去年,我们推出了Amazon Elastic Block Store (Amazon EBS)的卷克隆,这是一项新功能,允许您在同一可用区内创建EBS卷的即时时间点副本。今天,我们将使用跨帐户副本扩展卷克隆,因此您可以将EBS卷的副本创建到其他AWS帐户,并可选择使用目标帐户中的AWS密钥管理服务(AWS KMS)密钥对其进行重新加密。
借助此新功能,您可以使用最新的应用程序数据在辅助环境中进行开发、测试和实验,同时保护和隔离生产环境中的信息。例如,您可以创建生产环境的副本,以便使用所需的EBS加密刷新在单独帐户中设置的测试和开发环境。
跨AWS帐户复制EBS卷的实际操作要跨帐户创建EBS卷的副本,卷的所有者可以首先在AWS资源访问管理器(RAM)中授予目标帐户对其卷的访问权限,这提供了一种跨AWS帐户或在AWS组织内共享资源的方法。然后,从目标帐户中,他们可以找到他们有权访问的卷,以创建该卷的副本。
若要开始,请在Amazon EBS控制台中选择要与目标帐户共享的卷的“共享卷”。通过将其添加到现有资源共享与其他AWS帐户共享卷,或在AWS RAM控制台中创建新的资源共享。有关更多详细信息,请参阅AWS RAM用户指南。现在,您可以在卷详细信息页面的卷共享选项卡中看到该卷已共享的确认。
目标帐户必须接受RAM控制台上的资源共享。一旦他们接受资源共享,他们就可以在目标帐户的EBS卷页面中看到卷。为任何共享卷选择“复制卷”。要以编程方式跨AWS帐户共享和复制EBS卷,包括调用API和搜索文档,请使用首选的AI编码工具尝试AWS MCP服务器和插件。