Bulut Bilişim ve Veri Merkezleri

AWS، isteğe bağlı yeniden şifreleme ile EBS birimlerinin hesaplar arasında kopyalanmasına olanak tanıyor

AWS, Amazon EBS birimlerinin diğer AWS hesaplarına kopyalanabilmesini sağlayan bir özellik ekledi. Bu özellik, kopyanın hedef hesaba ait bir AWS KMS anahtarı kullanılarak yeniden şifrelenmesine de olanak tanıyor. İşlem, birimin AWS RAM üzerinden paylaşılmasını gerektiriyor ve kopya, kaynakla aynı kullanılabilirlik alanında kalıyor.

2026-09-09
3 dk okuma
11 görüntülenme
فريق تحرير certi.news
AWS، isteğe bağlı yeniden şifreleme ile EBS birimlerinin hesaplar arasında kopyalanmasına olanak tanıyor

AWS, Amazon EBS Volume Clones özelliğini genişleterek depolama birimlerinin farklı AWS hesapları arasında kopyalanmasını mümkün hâle getirdi. Daha önce anlık kopyalar, aynı kullanılabilirlik alanı (Availability Zone) içinde yalnızca aynı hesapla sınırlıydı. Hedef hesap, kopyayı kendisine ait AWS Key Management Service (AWS KMS) anahtarını kullanarak yeniden şifreleyebilir.

Yeni özellik, üretim dışı çalışma ortamlarını aynı üretim hesabında tutmadan güncel uygulama verilerine ihtiyaç duyan geliştirme ve test senaryolarını hedefliyor. AWS’ye göre örneğin, ayrı hesaplarda bulunan geliştirme ve test ortamlarını güncellemek için üretim ortamının bir kopyası kullanılabilir ve hedef hesapta gerekli şifreleme ayarları uygulanabilir.

Kopyalama işlemi nasıl gerçekleştirilir?

EBS biriminin sahibi, AWS Resource Access Manager (AWS RAM) aracılığıyla hedef hesaba birime erişim izni vererek başlar. Bu işlem, birimi mevcut bir kaynak paylaşımına ekleyerek veya yeni bir paylaşım oluşturarak yapılabilir. Ardından hedef hesabın RAM konsolundan kaynak paylaşımını kabul etmesi gerekir.

Kabul işlemi tamamlandığında, paylaşılan birim hedef hesabın EBS birimleri sayfasında görünür. Burada kopyayı oluşturmak için Copy volume seçilebilir. AWS ayrıca AWS CloudTrail ve Amazon EventBridge üzerinden izleme olayları sunuyor. İşlemin başlangıcı izlenebilir; kopyalanan birimin durumu initializing durumundan completed durumuna geçtiğinde işlem tamamlanmış olur. Olay verileri; paylaşılan birimin kimliğini, tüketici hesabın kimliğini ve olay zamanını içerir.

Şifreleme ve konum kısıtlamaları

Şifrelenmemiş birimler veya müşteri tarafından yönetilen anahtar (CMK) kullanılarak şifrelenmiş birimler paylaşılabilir. Ancak AWS tarafından varsayılan olarak yönetilen anahtarla (AWS managed key) şifrelenmiş birimler bu yöntemle paylaşılamaz. Kaynak birim bir CMK kullanılarak şifrelenmişse anahtarın da hedef hesapla paylaşılması gerekir. Kopya oluşturulurken hedef hesap içinde yeniden şifrelemek için farklı bir CMK belirtilebilir.

Özellik, kopyanın farklı bir kullanılabilirlik alanına taşınmasına izin vermez; kopya, kaynak birimin bulunduğu kullanılabilirlik alanında oluşturulmalıdır. AWS, hesaplar arasındaki fiziksel konumun aynı olduğunu belirlemek için yalnızca mantıksal bölge adlarına güvenmek yerine use1-az1 gibi kullanılabilirlik alanı kimliklerinin kullanılmasını öneriyor.

Uygulamada ne değişiyor?

En önemli değişiklik, AWS RAM üzerinden açık onay süreçleri korunurken EBS verilerinin üretim hesabından ayrı şekilde paylaşılabilmesidir. Bu, geliştirme ve test ekiplerine güncel bir kopya edinmek için doğrudan bir yöntem sunuyor. Ancak özellikle birime ve anahtara erişim ayrı düzenlemeler gerektirdiğinden, işlem başlatılmadan önce paylaşım izinlerinin ve KMS anahtarlarının gözden geçirilmesi gerekliliğini ortadan kaldırmıyor.

Kopyalama işlemi için birimin boyutuna göre tek seferlik ücret alınır ve bu ücret, kopyanın bulunacağı hesaba yansıtılır. AWS, EBS birimlerinin AWS RAM üzerinden paylaşılması için ücret talep etmez. Kopya oluşturulduktan sonra normal EBS birimi ücretleri uygulanmaya başlar. Özellik, Amazon EBS Volume Clones özelliğini destekleyen tüm AWS bölgelerinde kullanılabilir ve Amazon EC2 konsolundan çalıştırılabilir. AWS ayrıca AWS MCP Server ve bununla ilişkili eklentilerin, yapay zekâ destekli programlama araçları üzerinden paylaşım ve kopyalama işlemlerini programlı olarak gerçekleştirmek için kullanılabileceğini belirtiyor.

Haber kaynağı
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör