الحوسبة السحابية ومراكز البيانات

AWS تتيح نسخ أحجام EBS بين الحسابات مع إعادة تشفير اختيارية

أضافت AWS إمكانية نسخ أحجام Amazon EBS إلى حسابات AWS أخرى، مع خيار إعادة تشفير النسخة باستخدام مفتاح AWS KMS مملوك للحساب المستهدف. تتطلب العملية مشاركة الحجم عبر AWS RAM، وتبقى النسخة في منطقة التوافر نفسها مع المصدر.

09 سبتمبر 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
AWS تتيح نسخ أحجام EBS بين الحسابات مع إعادة تشفير اختيارية

وسّعت AWS ميزة Amazon EBS Volume Clones لتتيح نسخ أحجام التخزين بين حسابات AWS المختلفة، بعد أن كانت النسخ الفورية مقتصرة على الحساب نفسه داخل منطقة التوافر (Availability Zone) ذاتها. ويمكن للحساب المستهدف إعادة تشفير النسخة باستخدام مفتاح من AWS Key Management Service (AWS KMS) تابع له.

تستهدف الإمكانية الجديدة سيناريوهات تطوير واختبار تحتاج إلى بيانات تطبيق حديثة، من دون إبقاء بيئات العمل غير الإنتاجية داخل الحساب الإنتاجي نفسه. ووفق AWS، يمكن مثلاً استخدام نسخة من بيئة الإنتاج لتحديث بيئات التطوير والاختبار الموجودة في حسابات منفصلة، مع تطبيق إعدادات التشفير المطلوبة في الحساب المستهدف.

كيف تتم عملية النسخ؟

يبدأ مالك حجم EBS بمنح الحساب المستهدف صلاحية الوصول إلى الحجم من خلال AWS Resource Access Manager (AWS RAM)، إما بإضافة الحجم إلى مشاركة موارد قائمة أو بإنشاء مشاركة جديدة. بعد ذلك يجب على الحساب المستهدف قبول مشاركة الموارد من وحدة تحكم RAM.

عند اكتمال القبول، يظهر الحجم المشترك في صفحة أحجام EBS التابعة للحساب المستهدف، حيث يمكن اختيار Copy volume لإنشاء النسخة. وتوفر AWS أيضاً أحداثاً للمراقبة عبر AWS CloudTrail وAmazon EventBridge؛ إذ يمكن تتبع بدء العملية، ثم اكتمالها عند انتقال حالة الحجم المنسوخ من initializing إلى completed. وتشمل بيانات الأحداث معرّف الحجم المشترك، ومعرّف الحساب المستهلك، ووقت الحدث.

قيود التشفير والموقع

يمكن مشاركة الأحجام غير المشفرة أو الأحجام المشفرة باستخدام مفتاح يديره العميل (CMK). أما الأحجام المشفرة بالمفتاح المُدار افتراضياً من AWS (AWS managed key)، فلا يمكن مشاركتها بهذه الطريقة. وإذا كان الحجم المصدر مشفراً باستخدام CMK، فيجب أيضاً مشاركة المفتاح مع الحساب المستهدف. وعند إنشاء النسخة، يمكن تحديد CMK مختلف لإعادة تشفيرها داخل الحساب المستهدف.

ولا تتيح الميزة نقل النسخة إلى منطقة توافر مختلفة؛ إذ يجب إنشاء النسخة في منطقة التوافر نفسها التي يوجد فيها الحجم المصدر. ولتحديد الموقع الفيزيائي المتطابق عبر الحسابات، توصي AWS باستخدام معرّفات مناطق التوافر مثل use1-az1 بدلاً من الاكتفاء بأسماء المناطق المنطقية.

ما الذي يتغير عملياً؟

التغيير الأهم هو فصل مشاركة بيانات EBS عن الحساب الإنتاجي مع إبقاء مسار النسخ تحت موافقات واضحة عبر AWS RAM. وهذا يمنح فرق التطوير والاختبار طريقة مباشرة للحصول على نسخة حديثة، لكنه لا يلغي الحاجة إلى مراجعة صلاحيات المشاركة ومفاتيح KMS قبل بدء العملية، خصوصاً لأن الوصول إلى الحجم والمفتاح يتطلبان ترتيبات منفصلة.

تُفرض رسوم لمرة واحدة على عملية النسخ وفق حجم الحجم، وتُحمّل على الحساب الذي ستوجد فيه النسخة، بينما لا تفرض AWS رسوماً على مشاركة أحجام EBS عبر AWS RAM. وتبدأ النسخة بعد إنشائها في تحمل رسوم أحجام EBS العادية. الميزة متاحة في جميع مناطق AWS التي تدعم Amazon EBS Volume Clones، ويمكن تشغيلها من وحدة تحكم Amazon EC2. كما تشير AWS إلى إمكانية استخدام AWS MCP Server والإضافات المرتبطة به للتعامل مع المشاركة والنسخ برمجياً عبر أدوات البرمجة المدعومة بالذكاء الاصطناعي.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات