AWS Snowball Edge는 더 이상 신규 고객이 사용할 수 없습니다. 신규 고객은 온라인 전송, 안전한 물리적 전송AWS DataSync
기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Snowball Edge를 사용하기 위한 사전 조건
Snowball Edge를 시작하기 전에AWS계정이 없는 경우 계정에 가입해야 합니다. 또한 Snowball Edge와 함께 사용할 데이터 및 컴퓨팅 인스턴스를 구성하는 방법을 배우는 것이 좋습니다.
AWS Snowball Edge는 리전별 서비스입니다. 따라서 작업을 계획하기 전에는 해당 서비스가AWS 리전에서 사용 가능한지 확인하세요. 디바이스 주문 기능에 영향을 미치므로 위치와 Amazon S3 버킷이 동일하거나AWS 리전동일한 국가 내에 있는지 확인합니다.
로컬 엣지 컴퓨팅 및 스토리지 작업을 위해 컴퓨팅 최적화 디바이스와 함께 Snowball Edge에서 Amazon S3 호환 스토리지를 사용하려면 주문 시 디바이스에서 S3 용량을 프로비저닝해야 합니다. Snowball Edge의 Amazon S3 호환 스토리지는 로컬 버킷 관리를 지원하므로 디바이스 또는 디바이스를 받은 후 디바이스 또는 클러스터에서 S3 버킷을 생성할 수 있습니다.
주문 프로세스의 일부로AWS Identity and Access Management(IAM) 역할과AWS Key Management Service(AWS KMS) 키를 생성합니다. KMS 키는 작업에 대한 잠금 해제 코드를 암호화하는 데 사용됩니다. IAM 역할 및 KMS 키 생성에 대한 자세한 내용은 Snowball Edge 디바이스 주문 작업 생성을 참조하세요.
참고
아시아 태평양(뭄바이)AWS 리전서비스는 Amazon on Internet Services Private Limited(AISPL)에서 제공합니다. 아시아 태평양(뭄바이)에서 Amazon Web Services에 가입하는 방법에 대한 자세한 내용은 AISPL 가입을AWS 리전참조하세요. https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/manage-account-payment-aispl.html#aisplsignup
주제
에 가입AWS 계정
시작하려면이AWS필요합니다AWS 계정. 생성에 대한 자세한AWS 계정내용은 AWS Account Management참조 안내서의 시작하기AWS 계정를 참조하세요.
환경 정보
데이터 세트와 로컬 환경 설정 방법을 이해하면 데이터 전송을 완료하는 데 도움이 됩니다. 주문하기 전에 다음 사항을 고려하세요.
- 어떤 데이터를 전송하고 있나요?
-
많은 수의 작은 파일을 전송하는 것은에서 제대로 작동하지 않습니다AWS Snowball Edge. 이는 Snowball Edge Edge가 각 개별 객체를 암호화하기 때문입니다. 소용량 파일에는 크기가 1MB 미만인 파일이 포함됩니다.AWS Snowball Edge디바이스로 전송하기 전에 압축하는 것이 좋습니다. 각 디렉터리 내 파일이나 디렉터리를 500,000개 이하로 유지하는 것도 좋습니다.
- 전송 중에 데이터에 액세스할 수 있습니까?
-
정적 데이터 세트를 보유하는 것이 중요합니다. 즉 전송 중에 데이터에 액세스하는 사용자나 시스템이 없어야 합니다. 그렇지 않으면 체크섬 불일치로 인해 파일 전송이 실패할 수 있습니다. 파일은 전송되지 않으며
Failed로 표시됩니다.데이터 손상을 방지하려면 데이터를 전송하는 동안AWS Snowball Edge디바이스의 연결을 해제하거나 네트워크 설정을 변경하면 안 됩니다. 파일은 디바이스에 기록되는 동안 정적 상태에 있어야 합니다. 파일이 디바이스에 쓰여지는 동안 수정된 파일은 읽기/쓰기 충돌을 일으킬 수 있습니다.
- 네트워크가AWS Snowball Edge데이터 전송을 지원하나요?
-
Snowball Edge는 RJ45, SFP+ 또는 QSFP+ 네트워킹 어댑터를 지원합니다. 스위치가 기가비트 스위치인지 확인하세요. 스위치 브랜드에 따라 기가비트 또는 10/100/1000으로 표시될 수 있습니다. Snowball Edge 디바이스는 메가비트 스위치 또는 10/100 스위치를 지원하지 않습니다.
특수 문자가 포함된 파일 이름 사용
객체 이름에 특수 문자가 포함된 경우 오류가 발생할 수 있다는 점에 유의해야 합니다. Amazon S3에서는 특수 문자를 허용하지만 다음 문자는 사용하지 않는 것이 좋습니다.
-
백슬래시('\')
-
왼쪽 중괄호('{')
-
오른쪽 중괄호('}')
-
왼쪽 대괄호('[')
-
오른쪽 대괄호(']')
-
'보다 작음' 기호('<')
-
'보다 큼' 기호('>')
-
인쇄되지 않는 ASCII 문자(128~255 사이의 10진수)
-
캐럿('^')
-
백분율 문자('%')
-
억음 악센트 기호('`')
-
인용 부호
-
물결표('~')
-
'파운드' 문자('#')
-
세로 막대/파이프('|')
파일에 객체 이름에 이러한 문자가 하나 이상 있는 경우 객체를AWS Snowball Edge디바이스에 복사하기 전에 객체 이름을 바꿉니다. 파일 이름에 공백이 있는 Windows 사용자는 개별 객체를 복사하거나 재귀 명령을 실행할 때 주의해야 합니다. 명령에서 이름에 공백이 포함된 객체의 이름은 인용 부호로 묶습니다. 이러한 파일의 예시는 다음과 같습니다.
| 운영 체제 | 파일 이름: test file.txt |
|---|---|
|
Windows |
|
|
iOS |
|
|
Linux |
|
참고
객체 메타데이터 중 객체 이름과 크기만이 유일하게 전송됩니다.
를 사용한 Amazon S3 암호화AWS KMS
기본AWS관리형 또는 고객 관리형 암호화 키를 사용하여 데이터를 가져오거나 내보낼 때 데이터를 보호할 수 있습니다.
AWS KMS관리형 키와 함께 Amazon S3 기본 버킷 암호화 사용
를 사용하여AWS관리형 암호화를 활성화하려면AWS KMS
-
https://console.aws.amazon.com/s3/
에서 S3 콘솔을 엽니다. 암호화할 Amazon S3 버킷을 선택합니다.
오른쪽에 나타나는 마법사에서 속성을 선택합니다.
기본 암호화 상자에서 비활성화됨(이 옵션은 회색으로 표시됨)을 선택하여 기본 암호화를 활성화합니다.
-
암호화 방법으로 AWS-KMS를 선택한 다음 사용할 KMS 키를 선택합니다. 이 키는 버킷에 있는 객체를 암호화하는 데 사용됩니다.
저장을 선택합니다.
Snowball Edge 작업을 생성한 후 그리고 데이터를 가져오기 전에 기존 IAM 역할 정책에 명령문을 추가합니다. 이 역할은 주문 프로세스 중에 생성됩니다. 작업 유형에 따라 기본 역할은 Snowball-import-s3-only-role 또는 Snowball-export-s3-only-role과 유사한 이름을 갖습니다.
이러한 문의 예시는 다음과 같습니다.
데이터 가져오기
AWS KMS관리형 키를 사용한 서버 측 암호화(SSE-KMS)를 사용하여 가져오기 작업과 연결된 Amazon S3 버킷을 암호화하는 경우 IAM 역할에 다음 명령문도 추가해야 합니다.
예 Snowball IAM 역할 가져오기 예시
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
데이터 내보내기
AWS KMS관리형 키와 함께 서버 측 암호화를 사용하여 내보내기 작업과 연결된 Amazon S3 버킷을 암호화하는 경우 IAM 역할에 다음 명령문도 추가해야 합니다.
예 Snowball IAM 역할 내보내기
{ "Effect": "Allow", "Action": [ "kms:Decrypt" ], "Resource":"arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
AWS KMS고객 키와 함께 S3 기본 버킷 암호화 사용
KMS 키를 통한 기본 Amazon S3 버킷 암호화를 사용하여 가져오고 내보내는 데이터를 보호할 수 있습니다.
데이터 가져오기
를 사용하여 고객 관리형 암호화를 활성화하려면AWS KMS
-
에 로그인AWS Management Console하고 https://console.aws.amazon.com/kms
AWS Key Management Service(AWS KMS) 콘솔을 엽니다. -
를 변경하려면 페이지 오른쪽 상단의 리전 선택기를AWS 리전사용합니다.
왼쪽 탐색 창에서 고객 관리형 키를 선택한 다음 사용하려는 버킷과 연결된 KMS 키를 선택합니다.
키 정책이 아직 확장되지 않은 경우 키 정책을 확장합니다.
키 사용자 섹션에서 추가를 선택하고 IAM 역할을 검색합니다. IAM 역할을 선택하고 추가를 선택합니다.
또는 정책 보기로 전환을 선택하여 키 정책 문서를 표시하고 키 정책에 문을 추가할 수 있습니다. 정책의 예시는 다음과 같습니다.
예 AWS KMS고객 관리형 키에 대한 정책
{ "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/snowball-import-s3-only-role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*" }
이 정책이AWS KMS고객 관리형 키에 추가되면 Snowball 작업과 연결된 IAM 역할도 업데이트해야 합니다. 기본적으로 해당 역할은 snowball-import-s3-only-role입니다.
예 Snowball IAM 역할 가져오기
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
자세한 내용은 에 대한 자격 증명 기반 정책(IAM 정책) 사용AWS Snowball Edge 단원을 참조하십시오.
사용 중인 KMS 키는 다음과 같습니다.
“Resource”:“arn:aws:kms:region:AccoundID:key/*”
데이터 내보내기
예 AWS KMS고객 관리형 키에 대한 정책
{ "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/snowball-import-s3-only-role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*" }
이 정책이AWS KMS고객 관리형 키에 추가되면 Snowball 작업과 연결된 IAM 역할도 업데이트해야 합니다. 기본적으로 해당 역할은 다음과 같습니다.
snowball-export-s3-only-role
예 Snowball IAM 역할 내보내기
{ "Effect": "Allow", "Action": [ "kms: GenerateDataKey", "kms: Decrypt" ], "Resource": "arn:aws:kms:us-west-2:123456789012:key/abc123a1-abcd-1234-efgh-111111111111" }
이 정책이AWS KMS고객 관리형 키에 추가되면 Snowball 작업과 연결된 IAM 역할도 업데이트해야 합니다. 기본적으로 해당 역할은 snowball-export-s3-only-role입니다.
서버 측 암호화를 통한 Amazon S3 암호화
AWS Snowball Edge는 Amazon S3 관리형 암호화 키(SSE-S3)를 사용한 서버 측 암호화를 지원합니다. 서버 측 암호화는 저장 데이터를 보호하기 위한 것이고, SSE-S3에서는 Amazon S3의 저장 데이터를 보호하기 위해 강력한 멀티 팩터 암호화를 제공합니다. 자세한 내용은 Amazon Simple Storage Service 사용 설명서의 Amazon S3 관리형 암호화 키를 통한 서버 측 암호화(SSE-S3)를 사용하여 데이터 보호섹션을 참조하세요.
참고
현재AWS Snowball Edge는 고객 제공 키(SSE-C)를 사용한 서버 측 암호화를 지원하지 않습니다. 그러나 해당 SSE 유형을 사용하여 가져온 데이터를 보호하고 싶을 수 있으며, 내보내려는 데이터에 해당 SSE 유형을 이미 사용하고 있을 수 있습니다. 이 경우에는 다음 사항에 유의해야 합니다.
-
가져오기 - SSE-C를 사용하여 S3으로 가져온 객체를 암호화하려면, SSE-KMS 또는 SSE-S3 암호화를 버킷 정책의 일부로 설정한 다른 버킷으로 해당 객체를 복사합니다.
-
내보내기 - SSE-C를 사용하여 암호화된 객체를 내보내려면, 먼저 서버 측 암호화를 제공하지 않거나 버킷 정책에 SSE-KMS 또는 SSE-S3가 지정되어 있는 다른 버킷으로 해당 객체를 복사합니다.
가져오기 및 내보내기 작업에 Snowball Edge에서 Amazon S3 어댑터를 사용하기 위한 사전 조건
디바이스를 사용하여 온프레미스 데이터 소스에서 클라우드로 또는 클라우드에서 온프레미스 데이터 스토리지로 데이터를 이동할 때 Snowball Edge에서 S3 어댑터를 사용할 수 있습니다. 자세한 내용은 Snowball Edge와의 데이터 마이그레이션을 위해 Amazon S3 어댑터를 사용하여 파일 전송 단원을 참조하십시오.
작업과 연결된 Amazon S3 버킷은 Amazon S3 Standard 스토리지 클래스를 사용해야 합니다. 첫 번째 작업을 생성하기 전에 다음에 유념하세요.
Amazon S3로 데이터를 가져오는 작업의 경우 다음 단계를 따릅니다.
-
전송할 파일 및 폴더의 이름이 Amazon S3의 객체 키 명명 지침에 따라 지정되었는지 확인합니다. 이름이 이러한 지침을 충족하지 않는 파일 또는 폴더는 Amazon S3로 가져오지 않습니다.
-
Amazon S3로 가져오려는 데이터를 계획합니다. 자세한 내용은 Snowball Edge를 사용하여 대규모 전송 계획 단원을 참조하십시오.
Amazon S3에서 데이터를 내보내기 전에 다음 단계를 따릅니다.
-
작업을 생성할 때 내보낼 데이터를 이해합니다. 자세한 내용은 Snowball Edge 디바이스로 데이터를 내보낼 때 Amazon S3 객체 키 사용 단원을 참조하십시오.
-
파일 이름에 콜론(
:)이 있는 파일의 경우 이러한 파일을 가져올 내보내기 작업을 생성하기 전에 Amazon S3에서 파일 이름을 변경합니다. 파일 이름에 콜론이 있는 파일은 Microsoft Windows Server로의 내보내기가 실패합니다.
Snowball Edge에서 Amazon S3 호환 스토리지를 사용하기 위한 사전 조건
엣지 로케이션의 디바이스에 데이터를 저장하고 로컬 컴퓨팅 작업에 데이터를 사용할 때 Snowball Edge에서 Amazon S3 호환 스토리지를 사용합니다. 디바이스가 반환되면 로컬 컴퓨팅 작업에 사용되는 데이터는 Amazon S3로 가져오지 않습니다.
Amazon S3 호환 스토리지가 포함된 로컬 컴퓨팅 및 스토리지용 Snow 디바이스를 주문할 때는 다음 사항을 염두에 두세요.
-
디바이스를 주문할 때 Amazon S3 스토리지 용량을 프로비저닝합니다. 따라서 디바이스를 주문하기 전에 필요한 스토리지를 고려해야 합니다.
-
Snowball Edge 디바이스를 주문하는 대신 디바이스를 받은 후 디바이스에서 Amazon S3 버킷을 생성할 수 있습니다.
-
Snowball Edge에서 Amazon S3 호환 스토리지를 사용하려면AWS CLI(v2.11.15 이상), Snowball Edge 클라이언트 또는의 최신 버전을 다운로드AWS OpsHub하여 컴퓨터에 설치해야 합니다.
-
디바이스를 받은 후이 설명서의 Snowball Edge에서 Amazon S3 호환 스토리지 사용에 따라 Snowball Edge에서 Amazon S3 호환 스토리지를 구성, 시작 및 사용합니다.
Snowball Edge에서 컴퓨팅 인스턴스를 사용하기 위한 사전 조건
sbe1, sbe-c및 인스턴스 유형을AWS Snowball Edge사용하여에서 호스팅되는 Amazon EC2-compatible 컴퓨팅 sbe-g 인스턴스를 실행할 수 있습니다.
-
sbe1인스턴스 유형은 Snowball Edge Edge 스토리지 최적화 옵션이 있는 디바이스에서 작동합니다. -
sbe-c인스턴스 유형은 Snowball Edge Edge 컴퓨팅 최적화 옵션이 있는 디바이스에서 작동합니다.
Snowball Edge Edge 디바이스 옵션에서 지원되는 모든 컴퓨팅 인스턴스 유형은AWS Snowball Edge디바이스에 고유합니다. 이에 상응하는 클라우드 기반 인스턴스와 마찬가지로 이들 인스턴스 역시 시작하려면 Amazon Machine Image(AMI)가 필요합니다. Snowball Edge Edge 작업을 생성하기 전에 인스턴스의 AMI를 선택합니다.
Snowball Edge Edge에서 컴퓨팅 인스턴스를 사용하려면 작업을 생성하여 Snowball Edge 디바이스를 주문하고 AMIs를 지정합니다.AWS Snowball Edge관리 콘솔,AWS Command Line Interface(AWS CLI) 또는AWS SDKs. 일반적으로, 인스턴스를 사용하기 위해 작업을 생성하기 전에 수행해야 하는 정리 작업 사전 조건이 일부 존재합니다.
컴퓨팅 인스턴스를 사용하는 작업의 경우 작업에 AMI를 추가하려면 먼저AWS 계정에 AMI가 있어야 하며 지원되는 이미지 유형이어야 합니다. 현재 지원되는 AMI는 다음 운영 체제를 기반으로 합니다.
참고
Ubuntu 16.04 LTS - Xenial(HVM) 이미지는에서 더 이상 지원되지AWS Marketplace않지만 Amazon EC2 VM Import/Export를 통해 Snowball Edge 디바이스에서 사용할 수 있으며 AMIs.
이들 이미지는 AWS Marketplace
SSH를 사용하여 Snowball Edge에서 실행 중인 인스턴스에 연결하는 경우 자체 키 페어를 사용하거나 Snowball Edge에서 키 페어를 생성할 수 있습니다.AWS OpsHub를 사용하여 디바이스에서 키 페어를 생성하려면 섹션을 참조하세요에서 EC2-compatible 인스턴스의 키 페어 작업AWS OpsHub.AWS CLI를 사용하여 디바이스에서 키 페어를 생성하려면 create-key-pair의 섹션을 참조하세요Snowball Edge에서 지원되는 EC2-compatible AWS CLI명령 목록. 키 페어 및 Amazon Linux 2에 대한 자세한 내용은 Amazon EC2 사용 설명서에서 Amazon EC2 키 페어 및 Linux 인스턴스 섹션을 참조하세요.
디바이스에서 컴퓨팅 인스턴스를 사용하는 것에 대한 자세한 내용은 Snowball Edge에서 Amazon EC2-compatible 컴퓨팅 인스턴스 사용 섹션을 참조하세요.