AWS Snowball 邊緣的工作原理 - AWS Snowball Edge 開發者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Snowball 邊緣的工作原理

AWS Snowball Edge 裝置屬於使用中的內部部署位置所擁有 AWS,且它們位於您的內部部署位置。

裝置可以使用三種工作類 AWS Snowball Edge 型。雖然任務類型在其使用案例中各有不同,但是每個任務類型的裝置訂購、接收和送回之工作流程都相同。無論工作類型如何,每項工作都會在任務完成後遵循美國國家標準技術研究所 (NIST) 800-88 標準的資料刪除。

共用的任務流程
  1. 建立工作 — 每個工作都會在中建立, AWS Snow 系列管理主控台 或透過工作管理以程式設計方式建立API。可以在主控台或透過追蹤工作的狀態API。

  2. 為您的工作準備好裝 AWS Snowball Edge 置 — 我們會為您的工作準備裝置,您的工作狀態現在為準備 Snowball。從建立訂購裝置的工作起,此準備程序最多可能需要 4 週的時間。此時間表應納入您的專案計劃,以確保順暢的過渡。

  3. 您所在地區的電信業者將裝置運送給您 — 貨運業者會從這裡接管,而您的工作狀態現在會傳送給您。您可以在控制台或工作管理中找到您的跟踪號和跟踪網站的鏈接API。如需您所在地區的電信業者是誰的資訊,請參閱Snow 系列裝置的運送考量

  4. 接收裝置 — 幾天後,您所在地區的電信業者會將 AWS Snowball Edge 裝置送到您建立任務時提供的地址,而您的工作狀態會變更為 [已傳送給您]。裝置並非置於箱子內送達,因其本身就是運送容器。

  5. 取得您的認證並下載 Snowball Edge 用戶端 — 準備好開始傳輸資料,方法是取得您的認證、工作資訊清單和資訊清單的解鎖代碼,然後下載 Snowball Edge 用戶端。

    • Snowball Edge 用戶端是用來管理從裝置到內部部署資料目的地的資料流程的工具。

      您可以從AWS Snowball 資源頁面下載並安裝 Snowball Edge 用戶端。

      您必須從 [AWS Snowball Edge 資源] 頁面下載 Snowball Edge 用戶端,並安裝在您擁有的功能強大的工作站上。

    • 資訊清單可驗證您對裝置的存取權,而且會經過加密,只有解鎖碼才能將其解密。當裝置位於您所在位置的內部部署API時,您可以從主控台或透過工作管理取得資訊清單。

    • 解鎖碼是 29 個字元的代碼,用來解密資訊清單。您可以從控制台或工作管理中獲取解鎖代碼API。我們建議您將解鎖碼與資訊清單分開儲存,以防止裝置在您的設施內受到未經授權的存取。

  6. 置硬體 — 將裝置移至資料中心,並依照機殼上的指示開啟裝置。將裝置連接至電源和您的本機網路。

  7. 開設備電源 — 接下來,通過按LCD顯示屏上方的電源按鈕打開設備電源。等待數分鐘後,就會出現 Ready (就緒) 畫面。

  8. 獲取設備的 IP 地址 — LCD 顯示屏上有一個CONNECTION選項卡。點擊此選項卡,然後獲取 AWS Snowball Edge 設備的 IP 地址。

  9. 使用 Snowball Edge 用戶端解除鎖定裝置 — 當您使用 Snowball Edge 用戶端解除鎖定 AWS Snowball Edge 裝置時,請輸入裝置的 IP 位址、資訊清單路徑以及解除鎖定代碼。Snowball Edge 用戶端會解密資訊清單,並使用它來驗證您對裝置的存取權限。

  10. 使用裝置 — 裝置已啟動並執行中。您可以使用它來透過 Amazon S3 介面卡或網路檔案系統 (NFS) 掛載點傳輸資料,或是透過 Snow 系列裝置上 Amazon S3 相容儲存的本機運算和儲存傳輸資料。

  11. 為回程做好裝置準備 — 在內部部署位置完成裝置使用後,請按LCD顯示器上方的電源按鈕。關閉裝置的電源大約需要 20 秒。從裝置頂部的纜線凹角拔除電源及其電源纜線,並關閉全部三個裝置門。現在,裝置送回已準備就緒。

  12. 您所在地區的電信業者會將裝置退回 AWS — 當電信業者擁有 AWS Snowball Edge 裝置時,工作的狀態會變成「傳送至」 AWS。

    注意

    匯出和叢集作業還有其他步驟。如需詳細資訊,請參閱 雪家族出口工作如何工作Snow Family 叢集本機運算和儲存工作的運作方式

雪家族導入工作如何工作

每個匯入任務都會使用單一 Snowball 裝置。在您建立工作以訂購 AWS Snow 系列管理主控台 或工作管理中的 Snow Family 裝置後API,我們會寄送 Snowball 給您。數天後到達時,您可以將 Snowball Edge 裝置連接到網路,並將要匯入 Amazon S3 的資料傳輸到裝置上。完成資料傳輸後,請將 Snowball 寄回 AWS,然後我們會將您的資料匯入 Amazon S3。

重要

如果您已開啟 S3 物件鎖定並啟用預設保留設定,則匯入程序無法從 Snow 裝置寫入 Amazon S3 中的儲存貯體。啟用 Amazon S3 物件鎖定後,您無法停用該儲存貯體或暫停儲存貯體的版本控制。如果您的儲存貯體已啟用預設保留設定的 S3 物件鎖定,請在返回 Snow 系列裝置之前停用 S3 物件鎖定的保留設定。從裝置匯入資料之後 AWS,再次在值區上啟用 Retetion 設定。如需詳細資訊,請參閱設定或修改 S3 物件的保留期

如果儲存貯體上的IAM政策阻止寫入儲存貯體,匯入程序也無法寫入 Amazon S3 中的儲存貯體。如需詳細資訊,請參閱 Amazon S3 的 Identity and Access Management

雪家族出口工作如何工作

每個匯出工作可以使用任意數量的 AWS Snowball Edge 裝置。如果清單中包含的資料數量超過單一裝置所能容納的數量,則會為您提供多個裝置。每個任務部分只能有一個與其相關聯的裝置。建立工作零件後,您的第一個工作零件會進入準備 Snowball 狀態。

注意

用於將任務分成多個部分的清單操作是 Amazon S3 的一項功能,您的費用與任何 Amazon S3 操作相同。

不久之後,我們開始將您的資料匯出到裝置。匯出資料所需的時間會根據資料集的性質而有所不同。例如,匯出許多小型檔案 (小於 10 MB) 所花費的時間大幅延長。匯出完成後,將裝置準備好供您所在地區的電信業者 AWS 取貨。當裝置到達時,您會將 AWS AWS Snowball Edge 裝置連線至網路,並將資料從裝置傳輸到網路上的儲存裝置。

完成傳輸資料後,請將裝置寄回 AWS。當我們收到您的導出任務部分的設備時,我們將其完全刪除。此刪除遵循美國國家標準與技術研究所 (NIST) 800-88 標準。此步驟標示該特定任務組件的完成。

  • 對於關鍵清單

    在我們匯出 S3 儲存貯體中的物件之前,我們會掃描儲存貯體。如果儲存貯體在掃描後發生變更,則工作可能會遇到延遲,因為我們會掃描遺失或變更的物件。

  • 適用於 S3 冰川彈性擷取

    請務必注意, AWS Snowball 無法匯出 S3 Glacier 儲存類別中的物件。必須先還原這些物件,才 AWS Snowball 能成功匯出值區中的物件。

Snow 系列本機運算和儲存工作的運作方式

您可以在 Snow 上的 Amazon EKS Anywhere 中執行相容的運算執行個體或 Kubernetes AWS EC2 容器,以使用 AWS Snowball Edge 裝置的本機運算和儲存功能。對於運算功能,資料儲存是由 Snow 系列裝置上的 Amazon S3 相容儲存提供。

您可以在 Snowball Edge 裝置上建立 Amazon S3 儲存貯體,針對需要本機資料存取、本機資料處理和資料存放的應用程式在內部部署存放和擷取物件。Snow 系列裝置上的 Amazon S3 相容儲存提供新的儲存類別SNOW,該儲存類別使用 Amazon S3APIs,其設計用於在多個 Snowball Edge 裝置上持久且冗餘地存放資料。您可以在 Amazon S3 上使用相同的 Snowball Edge 儲存貯體APIs和功能,包括儲存貯體生命週期政策、加密和標記。當一個或多個裝置返回時 AWS,Snow 系列裝置上建立或存放在 Amazon S3 相容儲存裝置中的所有資料都會清除。如需詳細資訊,請參閱僅限本機運算和儲存區工作

如需詳細資訊,請參閱使用 Snowball Edge 裝置提供本機運算與儲存功能的相關資訊

Snow Family 叢集本機運算和儲存工作的運作方式

叢集工作是一種特殊的工作,僅適用於本機儲存和運算。適用於那些需要提高資料耐久性和儲存容量的工作負載。如需詳細資訊,請參閱在 Snowball Edge 裝置叢集上提供本機儲存空間的工作相關資訊

注意

就像獨立本機儲存和運算任務一樣,存放在叢集中的資料必須訂購其他裝置做為個別匯入任務的一部分,就無法將儲存在叢集中的資料匯入 Amazon S3。若您訂購這些裝置,就可將資料從叢集傳輸至該裝置,並在送回匯入任務的裝置時匯入資料。

叢集有 3 到 16 個 AWS Snowball 邊緣裝置,稱為節點。當您從區域運營商接收節點時,請將所有節點連接到電源和網絡以獲取其 IP 地址。您可以使用這些 IP 位址,使用其中一個節點的 IP 位址,透過單一解除鎖定命令一次解除鎖定叢集的所有節點。如需詳細資訊,請參閱設定和使用 Snowball 邊緣用戶端

您可以使用或使用 Snow 系列裝置上的 Amazon S3 相容儲存,以及在其他節點之間分散的資料,將資料寫入未鎖定的叢集。

完成叢集後,請將所有節點運送回 AWS。當我們收到叢集節點時,我們會執行 Snowball 的完全清除。此刪除遵循美國國家標準與技術研究所 (NIST) 800-88 標準。

Snowball 邊緣影片和部落格