type
status
date
slug
summary
tags
category
icon
password
 

理論

AWS EBSとS3間でデータを移行するための基礎知識

  1. Amazon EBSとスナップショット
      • Amazon Elastic Block Store (EBS) ボリュームは、インスタンスのストレージとして使用され、データの保存やバックアップが可能です。
      • スナップショットを作成すると、ボリューム全体のデータが保存されます。スナップショットは暗号化を維持し、後で新しいボリュームや他のリージョンで復元するために使用されます。しかし、一時的にI/Oが中断
  1. Amazon S3とデータバックアップ
      • Amazon Simple Storage Service (S3) は、オブジェクトストレージサービスで、スナップショットや他のデータを保存するための柔軟で耐久性のある選択肢です。
      • データのバックアップやアーカイブに最適であり、アクセス制御や暗号化を簡単に設定できます。
  1. AWS Systems Manager Session Manager
      • SSH キーが不要で、安全に EC2 インスタンスにアクセスできるツール。
      • インスタンスに IAM ロールをアタッチし、S3 への書き込み権限を持たせることで、コマンドを実行してデータを移動できます。
  1. IAM ロールと権限管理
      • インスタンスに IAM ロールをアタッチすることで、特定の AWS サービス(例: S3 へのアクセス)を利用する権限を付与します。これにより、セキュリティが向上し、キー管理が不要になります。
  1. 稼働中のアプリケーションのデータ移行
      • アプリケーションが停止できない場合、ランタイム中に安全かつ効率的にデータをコピーする必要があります。Session Manager や IAM ロールを使用すれば、停止時間をゼロに抑えることが可能です。
これらの技術とサービスを適切に組み合わせることで、安全で効率的なデータ移行が実現します。

実践

一問道場

 

質問 #58

ある企業は、ビジネスにとって重要なモノリシックアプリケーションを保有しています。このアプリケーションは、Amazon Linux 2 を実行している Amazon EC2 インスタンス上でホストされています。
企業のアプリケーションチームは、法務部門からインスタンスの暗号化された Amazon Elastic Block Store (Amazon EBS) ボリュームのデータを Amazon S3 バケットにバックアップするよう指示を受けました。
ただし、アプリケーションチームはインスタンスにアクセスするための管理用 SSH キーペアを持っていません。アプリケーションは引き続きユーザーにサービスを提供し続ける必要があります。
この要件を満たすためのソリューションはどれですか?
A.
インスタンスに Amazon S3 への書き込み権限を持つロールをアタッチします。AWS Systems Manager Session Manager オプションを使用してインスタンスにアクセスし、データを Amazon S3 にコピーするコマンドを実行します。
B.
再起動オプションを無効にした状態でインスタンスのイメージを作成します。そのイメージから新しい EC2 インスタンスを起動し、Amazon S3 への書き込み権限を持つロールを新しいインスタンスにアタッチします。データを Amazon S3 にコピーするコマンドを実行します。
C.
Amazon Data Lifecycle Manager (Amazon DLM) を使用して EBS ボリュームのスナップショットを作成します。そのデータを Amazon S3 にコピーします。
D.
インスタンスのイメージを作成します。そのイメージから新しい EC2 インスタンスを起動し、Amazon S3 への書き込み権限を持つロールを新しいインスタンスにアタッチします。データを Amazon S3 にコピーするコマンドを実行します。

解説

問題の要点:

  • アプリケーションの稼働を停止せずに、暗号化されたEBSボリュームのデータをAmazon S3にバックアップする必要がある。
  • 管理者のSSHキーはない

選択肢ごとの評価:

  1. A. AWS Systems Manager Session Managerを使用してアクセスし、コマンドでデータをS3にコピー
      • 適切な選択肢です。
      • Session Managerを使用することで、SSHキーなしでインスタンスにアクセスできます。
      • インスタンスの稼働状態を維持したまま、データをコピーできるため、アプリケーションを停止せずにバックアップが可能です。
  1. B. インスタンスのAMIを作成し、新しいインスタンスを起動してデータをコピー
      • インスタンスを再起動して新しいインスタンスを起動するため、アプリケーションのダウンタイムが発生する可能性があります。
      • SSHキーがないため、インスタンスにアクセスする方法としては不十分です。
  1. C. Amazon Data Lifecycle Managerを使用してEBSスナップショットを取得し、その後S3にコピー
      • EBSスナップショットブロックレベルのバックアップであり、直接S3にコピーすることはできません。
      • スナップショットを取得すると、一時的にI/Oが中断され、アプリケーションの稼働要件に合致しません。
  1. D. インスタンスのAMIを作成し、新しいインスタンスを起動してデータをコピー(選択肢Bの繰り返し)
      • 選択肢Bと同じ問題があります。
      • ダウンタイムが発生し、SSHキーなしでアクセスできないため不適切です。

結論:

最適な解決策は A です。Session Managerを使ってインスタンスにアクセスし、アプリケーションを停止させることなく、データをS3にコピーすることができます。
 
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
059-AWS SAP AWS 「理論・実践・一問道場」aws s3 sync057-AWS SAP AWS 「理論・実践・一問道場」SCP+IAM
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
02-生成AIパスポート試験対策:第2章「生成AI」
2025-2-1
01-生成AIパスポート試験対策:第1章「人口知能」
2025-2-1
究極のAWS認定 AI 実践者 AIF-C01 - 学習メモ
2025-1-27
不要再傻傻的直接买NISA啦
2025-1-27
Kubernetes、仮想マシンとコンテナの概念を超簡単に解説!
2025-1-24
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
2025-1-22
公告
🎉欢迎访问我的博客🎉
- 感谢您的支持 --
本站点于2024/09/01建立
👏主要分享IT相关主题👏
系统管理:
Redhat…
容器和编排:
Kubernetes、Openshift…
云计算:
AWS、IBM…
AI入门
以及技术笔记和考证经验
定期更新,欢迎互动。
感谢访问!
快速浏览相关标签