وسّعت AWS ميزة Amazon EBS Volume Clones لتتيح نسخ أحجام التخزين بين حسابات AWS المختلفة، بعد أن كانت النسخ الفورية مقتصرة على الحساب نفسه داخل منطقة التوافر (Availability Zone) ذاتها. ويمكن للحساب المستهدف إعادة تشفير النسخة باستخدام مفتاح من AWS Key Management Service (AWS KMS) تابع له.
تستهدف الإمكانية الجديدة سيناريوهات تطوير واختبار تحتاج إلى بيانات تطبيق حديثة، من دون إبقاء بيئات العمل غير الإنتاجية داخل الحساب الإنتاجي نفسه. ووفق AWS، يمكن مثلاً استخدام نسخة من بيئة الإنتاج لتحديث بيئات التطوير والاختبار الموجودة في حسابات منفصلة، مع تطبيق إعدادات التشفير المطلوبة في الحساب المستهدف.
كيف تتم عملية النسخ؟
يبدأ مالك حجم EBS بمنح الحساب المستهدف صلاحية الوصول إلى الحجم من خلال AWS Resource Access Manager (AWS RAM)، إما بإضافة الحجم إلى مشاركة موارد قائمة أو بإنشاء مشاركة جديدة. بعد ذلك يجب على الحساب المستهدف قبول مشاركة الموارد من وحدة تحكم RAM.
عند اكتمال القبول، يظهر الحجم المشترك في صفحة أحجام EBS التابعة للحساب المستهدف، حيث يمكن اختيار Copy volume لإنشاء النسخة. وتوفر AWS أيضاً أحداثاً للمراقبة عبر AWS CloudTrail وAmazon EventBridge؛ إذ يمكن تتبع بدء العملية، ثم اكتمالها عند انتقال حالة الحجم المنسوخ من initializing إلى completed. وتشمل بيانات الأحداث معرّف الحجم المشترك، ومعرّف الحساب المستهلك، ووقت الحدث.
قيود التشفير والموقع
يمكن مشاركة الأحجام غير المشفرة أو الأحجام المشفرة باستخدام مفتاح يديره العميل (CMK). أما الأحجام المشفرة بالمفتاح المُدار افتراضياً من AWS (AWS managed key)، فلا يمكن مشاركتها بهذه الطريقة. وإذا كان الحجم المصدر مشفراً باستخدام CMK، فيجب أيضاً مشاركة المفتاح مع الحساب المستهدف. وعند إنشاء النسخة، يمكن تحديد CMK مختلف لإعادة تشفيرها داخل الحساب المستهدف.
ولا تتيح الميزة نقل النسخة إلى منطقة توافر مختلفة؛ إذ يجب إنشاء النسخة في منطقة التوافر نفسها التي يوجد فيها الحجم المصدر. ولتحديد الموقع الفيزيائي المتطابق عبر الحسابات، توصي AWS باستخدام معرّفات مناطق التوافر مثل use1-az1 بدلاً من الاكتفاء بأسماء المناطق المنطقية.
ما الذي يتغير عملياً؟
التغيير الأهم هو فصل مشاركة بيانات EBS عن الحساب الإنتاجي مع إبقاء مسار النسخ تحت موافقات واضحة عبر AWS RAM. وهذا يمنح فرق التطوير والاختبار طريقة مباشرة للحصول على نسخة حديثة، لكنه لا يلغي الحاجة إلى مراجعة صلاحيات المشاركة ومفاتيح KMS قبل بدء العملية، خصوصاً لأن الوصول إلى الحجم والمفتاح يتطلبان ترتيبات منفصلة.
تُفرض رسوم لمرة واحدة على عملية النسخ وفق حجم الحجم، وتُحمّل على الحساب الذي ستوجد فيه النسخة، بينما لا تفرض AWS رسوماً على مشاركة أحجام EBS عبر AWS RAM. وتبدأ النسخة بعد إنشائها في تحمل رسوم أحجام EBS العادية. الميزة متاحة في جميع مناطق AWS التي تدعم Amazon EBS Volume Clones، ويمكن تشغيلها من وحدة تحكم Amazon EC2. كما تشير AWS إلى إمكانية استخدام AWS MCP Server والإضافات المرتبطة به للتعامل مع المشاركة والنسخ برمجياً عبر أدوات البرمجة المدعومة بالذكاء الاصطناعي.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.