View a markdown version of this page

Snowball Edge を使用するための前提条件 - AWS Snowball Edgeデベロッパーガイド

AWS Snowball Edgeは新規顧客には利用できなくなりました。新規のお客様は、オンライン転送AWS DataSync、安全な物理的な転送のためのAWSデータ転送ターミナル、またはAWSパートナーソリューションを検討する必要があります。エッジコンピューティングについては、AWS Outposts をご覧ください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Snowball Edge を使用するための前提条件

Snowball Edge の使用を開始する前に、AWSアカウントがない場合はサインアップする必要があります。また、Snowball Edge で使用するデータインスタンスとコンピューティングインスタンスを設定する方法についても学習することをお勧めします。

AWS Snowball Edgeはリージョン固有のサービスです。そのため、ジョブを計画する前に、そのサービスがお客様のAWS リージョンで利用可能であることを確認してください。場所と Amazon S3 バケットが同じAWS リージョン国または同じ国にあることを確認します。これは、デバイスの注文能力に影響するためです。

Snowball Edge 上の Amazon S3 互換ストレージをローカルエッジコンピューティングおよびストレージジョブ用にコンピューティング最適化デバイスで使用するには、注文時にデバイス上で S3 容量をプロビジョニングする必要があります。Snowball Edge の Amazon S3 互換ストレージはローカルバケット管理をサポートしているため、デバイスまたはデバイスを受け取った後にデバイスまたはクラスターに S3 バケットを作成できます。

注文プロセスの一環として、AWS Identity and Access Management(IAM) ロールとAWS Key Management Service(AWS KMS) キーを作成します。KMS キーは、ジョブのロック解除コードの暗号化に使用されます。IAM ロールと KMS キーの作成の詳細については、「Snowball Edge デバイスを注文するジョブの作成」を参照してください。

注記

アジアパシフィック (ムンバイ) では、Amazon on Internet Services Private Limited (AISPL) によってAWS リージョンサービスが提供されます。アジアパシフィック (ムンバイ) で Amazon Web Services にサインアップする方法についてはAWS リージョン、「AISPL にサインアップする」を参照してください。

にサインアップするAWS アカウント

の使用を開始するにはAWS、 が必要ですAWS アカウント。の作成の詳細についてはAWS アカウント、 AWS アカウント管理リファレンスガイドの「 の開始方法AWS アカウント」を参照してください。

環境について

データセットとローカル環境のセットアップについて理解しておくと、データ転送を実行する際に役立ちます。ご注文の前に、次の点について考慮してください。

どのようなデータを転送するか。

多数の小さなファイルを転送しても、 ではうまく機能しませんAWS Snowball Edge。これは、Snowball Edge Edge が個々のオブジェクトを暗号化するためです。小さなファイルとは、1 MB 未満のファイルなどのことです。デバイスに転送する前に、圧縮することをお勧めしますAWS Snowball Edge。また、各ディレクトリ内のファイルやディレクトリの数は、500,000 を超えないようにすることをお勧めします。

転送中のデータにアクセスするか。

静的なデータセットであることが重要です (転送中にユーザーやシステムによってデータにアクセスされることがないこと)。そうでない場合、チェックサムの不一致によってファイルの転送が失敗する可能性があります。ファイルは転送されず、Failed のようにマークされます。

データの破損を防ぐため、データの転送中は、AWS Snowball Edgeを切り離したりネットワーク設定を変更したりしないでください。ファイルは、デバイスへの書き込み中、静的な状態になっている必要があります。デバイスへの書き込み中にファイルが変更されると、読み取り/書き込み競合が発生する可能性があります。

ネットワークはAWS Snowball Edgeデータ転送をサポートしますか?

Snowball Edge は、RJ45SFP+、または QSFP+ ネットワークアダプタをサポートしています。スイッチがギガビットスイッチであることを確認してください。スイッチのブランドによりますが、ギガビットまたは 10/100/1000 などと表示されています。Snowball Edge デバイスは、メガビットスイッチまたは 10/100 スイッチをサポートしていません。

特殊文字を含むファイル名の処理

オブジェクトの名前に特殊文字が含まれていると、エラーが発生する可能性があることに注意してください。Amazon S3 では特殊文字を使用できますが、次の文字の使用は避けることを強くお勧めします。

  • バックスラッシュ ("\")

  • 左中括弧 ("{")

  • 右中括弧 ("}")

  • 左角括弧 ("[")

  • 右角括弧 ("]")

  • 小なり記号 ("<")

  • 大なり記号 (">")

  • 表示不可能な ASCII 文字 (10 進数の 128 ~ 255 の文字)

  • カレット ("^")

  • パーセント記号 ("%")

  • アクサングラーブ/バックティック ("`")

  • 引用符

  • チルダ ("~")

  • シャープ記号 ("#")

  • 縦棒/パイプ ("|")

ファイルにオブジェクト名にこれらの文字が 1 つ以上含まれている場合は、オブジェクトの名前を変更してからAWS Snowball Edgeデバイスにコピーします。ファイル名にスペースが含まれている Windows ユーザーは、個々のオブジェクトをコピーしたり、再帰コマンドを実行したりする際に注意が必要です。コマンドでは、名前にスペースを含むオブジェクトの名前を引用符で囲みます。このようなファイルの例を以下に示します。

オペレーティングシステム ファイル名: test file.txt

Windows

“C:\Users\<username>\desktop\test file.txt”

iOS

/Users/<username>/test\ file.txt

Linux

/home/<username>/test\ file.txt

注記

転送されるオブジェクトメタデータは、オブジェクト名とサイズのみです。

を使用した Amazon S3 暗号化AWS KMS

デフォルトのAWSマネージド暗号化キーまたはカスタマーマネージド暗号化キーを使用して、データのインポートまたはエクスポート時にデータを保護できます。

AWS KMSマネージドキーでの Amazon S3 デフォルトバケット暗号化の使用

でAWSマネージド暗号化を有効にするにはAWS KMS
  1. Amazon S3 コンソール (https://console.aws.amazon.com/s3/) を開きます。

  2. 暗号化する Amazon S3 バケットを選択します。

  3. 右側に表示されるウィザードで、[Properties] (プロパティ)を選択します。

  4. [Default encryption] (デフォルトの暗号化) ボックスで、[Disabled] (無効)を選択し (このオプションは灰色で表示されます)、デフォルトの暗号化を有効にします。

  5. 暗号化方法として [AWS-KMS] を選択してから、使用する KMS キーを選択します このキーは、バケットに配置されたオブジェクトを暗号化するために使用されます。

  6. [保存] を選択します。

Snowball Edge ジョブを作成したら、データをインポートする前に既存の IAM ロールポリシーにステートメントを追加します。これは、注文プロセス中に作成したロールです。デフォルトのロール名は、ジョブタイプに応じて Snowball-import-s3-only-role または Snowball-export-s3-only-role のようになります。

以下は、このようなステートメントの使用例です。

データをインポートする場合

AWS KMSマネージドキーによるサーバー側の暗号化 (SSE-KMS) を使用してインポートジョブに関連付けられた Amazon S3 バケットを暗号化する場合は、IAM ロールに次のステートメントも追加する必要があります。

例 Snowball インポート用の IAM ロールの例
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }

データをエクスポートする場合

AWS KMSマネージドキーによるサーバー側の暗号化を使用してエクスポートジョブに関連付けられた Amazon S3 バケットを暗号化する場合は、IAM ロールに次のステートメントも追加する必要があります。

例 Snowball エクスポート用の IAM ロール
{ "Effect": "Allow", "Action": [ "kms:Decrypt" ], "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }

AWS KMSカスタマーキーでの S3 デフォルトバケット暗号化の使用

独自の KMS キーでデフォルトの Amazon S3 バケット暗号化を使用して、インポートおよびエクスポートするデータを保護できます。

データをインポートする場合

でカスタマーマネージド暗号化を有効にするにはAWS KMS
  1. にサインインAWS マネジメントコンソールし、https://console.aws.amazon.com/kms でAWS Key Management Service(AWS KMS) コンソールを開きます。

  2. を変更するにはAWS リージョン、ページの右上隅にあるリージョンセレクターを使用します。

  3. 左側のナビゲーションペインで [Customer managed keys] (カスタマーマネージド型キー) を選択し、使用するバケットに関連付けられている KMS キーを選択します。

  4. まだ展開されていない場合、[Key Policy] (キーポリシー) を展開します。

  5. [Key Users] (キーユーザー) セクションで [Add] (追加) を選択し、IAM ロールを検索します。IAM ロールを選択し、[Add] (追加) を選択します。

  6. または、[Switch to Policy view] (ポリシービューへの切り替え) を選択してキーポリシードキュメントを表示し、キーポリシーにステートメントを追加することもできます。以下は ポリシーの例です。

例 AWS KMSカスタマーマネージドキーのポリシーの
{ "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/snowball-import-s3-only-role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*" }

このポリシーがAWS KMSカスタマーマネージドキーに追加されると、Snowball ジョブに関連付けられた IAM ロールも更新する必要があります。デフォルトのロールは snowball-import-s3-only-role です。

例 Snowball インポート用の IAM ロール
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }

詳細については、「でのアイデンティティベースのポリシー (IAM ポリシー) の使用AWS Snowball Edge」を参照してください。

使用されている KMS キーは、次のように表示されます。

“Resource”:“arn:aws:kms:region:AccoundID:key/*”

データをエクスポートする場合

例 AWS KMSカスタマーマネージドキーのポリシーの
{ "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/snowball-import-s3-only-role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*" }

このポリシーがAWS KMSカスタマーマネージドキーに追加されると、Snowball ジョブに関連付けられた IAM ロールも更新する必要があります。デフォルトのロールは次のように表示されます。

snowball-export-s3-only-role

例 Snowball エクスポート用の IAM ロール
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }

このポリシーがAWS KMSカスタマーマネージドキーに追加されると、Snowball ジョブに関連付けられた IAM ロールも更新する必要があります。デフォルトのロールは snowball-export-s3-only-role です。

サーバー側の暗号化による Amazon S3 の暗号化

AWS Snowball Edgeは、Amazon S3 マネージド暗号化キー (SSE-S3) によるサーバー側の暗号化をサポートしています。サーバー側の暗号化は、保管中のデータを保護するものです。SSE-S3 では、AmazonS3 に保管中のデータを保護するための強力な多要素暗号化を採用しています。詳細については、Amazon Simple Storage Service ユーザーガイドAmazon S3 が管理する暗号化キーによるサーバー側の暗号化 (SSE-S3) を使用したデータの保護を参照してください。

注記

現在、AWS Snowball Edgeはお客様が用意したキーによるサーバー側の暗号化 (SSE-C) をサポートしていません。ただし、その SSE タイプを使用して、インポートされたデータを保護したい場合や、エクスポートするデータにすでにこのタイプを使用している場合があります。このような場合は、以下の点に注意してください。

  • インポート - S3 にインポートしたオブジェクトを SSE-C で暗号化する場合は、それらのオブジェクトを別のバケットにコピーします。コピー先のバケットでは、バケットポリシーの一部として SSE-KMS または SSE-S3 暗号化が設定されているものとします。

  • エクスポート - SSE-C で暗号化されたオブジェクトをエクスポートする場合は、最初にそれらのオブジェクトを別のバケットにコピーします。コピー先のバケットでは、バケットポリシーにサーバー側の暗号化が指定されていないか、SSE-KMS または SSE-S3 が指定されているものとします。

Snowball Edge で Amazon S3 アダプターをインポートジョブとエクスポートジョブに使用するための前提条件

デバイスを使用してオンプレミスのデータソースからクラウドまたはクラウドからオンプレミスのデータストレージにデータを移動する場合は、Snowball Edge の S3 アダプターを使用できます。詳細については、「Snowball Edge との間でのデータ移行に Amazon S3 アダプターを使用したファイルの転送」を参照してください。

ジョブに関連付けられた Amazon S3 バケットでは、Amazon S3 Standard ストレージクラスを使用する必要があります。最初のジョブを作成する前に、以下の点に留意してください。

Amazon S3 にデータをインポートするジョブについては、以下のステップに従ってください。

Amazon S3 からデータをエクスポートする前に、以下のステップに従ってください。

  • ジョブの作成時に、エクスポートされるデータを確認します。詳細については、「Snowball Edge デバイスにデータをエクスポートする際の Amazon S3 オブジェクトキーの使用」を参照してください。

  • ファイル名にコロン (:) を含むファイルがある場合は、Amazon S3 でファイル名を変更してから、これらを取得するエクスポートジョブを作成します。ファイル名にコロンが含まれている場合は、ファイルを Microsoft Windows Server にエクスポートすることはできません。

Snowball Edge で Amazon S3 互換ストレージを使用するための前提条件

Snowball Edge の Amazon S3 互換ストレージは、エッジロケーションのデバイスにデータを保存し、そのデータをローカルコンピューティングオペレーションに使用するときに使用します。ローカルコンピューティングオペレーションに使用されるデータは、デバイスの返却時に Amazon S3 にインポートされません。

ローカルコンピューティング用および Amazon S3 互換ストレージを備えたストレージ用の Snow デバイスを注文する場合は、次の点に注意してください。

  • デバイスの注文時に、Amazon S3 ストレージ容量をプロビジョニングします。そのため、デバイスを注文する前に、ストレージのニーズを検討してください。

  • Snowball Edge デバイスの注文時ではなく、受信後にデバイスで Amazon S3 バケットを作成できます。

  • Snowball Edge で Amazon S3 互換ストレージを使用するには、最新バージョンのAWS CLI(v2.11.15 以降)、Snowball Edge クライアント、または をダウンロードAWS OpsHubし、コンピュータにインストールする必要があります。

  • デバイスを受け取ったら、このガイドの「Snowball Edge での Amazon S3 互換ストレージの使用」に従って、Snowball Edge での Amazon S3 互換ストレージを設定、起動、使用します。

Snowball Edge でコンピューティングインスタンスを使用するための前提条件

sbe1、、および インスタンスタイプAWS Snowball Edgeを使用してsbe-c、 でホストされている Amazon EC2-compatibleコンピューティングsbe-gインスタンスを実行できます。

  • sbe1 インスタンスタイプは、Snowball Edge Storage Optimized オプションを使用するデバイスで動作します。

  • sbe-c インスタンスタイプは、Snowball Edge Compute Optimized オプションを使用するデバイスで動作します。

Snowball Edge デバイスオプションでサポートされているすべてのコンピューティングインスタンスタイプは、AWS Snowball Edgeデバイスに固有です。これらのインスタンスでは、クラウドベースのインスタンスと同様に、Amazon Machine Image (AMI) を起動する必要があります。Snowball Edge ジョブを作成する前に、インスタンスの AMI を選択します。

Snowball Edge でコンピューティングインスタンスを使用するには、Snowball Edge デバイスを注文するジョブを作成し、AMIs を指定します。これを行うには、AWS Snowball Edgeマネジメントコンソール、AWS Command Line Interface(AWS CLI)、またはAWS SDKs のいずれかを使用します。一般的に、インスタンスを使用するには、ジョブの作成前にハウスキーピングの前提条件をいくつか実行する必要があります。

コンピューティングインスタンスを使用するジョブでは、ジョブに任意の AMI を追加する前に、サポートされるイメージタイプの AMI がAWS アカウントにある必要があります。現在、サポートされている AMI は以下のオペレーティングシステムに基づいています。

注記

Ubuntu 16.04 LTS - Xenial (HVM) イメージは ではサポートされなくなりましたがAWS Marketplace、Amazon EC2 VM Import/Export を介して Snowball Edge デバイス上で使用できAMIs でローカルで実行されます。

これらのイメージは、AWS Marketplace から取得できます。

SSH を使用して Snowball Edge で実行中のインスタンスに接続している場合は、独自のキーペアを使用するか、Snowball Edge でキーペアを作成できます。AWS OpsHubを使用してデバイスにキーペアを作成するには、「」を参照してくださいでの EC2-compatibleインスタンスのキーペアの操作AWS OpsHub。を使用してデバイスにキーペアAWS CLIを作成するには、create-key-pair「」の「」を参照してくださいSnowball Edge でサポートされている EC2-compatible AWS CLIコマンドのリスト。キーペアと Amazon Linux 2 の詳細については、「Amazon EC2 ユーザーガイド」の「Amazon EC2 key pairs and Linux instances」を参照してください。

デバイスでコンピューティングインスタンスを使用する際の固有の情報については、「Snowball Edge での Amazon EC2-compatibleコンピューティングインスタンスの使用」を参照してください。