AWS, Amazon EBS 볼륨 클론의 계정 간 복사 기능 공개
핵심 내용
AWS가 Amazon EBS 볼륨을 다른 계정으로 즉시 복사하고 재암호화할 수 있는 기능을 공개했다.
자세히 보기
AWS가 기존 동일 가용 영역 내에서만 가능했던 Amazon EBS Volume Clones 기능을 확장하여, 다른 AWS 계정으로 볼륨을 복사할 수 있게 되었다. 이를 통해 사용자는 프로덕션 데이터를 격리된 테스트 및 개발 환경으로 안전하게 복제하고, 필요 시 대상 계정의 AWS KMS 키로 재암호화할 수 있다.
작동 방식 및 보안
볼륨 소유자는 **AWS Resource Access Manager(RAM)**을 통해 대상 계정에 볼륨 접근 권한을 부여해야 한다. 대상 계정이 리소스 공유를 수락하면, 해당 계정의 EBS 콘솔에서 공유된 볼륨을 확인하고 복사 작업을 수행할 수 있다. 암호화된 볼륨의 경우, 고객 관리 키(CMK)로 암호화된 볼륨만 공유 가능하며, 기본 AWS 관리 키(AMK)로 암호화된 볼륨은 공유할 수 없다. 복사 시 대상 계정의 다른 CMK를 지정하여 재암호화할 수 있다.
모니터링 및 비용
복사 작업은 AWS CloudTrail의 SharedVolumeCopyInitiated 이벤트와 Amazon EventBridge를 통해 추적 가능하다. 비용 측면에서는 공유 자체는 무료지만, 복사본 생성 시 볼륨 크기에 기반한 일회성 수수료가 대상 계정에 청구되며, 이후 일반 EBS 볼륨 요금이 부과된다. 복사본은 원본 볼륨과 동일한 가용 영역에 생성되어야 하므로, 계정 간 물리적 위치 식별을 위해 가용 영역 ID를 사용해야 한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.