EBS Anlık Görüntüleri, Şifreleme ve RAID
Belirli bir zamandaki yedeklemeler için EBS anlık görüntüleri oluşturup otomatikleştirin, birimleri KMS ile şifreleyin ve EC2 üzerinde RAID 0 ile RAID 1 arasındaki farkı anlayın.
EBS Anlık Görüntüleri, Şifreleme ve RAID, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
EBS Anlık Görüntüleri: Belirli Bir Zamanın Yedekleri
EBS anlık görüntüleri, Amazon S3'te dayanıklı biçimde depolanan EBS birimlerinin belirli bir andaki yedekleridir (EBS tarafından yönetilir, ancak S3 konsolu üzerinden doğrudan erişilemez). İlk anlık görüntü tam bir kopyadır; sonraki anlık görüntülerin özelliği artımlı olmalarıdır — yalnızca son anlık görüntüden bu yana değişen bloklar depolanır. Artımlı depolamaya rağmen, herhangi bir tek anlık görüntüyü tam bir birime geri yükleyebilirsiniz. Anlık görüntüler, EBS birimi yedekleme, taşıma ve olağanüstü durum kurtarma işlemlerinin temel mekanizmasıdır.
# Create a snapshot of an EBS volume with a description
aws ec2 create-snapshot \
--volume-id vol-0abc1234def567890 \
--description 'Production DB backup 2024-01-01' \
--tag-specifications 'ResourceType=snapshot,Tags=[{Key=Environment,Value=Production},{Key=Backup,Value=Daily}]'
# Monitor snapshot completion
aws ec2 describe-snapshots \
--snapshot-ids snap-0abc1234def567890 \
--query 'Snapshots[].{State:State,Progress:Progress}'Anlık Görüntü Maliyetleri ve Yaşam Döngüsü
Bir birimin tüm anlık görüntülerindeki artımlı anlık görüntü bloklarının gerçekte tükettiği depolama alanı için ücretlendirilirsiniz — birimin boyutu için değil. Ara anlık görüntüleri silerseniz S3, verileri birleştirir; böylece kalan anlık görüntüler tam geri yükleme noktalarını temsil etmeye devam eder. Büyük ölçekte maliyetleri yönetmek için Amazon Data Lifecycle Manager (DLM) kullanarak anlık görüntüsü zamanlamaları ve saklama ilkeleri oluşturun — örneğin günlük anlık görüntüleri alın, son 7 günlük + 4 haftalık + 12 aylık anlık görüntüyü saklayın ve daha eskileri otomatik olarak silin.
# Create a DLM lifecycle policy for daily snapshots with 7-day retention
aws dlm create-lifecycle-policy \
--description 'Daily DB snapshots' \
--state ENABLED \
--execution-role-arn arn:aws:iam::111122223333:role/AWSDataLifecycleManagerDefaultRole \
--policy-details '{
"PolicyType": "EBS_SNAPSHOT_MANAGEMENT",
"ResourceTypes": ["VOLUME"],
"TargetTags": [{"Key": "Backup", "Value": "Daily"}],
"Schedules": [{
"Name": "DailySnapshots",
"CreateRule": {"Interval": 24, "IntervalUnit": "HOURS", "Times": ["03:00"]},
"RetainRule": {"Count": 7}
}]
}'Bölgeler ve Hesaplar Arası Anlık Görüntüsü Kopyaları
Anlık görüntüleri olağanüstü durum kurtarma ve coğrafi dağıtım amacıyla Bölgeler arasında kopyalayabilirsiniz. Ayrıca anlık görüntülerini belirli AWS hesaplarıyla paylaşabilir (veya herkese açık hâle getirebilir), böylece ağ kullanmadan EBS verilerini hesaplar arasında aktarabilirsiniz. Bir anlık görüntüyü kopyalarken şifreleme anahtarını değiştirebilirsiniz — şifrelenmemiş bir birimdeki verileri şifrelenmiş bir birime veya bir hesaptaki anahtardan başka bir hesaptaki anahtara taşımanın yolu budur.
# Copy a snapshot to another region with a new KMS key
aws ec2 copy-snapshot \
--source-region us-east-1 \
--source-snapshot-id snap-0abc1234def567890 \
--destination-region eu-west-1 \
--description 'DR copy' \
--encrypted \
--kms-key-id arn:aws:kms:eu-west-1:111122223333:key/KEY_ID \
--region eu-west-1
# Share a snapshot with another account
aws ec2 modify-snapshot-attribute \
--snapshot-id snap-0abc1234def567890 \
--attribute createVolumePermission \
--operation-type add \
--user-ids '999888777666'Birimleri Anlık Görüntülerden Geri Yükleme
Anlık görüntüden birim oluşturmak kolaydır, ancak dikkate alınması gereken bir performans noktası vardır: anlık görüntülerden geri yüklenen birimlerde başlangıçta tüm bloklar S3'te depolanır ve ilk erişimde tembel olarak yüklenir. Bu durum, henüz birime yüklenmemiş bloklar için daha yüksek gecikmeye yol açabilir. Üretim veritabanları için Fast Snapshot Restore (FSR) kullanın — anlık görüntüyü önceden ısıtan ve böylece birimlerin hemen tam performansla çalışmasını sağlayan ücretli bir özelliktir. Alternatif olarak, geri yükleme sonrasında dd veya fio ile tüm blokları okuyarak ön ısıtma yapabilirsiniz.
# Enable Fast Snapshot Restore for instant full-performance volumes
aws ec2 enable-fast-snapshot-restores \
--availability-zones us-east-1a us-east-1b \
--source-snapshot-ids snap-0abc1234def567890
# Create a volume from the snapshot (FSR enabled = full performance immediately)
aws ec2 create-volume \
--snapshot-id snap-0abc1234def567890 \
--volume-type gp3 \
--availability-zone us-east-1aEBS Şifrelemesi: Nasıl Çalışır
EBS şifrelemesi, bekleyen verileri (birim üzerinde), birim ile EC2 bulut sunucusu arasındaki aktarım sırasında verileri ve anlık görüntülerdeki verileri şifrelemek için AES-256 kullanır. Şifreleme, EC2 hipervizörü tarafından uygulamanız bunu fark etmeyecek şekilde şeffaf olarak gerçekleştirilir. Şifreleme için AWS KMS anahtarları kullanılır: AWS tarafından yönetilen anahtarı (aws/ebs) veya müşteri tarafından yönetilen bir anahtarı (CMK) kullanabilirsiniz. Birim şifrelendikten sonra bu birime yazılan tüm veriler ve bu birimden alınan tüm anlık görüntüleri de şifrelenir.
# Create an encrypted gp3 volume with a customer-managed key
aws ec2 create-volume \
--volume-type gp3 \
--size 100 \
--encrypted \
--kms-key-id arn:aws:kms:us-east-1:111122223333:key/KEY_ID \
--availability-zone us-east-1a
# Enable encryption by default for all new volumes in a region
aws ec2 enable-ebs-encryption-by-default
aws ec2 get-ebs-encryption-by-default
# { "EbsEncryptionByDefault": true }Mevcut Şifrelenmemiş Birimi Şifreleme
Mevcut şifrelenmemiş bir EBS birimini doğrudan şifreleyemezsiniz. Geçici çözüm birkaç adımdan oluşur: (1) şifrelenmemiş birimin anlık görüntüsünü oluşturun, (2) şifrelenmiş bir anlık görüntü oluşturmak için anlık görüntüsünü --encrypted ile kopyalayın, (3) şifrelenmiş anlık görüntüden yeni bir şifrelenmiş birim oluşturun, (4) bulut sunucusunu durdurun, eski birimin bağlantısını kaldırın, yeni şifrelenmiş birimi bağlayın ve yeniden başlatın. Bu süreç betiklerle otomatikleştirilebilir ve SAA-C03 sınavında taşıma senaryosu olarak test edilir.
# Step-by-step: encrypt an existing unencrypted volume
# 1. Snapshot the unencrypted volume
aws ec2 create-snapshot --volume-id vol-UNENCRYPTED --description 'Pre-encryption backup'
# 2. Copy snapshot with encryption
aws ec2 copy-snapshot \
--source-region us-east-1 \
--source-snapshot-id snap-UNENCRYPTED \
--region us-east-1 \
--encrypted \
--kms-key-id alias/aws/ebs
# 3. Create encrypted volume from the encrypted snapshot
aws ec2 create-volume \
--snapshot-id snap-ENCRYPTED \
--volume-type gp3 \
--availability-zone us-east-1aRAID 0: Performans İçin Şeritleme
RAID 0 (şeritleme), IOPS ve aktarım hızlarını birleştirmek için verileri birden çok EBS birimine dağıtır. RAID 0 içindeki iki adet 16.000 IOPS'lu gp3 birimi yaklaşık 32.000 IOPS sağlar. Bunun karşılığında, birimlerden herhangi biri arızalanırsa tüm verileri kaybedersiniz — yedeklilik yoktur. RAID 0, önceliğin en yüksek aktarım hızı olduğu geçici veya kolayca yeniden oluşturulabilen veriler için uygundur: önbellek katmanları, işleme kuyrukları veya geçici çalışma alanı. RAID dizisinin tamamının EBS anlık görüntülerini almak için tutarlılık koordinasyonu gerekir.
# Set up RAID 0 across two EBS volumes on Linux
# (After creating and attaching two gp3 volumes)
# Install mdadm
sudo yum install -y mdadm
# Create a RAID 0 array across /dev/xvdf and /dev/xvdg
sudo mdadm --create /dev/md0 \
--level=0 \
--raid-devices=2 \
/dev/xvdf /dev/xvdg
# Format and mount
sudo mkfs.xfs /dev/md0
sudo mkdir /mnt/raid0
sudo mount /dev/md0 /mnt/raid0RAID 1: Yedeklilik İçin Aynalama
RAID 1 (aynılandırma), aynı verileri iki EBS birimine eş zamanlı olarak yazar. Bir birim arızalanırsa diğerinde eksiksiz bir kopya bulunur. RAID 1, iki birimin yedekliliğini yalnızca bir birimin kapasitesiyle sağlar. Ancak EBS birimleri açısından bu genellikle EBS'nin yerleşik AZ düzeyindeki çoğaltmasıyla gereksizdir. AWS, EBS üzerinde RAID 1 kullanmak yerine EBS Multi-AZ mimarilerini (Multi-AZ RDS veya AZ'ler arasında ASG aracılığıyla) kullanmanızı önerir; çünkü EBS zaten bir AZ içinde çoğaltma yapar. EBS üzerinde RAID 1, modern mimarilerde nadiren kullanılır.
# RAID 1 example (mirroring) — rarely needed with EBS
sudo mdadm --create /dev/md1 \
--level=1 \
--raid-devices=2 \
/dev/xvdh /dev/xvdi
# RAID 1 performance:
# Read: up to 2x (both disks can serve reads)
# Write: same as a single volume (data written to both)
# Fault tolerance: survives single volume failureAMI'ler ve EBS Anlık Görüntüleri
Amazon Machine Image (AMI), EC2 bulut sunucularını başlatmak için kullanılan bir şablondur ve bir veya daha fazla EBS anlık görüntüsüyle desteklenir — AMI'nin içerdiği her birim için bir anlık görüntüsü (genellikle kök birim için bir tane) bulunur. Çalışan bir bulut sunucusundan özel AMI oluşturduğunuzda AWS, bulut sunucusunu durdurur (veya Windows'ta VSS kullanır), bağlı tüm EBS birimlerinin anlık görüntülerini alır ve eşlemeyi AMI'ye kaydeder. Bir AMI'nin kaydını silmek, onu destekleyen anlık görüntülerini otomatik olarak silmez — bunlar için ücret ödemeyi durdurmak amacıyla anlık görüntülerini ayrıca silmeniz gerekir.
# Create an AMI from a running EC2 instance
aws ec2 create-image \
--instance-id i-0abc1234def567890 \
--name 'MyApp-v2.0-2024-01-01' \
--description 'Application server AMI with v2.0 release' \
--no-reboot
# List snapshots backing an AMI
aws ec2 describe-images \
--image-ids ami-0abc1234def567890 \
--query 'Images[].BlockDeviceMappings[].Ebs.SnapshotId'
# Deregister AMI then delete its snapshots separately
aws ec2 deregister-image --image-id ami-0abc1234def567890
aws ec2 delete-snapshot --snapshot-id snap-0abc1234def567890Anlık Görüntüsü En İyi Uygulamaları
Üretim iş yükleri için anlık görüntüsü en iyi uygulamaları: Tutarlılığı sağlamak üzere veritabanlarının anlık görüntüsünü almadan önce dosya sistemini dondurun veya işlemlerini duraklatın (RDS gibi yönetilen veritabanlarının çoğu bunu otomatik olarak yapar). Yaşam döngüsü yönetimini ve maliyet dağıtımını kolaylaştırmak için anlık görüntülerini ortam, birim kimliği ve tarih bilgileriyle etiketleyin. Geri yükleme prosedürlerini düzenli olarak test edin — hiç geri yüklemediğiniz bir anlık görüntüsü yedek sayılmaz. Olağanüstü durum kurtarma için bölgeler arası kopyalar depolayın. EBS, RDS, DynamoDB ve diğer hizmetlerde ilkeleri merkezi olarak yönetmek için AWS Backup kullanın.
# Freeze filesystem on Linux before snapshotting
# (Example for ext4 filesystem)
sudo fsfreeze -f /mnt/data # Freeze writes
aws ec2 create-snapshot --volume-id vol-0abc1234 --description 'Consistent snapshot'
sudo fsfreeze -u /mnt/data # Unfreeze
# AWS Backup policy for EBS volumes
aws backup create-backup-plan \
--backup-plan '{
"BackupPlanName": "EBSDaily",
"Rules": [{
"RuleName": "DailyRule",
"TargetBackupVaultName": "Default",
"ScheduleExpression": "cron(0 3 * * ? *)",
"DeleteAfterDays": 30
}]
}'EBS Anlık Görüntüsü Geri Dönüşüm Kutusu
EBS Snapshot Recycle Bin, anlık görüntülerinin ve AMI'lerin yanlışlıkla silinmesine karşı koruma sağlar. Bir saklama kuralıyla etkinleştirildiğinde silinen anlık görüntüleri kalıcı olarak yok edilmek yerine Geri Dönüşüm Kutusu'na taşınır. Saklama süresi boyunca (1 gün ile 1 yıl arasında) bunları kurtarabilirsiniz. Bu özellik, daha eski bir yedekleme katmanından geri yükleme yapmadan, bir yönetici veya kontrolden çıkan bir otomasyon betiği tarafından gerçekleştirilen yanlışlıkla silme işleminden kurtarılabilmenin gerektiği uyumluluk senaryolarında özellikle önemlidir.
# Create a Recycle Bin retention rule for EBS snapshots
aws rbin create-rule \
--retention-period RetentionPeriodValue=30,RetentionPeriodUnit=DAYS \
--resource-type EBS_SNAPSHOT \
--description '30-day retention for all EBS snapshots'
# List snapshots currently in the Recycle Bin
aws rbin list-resources \
--resource-type EBS_SNAPSHOT \
--query 'Resources[].{SnapshotId:ResourceId,DeleteDate:DeleteScheduledAt}'Hızlı Kontrol
Bu dersteki AWS Solutions Architect (SAA-C03) kavramlarını anlayıp anlamadığınızı test edin.
Ders Özeti
Bu derste şunları öğrendiniz: EBS anlık görüntüleri artımlıdır ve S3'te depolanır; otomatik yaşam döngüsü yönetimi için DLM kullanılır; şifreleme, şifrelenmemiş birimleri dönüştürmek için anlık görüntüsü kopyalama iş akışı gerektirir; RAID 0, birleştirilmiş performans için birimleri şeritlerken RAID 1, yedeklilik için aynalama yapar (ancak EBS zaten bir AZ içinde çoğaltma gerçekleştirir). Sırada paylaşılan Linux dosya depolaması için EFS'yi inceleyeceğiz.
Sıkça Sorulan Sorular
“EBS Anlık Görüntüleri, Şifreleme ve RAID” dersi ücretsiz mi?
Evet — “EBS Anlık Görüntüleri, Şifreleme ve RAID” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
“EBS Anlık Görüntüleri, Şifreleme ve RAID” dersinde ne öğreneceğim?
Belirli bir zamandaki yedeklemeler için EBS anlık görüntüleri oluşturup otomatikleştirin, birimleri KMS ile şifreleyin ve EC2 üzerinde RAID 0 ile RAID 1 arasındaki farkı anlayın. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“EBS Anlık Görüntüleri, Şifreleme ve RAID” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- EBS Birim Türleri: gp3, io2, st1, sc1
- EBS Anlık Görüntüleri, Şifreleme ve RAID
- EFS: Linux için Paylaşılan Dosya Depolama
- FSx: Windows Dosya Sunucusu ve Lustre