AWS Snowcone 장치 모범 사례 - AWS Snowcone 사용자 가이드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Snowcone 장치 모범 사례

AWS Snowcone 디바이스를 최대한 활용하고 만족도를 높이려면 다음 모범 사례를 따르는 것이 좋습니다.

보안

  • AWS Snowcone 기기에서 의심스러운 점을 발견하면 내부 네트워크에 연결하지 마세요. 그 대신에 AWS Support에 연락하면 새 AWS Snowcone 디바이스를 받을 수 있습니다.

  • 잠금 해제 코드의 복사본을 해당 작업에 대한 매니페스트와 동일한 워크스테이션 내 위치에 저장하지 않는 것이 좋습니다. 이를 별도로 저장하면 승인되지 않은 당사자가 AWS Snowcone 장치에 액세스하는 것을 방지할 수 있습니다. 예를 들어 매니페스트 복사본을 로컬 서버에 저장하고 디바이스를 잠금 해제하려는 사용자에게 코드를 이메일로 전송할 수 있습니다. 이 접근 방식은 서버에 저장된 파일 및 해당 사용자의 이메일 주소에 액세스할 수 있는 개인만 AWS Snowcone 장치에 액세스할 수 있도록 제한합니다.

  • Snowball Edge 클라이언트 명령 snowballEdge list-access-keyssnowballEdge get-secret-access-key를 차례로 실행할 때 표시되는 자격 증명은 액세스 키 및 비밀 키의 페어입니다. 이러한 키는 작업과 디바이스의 로컬 리소스에만 연결됩니다. 쿠키는 사용자 AWS 계정 또는 다른 어떤 것에도 매핑되지 않습니다 AWS 계정. 이러한 키를 사용하여 의 서비스 및 리소스에 액세스하려고 하면 작업과 관련된 로컬 리소스에서만 작동하므로 실패합니다. AWS 클라우드

  • NFS 공유에 대한 액세스를 제한할 수 있습니다. 자세한 내용은 실행 시 NFS 공유에 대한 액세스 제한 NFS 섹션을 참조하세요.

  • Snowcone 디바이스를 끄거나 전원을 껐다가 다시 켜면 디바이스가 잠긴 상태가 됩니다.

네트워크

  • 한 번에 한 가지 방법을 사용하여 AWS Snowcone 기기의 로컬 버킷에서 데이터를 읽고 쓰는 것이 좋습니다. 둘 다 사용

    NFS 마운트와 동일한 S3 DataSync 버킷에 동시에 설치하면 읽기/쓰기 충돌이 발생할 수 있습니다.

  • 데이터 손상을 방지하려면 데이터를 전송하는 동안 AWS Snowcone 디바이스 연결을 끊거나 네트워크 설정을 변경하지 마십시오.

  • 파일은 디바이스에 기록되는 동안 정적 상태에 있어야 합니다. 파일이 쓰여지는 동안 수정된 파일은 읽기/쓰기 충돌을 일으킬 수 있습니다.

  • AWS Snowcone 단말기 성능 향상에 대한 자세한 내용은 을 참조하십시오. Snowcone 성능

리소스 관리

  • 온프레미스 데이터 전송을 무료로 수행할 수 있는 5일은 AWS Snowcone 디바이스가 데이터 센터에 도착한 다음 날부터 시작됩니다.

EC2 호환 인스턴스 관리

AWS Snowcone 디바이스에서 작성한 Amazon EC2 호환 인스턴스를 실수로 삭제하지 않도록 운영 체제에서 인스턴스를 종료하면 안 됩니다. 예를 들어, shutdown 또는 reboot 명령을 사용하지 마세요. 운영 체제에서 인스턴스를 종료하면 terminate-instances 명령을 호출하는 것과 효과가 동일합니다.

대신 stop-instances 명령을 사용하여 보존하려는 Amazon EC2 호환 인스턴스를 일시 중단합니다.