DevOps/AWS
-
[AWS] AWS KMS 키 공유 없이 리전 간 암호화된 EC2 인스턴스 마이그레이션 방법DevOps/AWS 2025. 10. 24. 15:32
AWS 블로그 Migrate encrypted Amazon EC2 instances across AWS Regions without sharing AWS KMS keys를 번역 및 가공하여 작성했습니다.개요AWS는 전 세계 인프라를 분리된 리전으로 설계하여 애플리케이션에 대해 높은 내결함성과 안정성을 제공하고 있다. 리전들은 각기 독립적인 네트워크 및 보안 경계를 가지며, 이를 파티션이라는 단위로 조직되어 있다. 비즈니스가 발전함에 따라, 리전 간 워크로드 마이그레이션이 필요할 수 있다. 암호화된 자원을 다룰 때는 리전 간 마이그레이션이 특히 주의가 필요하다.예를 들어, Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스와 그에 연결된 암호화된 Amazon Block Sto..
-
[AWS] EBS Volume CloneDevOps/AWS 2025. 10. 16. 13:03
개요2025년 10월 15일 Amazon EBS Volume Clone 기능이 출시되었다. EBS Volume Clone 출시 전 절차는 아래와 같았다.1. EBS 볼륨 스냅샷 생성2. 생성된 스냅샷에서 볼륨 생성 절차로만 본다면 어려운 작업은 아니지만 볼륨 내 사용하는 데이터 크기가 크다면 스냅샷 생성 시간 및 비용이 소요됐었다. 하지만, EBS Volume Clone으로 위의 절차를 생략하고 한번의 클릭 또는 API 호출로 볼륨을 수 초안에 복제할 수 있다. 실습Amazon EBS Volume Clone은 몇가지 사전 조건을 충족해야 한다. 사전조건1. 암호화 된 EBS 볼륨2. 동일한 가용 영역으로 복제 가능3. 복제된 볼륨 크기는 원본 볼륨 크기보다 작을 수 없음 신규 볼륨 생성테스트를 위해 ..