참조하세요.

  2. Amazon EC2 콘솔 또는 register-image 명령을 사용하여 Outposts의 스냅샷 복사본을 사용하는 AMI를 생성합니다. 자세한 내용은 스냅샷에서 AMI 생성을 참조하십시오.

Outposts의 인스턴스에서 Outpost에 있는 AMI를 생성하려면
  1. Outposts의 인스턴스에서 스냅샷을 생성하고 스냅샷을 Outposts에 저장합니다. 자세한 내용은 Amazon EBS 스냅샷 생성 단원을 참조하십시오.

  2. Amazon EC2 콘솔 또는 register-image 명령을 사용하여 로컬 스냅샷을 사용하는 AMI를 생성합니다. 자세한 내용은 스냅샷에서 AMI 생성을 참조하십시오.

Outposts의 인스턴스에서 리전에 있는 AMI를 생성하려면
  1. Outposts의 인스턴스에서 스냅샷을 생성하고 스냅샷을 리전에 저장합니다. 자세한 내용은 Outposts의 볼륨에서 로컬 스냅샷 생성 또는 Amazon EBS 스냅샷 생성 섹션을 참조하세요.

  2. Amazon EC2 콘솔이나 register-image 명령을 사용하여 리전의 스냅샷 복사본을 사용하여 AMI를 생성합니다. 자세한 내용은 스냅샷에서 AMI 생성을 참조하십시오.

AWS 리전에서 Outposts로 스냅샷 복사

AWS 리전에서 Outposts로 스냅샷을 복사할 수 있습니다. 스냅샷이 Outposts의 리전에 있는 경우에만 이를 수행할 수 있습니다. 스냅샷이 다른 리전에 있는 경우 우선 Outposts에 대한 리전으로 스냅샷을 복사한 다음 해당 리전에서 Outposts로 복사해야 합니다.

참고

Outposts에서 리전으로, 하나의 Outposts에서 다른 Outposts로, 또는 동일한 Outposts 내에서 로컬 스냅샷을 복사할 수 없습니다.

자세한 내용은 Amazon EBS 스냅샷 복사 단원을 참조하십시오.

AWS 리전에서 Outposts로 AMI 복사

AWS 리전에서 Outposts로 AMI를 복사할 수 있습니다. 리전에서 Outposts로 AMI를 복사하면 AMI에 연결된 모든 스냅샷이 리전에서 Outposts로 복사됩니다.

AMI와 연결된 스냅샷이 Outposts에 대한 리전에 있는 경우에만 리전에서 Outposts로 AMI를 복사할 수 있습니다. 스냅샷이 다른 리전에 있는 경우 우선 Outposts에 대한 리전으로 AMI를 복사한 다음 해당 리전에서 Outposts로 복사해야 합니다.

참고

Outposts에서 리전으로, 하나의 Outposts에서 다른 Outposts로, 또는 Outposts 내에서 AMI를 복사할 수 없습니다.

copy-image AWS CLI 명령만 사용하여 리전에서 Outposts로 AMI를 복사할 수 있습니다.

로컬 스냅샷에서 볼륨 생성

로컬 스냅샷에서 Outposts에 있는 볼륨을 생성할 수 있습니다. 볼륨은 소스 스냅샷과 동일한 Outposts에 생성되어야 합니다. 로컬 스냅샷을 사용하여 Outposts에 대한 리전에서 볼륨을 생성할 수 없습니다.

로컬 스냅샷에서 볼륨을 생성할 때 다른 KMS 키를 사용하여 볼륨을 다시 암호화할 수 없습니다. 로컬 스냅샷에서 생성된 볼륨은 소스 스냅샷과 동일한 KMS 키를 사용하여 암호화되어야 합니다.

자세한 내용은 Amazon EBS 볼륨 생성 단원을 참조하십시오.

로컬 스냅샷 기반 AMI에서 인스턴스 시작

로컬 스냅샷 기반 AMI에서 인스턴스를 시작할 수 있습니다. 소스 AMI와 동일한 Outposts에 있는 인스턴스를 시작해야 합니다. 자세한 내용은 AWS Outposts 사용 설명서Outposts에서 인스턴스 시작을 참조하세요.

로컬 스냅샷 삭제

Outposts에서 로컬 스냅샷을 삭제할 수 있습니다. Outpost에서 스냅샷을 삭제한 이후 삭제된 스냅샷에서 사용한 Amazon S3 스토리지 용량은 스냅샷과 해당 스냅샷을 참조하는 볼륨 삭제 후 72시간 내에 사용 가능하게 됩니다.

Amazon S3 스토리지 용량을 즉시 사용할 수 없게 된 경우 Amazon CloudWatch 경보를 사용하여 Amazon S3 스토리지 용량을 모니터링하는 것이 좋습니다. 스토리지 용량이 부족하지 않도록 더 이상 필요하지 않은 스냅샷과 볼륨을 삭제하세요.

스냅샷 삭제에 대한 자세한 내용은 스냅샷 삭제 섹션을 참조하세요.

Outposts에서 스냅샷 자동화

Outposts에서 볼륨 및 인스턴스의 스냅샷을 자동으로 생성, 복사, 유지 및 삭제하는 Amazon Data Lifecycle Manager 스냅샷 수명 주기 정책을 생성할 수 있습니다. 스냅샷을 리전에 저장할지 여부 또는 Outposts에 로컬로 저장할지 여부를 선택할 수 있습니다. 추가로 AWS 리전에서 생성 및 저장된 스냅샷을 Outposts로 자동 복사할 수 있습니다.

다음 표는 지원되는 기능의 개요를 제공합니다.

리소스 위치 스냅샷 대상 교차 리전 복사 빠른 스냅샷 복원 교차 계정 공유
리전 Outposts
Region Region
Outpost Region
Outpost Outpost
고려 사항
  • 현재 Amazon EBS 스냅샷 수명 주기 정책만 지원됩니다. EBS 기반 AMI 정책 및 교차 계정 공유 이벤트 정책은 지원되지 않습니다.

  • 정책이 리전의 볼륨 또는 인스턴스에 대한 스냅샷을 관리하는 경우 스냅샷은 소스 리소스와 동일한 리전에 생성됩니다.

  • 정책이 Outposts의 볼륨 또는 인스턴스에 대한 스냅샷을 관리하는 경우 소스 Outposts, 또는 소스 Outposts의 리전에서 스냅샷을 생성할 수 있습니다.

  • 단일 정책은 한 리전의 스냅샷과 Outposts의 스냅샷을 모두 관리할 수 없습니다. 리전과 Outposts의 스냅샷을 자동화해야 하는 경우 별도의 정책을 생성해야 합니다.

  • 빠른 스냅샷 복원은 Outposts에서 생성된 스냅샷이나 Outposts에 복사된 스냅샷에 대해 지원되지 않습니다.

  • Outposts에서 생성된 스냅샷에 대해 교차 계정 공유는 지원되지 않습니다.

로컬 스냅샷을 관리하는 스냅샷 수명 주기 생성에 대한 자세한 내용은 스냅샷 수명 주기 자동화를 참조하십시오.