Product
概要​映像​グラフィック​ドキュメント​
Enterprise
Story
レター/テクノート​ニュース/公知​
Pricing
Ja
한국어English日本語日本語
利用ガイド
LETR WORKSスタート
한국어English日本語
한국어English日本語
デフォルトの KMS キーを使用して暗号化された RDS を別の AWS アカウントにコピーする方法
2024-07-17

‍

デフォルトの KMS キーを使用して暗号化された RDS を別の AWS アカウントにコピーする方法

‍

パク・ヒョンテク

Twigfarmのシニア・フルスタック・エンジニア

‍

データベースのクローニングは非常に簡単です ダンプ そして リストア。ただし、データベースが AWS RDS にあり、その RDS がデフォルトで提供されている AWS KMS キーで暗号化されている場合、それほど単純ではありません。AWS では、スナップショットを別のアカウントと共有することはできません。

‍

この問題を解決するには、さらにいくつかの手順を実行する必要があります。この記事では、スナップショットをコピーする方法と、共有されているスナップショットを使用して RDS を復元する方法を説明します。

‍

ソースデータベース

ソースアカウントに次のように単純な Postgres データベースを作成しました。

image

私が理解しているように、このRDSインスタンスはデフォルトのAWS KMSキーを使用して暗号化されています。

‍

スナップショットを作成する

[RDS] > [スナップショット] に移動します。[スナップショットの作成] ボタンをクリックします。DB インスタンスを選択し、スナップショットに好きな名前を付けます。次に [スナップショットを撮る] ボタンをクリックします。

image

作成プロセスが完了するまで数分待つ必要があります。

‍

スナップショットを共有する (最初の試行)

スナップショットの作成が完了したら、スナップショットを選択します。アクション [ドロップダウン] をクリックし、[スナップショットの共有] をクリックします。

ここで、スナップショットを共有する AWS 宛先アカウントを指定します。

image

拒否されました。正しい AWS アカウント番号を保存しました。[保存] ボタンは無効のままです。

そして、エラーメッセージは間違っています、

RDS のデフォルトサービスキーで暗号化されたスナップショットの共有は、現在サポートされていません。

スナップショットを共有するには別の方法が必要です。

‍

ソースアカウントに KMS キーを作成する

AWS コンソールの [キー管理サービス (KMS)] に移動します。次に [キーを作成] ボタンをクリックします。

変更する必要がない限り、オプションはそのままにしておきます。

image

‍

[次へ] ボタンをクリックします。次に、エイリアスを入力します。その後、もう一度 [次へ] をクリックします。

image

‍

次に、必要に応じてユーザー名またはロールを選択します。ここでユーザー名に同意します。[次へ] をクリックします。

image

‍

ここで、ユーザー名をもう一度選択し、宛先アカウント番号を入力します。次に [次へ] をクリックします。

image

キーポリシーを確認して [完了] ボタンをクリックします。これで、ソースアカウントのスナップショット用の最初の KMS キーができました。

‍

スナップショットをコピーする

[RDS] > [スナップショット] に移動し、作成したスナップショットを選択します。次に [アクション] ドロップダウンをクリックし、今度は [スナップショットのコピー] を選択します。

image

‍

[新しい DB スナップショット識別子] を入力し、[AWS KMS キー] 用に作成した KMS キーを必ず選択してください。次に [スナップショットをコピー] ボタンをクリックします。

image

スナップショットのコピーが進行している間、数分待ってください。

‍

スナップショットを共有する (2 回目の試行)

スナップショットのコピーが準備できたら、スナップショットのコピーを選択します。[アクション] ドロップダウンボタンをクリックし、[スナップショットの共有] ボタンを選択します。次に、送信先の AWS アカウント ID を追加します。ご遠慮ください。以下で行った手順を繰り返してください。 スナップショットを共有する (最初の試行) セクション。

image

‍

今回は、保存ボタンが有効になっています。それをクリックしてください!

‍

スナップショットからの復元 (最初の試行)

移行先の AWS アカウントにログインします。[RDS] > [スナップショット] > [自分と共有] に移動します。ソースアカウントから共有したスナップショットが表示されます。

私たちの目標は、このスナップショットから復元することです。スナップショットを選択してください。[アクション] ドロップダウンボタンをクリックします。

image

‍

[スナップショットの復元] ボタンは無効です。新しい宛先 KMS キーを使用して別のコピーを作成する必要があります。

‍

移行先アカウントに KMS キーを作成する

[KMS] に移動し、[キーを作成] をクリックします。で行ったのと同じ操作を行います。 ソースアカウントで KMS キーを作成する エイリアスを除くセクション。

‍

スナップショットをコピーします(これも宛先アカウントにあります)

次に、作成したキーを使用して共有されているスナップショットのコピーを作成する必要があります。

[RDS] > [スナップショット] > [自分と共有] に移動します。共有スナップショットを選択します。[アクション] > [スナップショットをコピー] をクリックします。

image

‍

新しく作成された AWS KMS キーを必ず選択してください。

‍

スナップショットからの復元 (2 回目の試行)

次に、コピーしたスナップショットを選択します。「アクション」ドロップダウンボタンをクリックします。これで、スナップショットの復元が有効になったことがわかります。[スナップショットの復元] を選択します。

データベース情報を入力します。スナップショットを使用して新しいデータベースインスタンスが作成されたことがわかります。

新しいAWSアカウントでコピー(バックアップ)して復元するには、なんて長い道のりでしょう。AWS がこの目標を達成するためのより良い方法を提供してくれることを願っています。

‍

ありがとう!

‍

全リストを見る

次のノートを見る

LETR note
コンテンツ制作におけるパラダイムイノベーション-AI吹き替え技術の現在と未来
2024-12-12
WORKS note
NERと自然言語処理を利用したレターワークスのAIエージェント
2024-12-11
WORKS note
マルチモーダルのコンセプトとアプリケーション、LETR WORKS AI テクノロジー
2024-12-02
利用ガイド
お問い合わせ​
Twigfarm Co.,Ltd.
事業者登録番号 : 556-81-00254  |  通信販売番号 : 2021-ソウル特別市鍾路-1929
代表 : ペク・ソンホ  |  個人情報管理責任者 : パク・ヒョンテク
ソウル本社 : (03187) ソウル特別市鍾路区6(瑞麟洞)6階
光州支社 : (61472 )光州広域市東区錦南路 193-22
シンガポールアジア事務所 : (048581) 16 RAFFLES QUAY #33-07 HONG LEONG BUILDING SINGAPORE
Family site
TwigfarmLETR LABSheybunny
利用約款
|
プライバシー規約
ⓒ 2024 LETR WORKS. All rights reserved.