Amazon Web Services 한국 블로그

Amazon EBS Volume Clones, 다른 AWS 계정으로 공유 가능

작년에 동일한 가용 영역 내에서 EBS 볼륨의 즉각적인 특정 시점 사본을 생성할 수 있는 새로운 기능인 Amazon Elastic Block Store(Amazon EBS)볼륨 복제 기능을 출시했습니다.

오늘은 교차 계정 복사를 통해 볼륨 복제를 확장해 보려고 합니다. 그러면 EBS 볼륨의 사본을 다른 AWS 계정에 생성하고, 선택적으로 대상 계정의 AWS Key Management Service(AWS KMS) 키를 사용하여 다시 암호화할 수 있습니다.

이 새로운 기능을 사용하면 프로덕션 환경에서 정보를 보호하고 격리하면서 최신 애플리케이션 데이터를 사용하여 보조 환경에서 개발, 테스트 및 실험할 수 있습니다. 예를 들어 프로덕션 환경의 사본을 생성하여 원하는 EBS 암호화를 기반으로 별도의 계정에서 설정된 테스트 및 개발 환경을 새로 고칠 수 있습니다.

여러 AWS 계정에서 EBS 볼륨 복사 작업
여러 계정에서 EBS 볼륨의 사본을 생성하려면 먼저 볼륨 소유자가 AWS Resource Access Manager(RAM)에서 볼륨에 대한 액세스 권한을 대상 계정에 부여할 수 있습니다. 이를 통해 AWS 계정 또는 AWS Organization 내에서 리소스를 공유할 수 있습니다. 그런 다음, 대상 계정에서 액세스 권한이 있는 볼륨을 찾아 사본을 생성할 수 있습니다.

시작하려면 Amazon EBS 콘솔에서 대상 계정과 공유하려는 볼륨에 대해 볼륨 공유를 선택합니다.

기존 리소스 공유에 볼륨을 추가하여 다른 AWS 계정과 공유하거나 AWS RAM 콘솔에서 새 리소스 공유를 생성합니다. 자세한 내용은 AWS RAM 사용 설명서를 참조하세요.

이제 볼륨 세부 정보 페이지의 볼륨 공유 탭에서 볼륨이 공유되었음을 확인할 수 있습니다.

대상 계정은 RAM 콘솔에서 리소스 공유를 수락해야 합니다.

리소스 공유를 수락하면 대상 계정의 EBS 볼륨 페이지에서 볼륨을 확인할 수 있습니다. 모든 공유 볼륨에 대해 볼륨 복사를 선택합니다.

API 직접 호출 및 문서 검색을 포함하여 프로그래밍 방식으로 여러 AWS 계정에서 EBS 볼륨을 공유하고 복사하려면 선호하는 AI 코딩 도구와 함께 AWS MCP 서버플러그인을 사용해 보세요. 자세한 내용은 Amazon EBS 사용 설명서를 참조하세요.

알아야 할 사항
유용하게 느끼실 만한 몇 가지 중요한 기술적 세부 정보를 공유하겠습니다.

  • 암호화: 암호화되지 않은 볼륨과 고객 관리형 키(CMK)로 암호화된 볼륨을 공유할 수 있습니다. 기본 AWS 관리형 키(AMK)로 암호화된 볼륨은 공유할 수 없습니다. CMK로 암호화된 공유 볼륨을 복사하는 경우 CMK도 대상 계정과 공유해야 합니다. 다른 CMK를 지정하여 대상 계정에서 사본을 다시 암호화할 수 있습니다.
  • 모니터링: 사용자 계정의 AWS CloudTrail을 통해 SharedVolumeCopyInitiated를 모니터링할 수 있습니다. 또한 복사 작업을 시작할 때(복사된 볼륨의 상태가 초기화 중임), 작업이 끝날 때(복사된 볼륨의 상태가 완료됨으로 변경됨) Amazon EventBridge에서 이벤트를 수신합니다. 공유 볼륨 ID, 소비 계정 ID, 이벤트 시간을 확인할 수 있습니다.
  • 요금: 복사가 시작되면 볼륨 크기를 기준으로 일회성 요금을 지불하고 사본이 상주할 계정으로 비용이 청구됩니다. AWS RAM을 통해 EBS 볼륨을 공유하는 데는 비용이 발생하지 않습니다. 복사된 볼륨에 대해서는 생성 시 일반 EBS 볼륨 요금이 적용됩니다.
  • 가용 영역: 볼륨 사본은 소스 볼륨과 동일한 가용 영역에서 생성되어야 합니다. 가용 영역 ID(예: use1-az1)를 사용하여 여러 계정에서 동일한 물리적 위치를 식별합니다.

지금 이용 가능
Amazon EBS의 교차 계정 볼륨 복제는 Amazon EBS Volume Clones를 지원하는 모든 AWS 리전에서 사용할 수 있습니다. 리전별 가용 여부와 향후 로드맵은 리전별 AWS 기능을 참조하세요.

지금 바로 Amazon EC2 콘솔에서 이 기능을 사용해 보고 AWS re:Post for Amazon EBS로 피드백을 보내거나 일반적인 AWS Support 문의를 통해 피드백을 보내주세요.

Channy