Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

копирование моментального снимка

Описание

Копирует моментальный снимок тома EBS и сохраняет его в Amazon S3. Вы можете скопировать снимок в том же регионе, из одного региона в другой или из региона в Outpost. Вы не можете скопировать снимок из Outpost в регион, из одного Outpost в другой или в том же Outpost.

Вы можете использовать снимок для создания томов EBS или образов Amazon Machine Images (AMIs).

При копировании снимков в регион копии зашифрованных снимков EBS остаются зашифрованными. Копии незашифрованных снимков остаются незашифрованными, если вы не включите шифрование для операции копирования снимка. По умолчанию копии зашифрованных снимков используют стандартный ключ KMS; однако вы можете указать другой ключ KMS. Чтобы скопировать зашифрованный снимок, который был предоставлен из другой учетной записи, у вас должны быть разрешения на ключ KMS, используемый для шифрования снимка.

Снимки, скопированные в Outpost, шифруются по умолчанию с использованием стандартного ключа шифрования для региона или другого ключа, который вы указываете в запросе с помощью KmsKeyId . Outpost не поддерживают незашифрованные снимки. Дополнительную информацию см. в разделе «Локальные снимки Amazon EBS в Outposts» в руководстве пользователя Amazon EBS.

Снимки, созданные путем копирования другого снимка, имеют произвольный идентификатор тома, который не следует использовать ни для каких целей.

Дополнительную информацию см. в разделе «Копирование снимка Amazon EBS» в руководстве пользователя Amazon EBS.

См. также: Документация API AWS

Краткое описание

  copy-snapshot
[--description <value>]
[--destination-outpost-arn <value>]
[--destination-region <value>]
[--encrypted | --no-encrypted]
[--kms-key-id <value>]
[--presigned-url <value>]
--source-region <value>
--source-snapshot-id <value>
[--tag-specifications <value>]
[--completion-duration-minutes <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--description (строка)

Описание снимка EBS.

--destination-outpost-arn (строка)

Amazon Resource Name (ARN) Outpost, в который необходимо скопировать снимок. Указывайте этот параметр только при копировании снимка из региона Amazon Web Services в Outpost. Снимок должен находиться в регионе для целевого Outpost. Вы не можете скопировать снимок из Outpost в регион, из одного Outpost в другой или в том же Outpost.

Дополнительную информацию см. в разделе «Копирование снимков из региона Amazon Web Services в Outpost» в руководстве пользователя Amazon EBS.

--destination-region (строка)

Регион назначения для использования в параметре PresignedUrl операции копирования снимка. Этот параметр действителен только для указания целевого региона в параметре PresignedUrl, где он требуется.

Копия снимка отправляется на региональный конечный пункт, в который вы отправили HTTP-запрос (например, ec2.us-east-1.amazonaws.com). С помощью CLI это указывается с помощью параметра --region или по умолчанию в файле конфигурации Amazon Web Services.

--encrypted | --no-encrypted (логическое значение)

Для шифрования копии незашифрованного снимка, если шифрование по умолчанию не включено, включите шифрование с помощью этого параметра. В противном случае опустите этот параметр. Зашифрованные снимки шифруются, даже если вы опустите этот параметр и шифрование по умолчанию не включено. Вы не можете установить этот параметр в значение false. Дополнительную информацию см. в разделе «Шифрование Amazon EBS» в руководстве пользователя Amazon EBS.

--kms-key-id (строка)

Идентификатор ключа KMS для использования в шифровании Amazon EBS. Если этот параметр не указан, используется ваш ключ KMS для Amazon EBS. Если KmsKeyId указан, состояние шифрования должно быть true.

Вы можете указать ключ KMS, используя любой из следующих вариантов:

  • Идентификатор ключа. Например, 1234abcd-12ab-34cd-56ef-1234567890ab.
  • Псевдоним ключа. Например, alias/ExampleAlias.
  • ARN ключа. Например, arn:aws:kms:us-east-1:012345678910:key/1234abcd-12ab-34cd-56ef-1234567890ab.
  • ARN псевдонима. Например, arn:aws:kms:us-east-1:012345678910:alias/ExampleAlias.

Amazon Web Services аутентифицирует ключ KMS асинхронно. Поэтому, если вы укажете неверный идентификатор, псевдоним или ARN, действие может показаться завершенным, но в конечном итоге завершится неудачей.

--presigned-url (строка)

При копировании зашифрованного исходного снимка с помощью API Amazon EC2 Query необходимо предоставить предварительно подписанную URL-адрес. Этот параметр является необязательным для незашифрованных снимков. Дополнительную информацию см. в запросах Query.

PresignedUrl должен использовать конечный пункт источника снимка, действие CopySnapshot и включать параметры SourceRegion, SourceSnapshotId и DestinationRegion. PresignedUrl должен быть подписан с помощью версии подписи Amazon Web Services 4. Поскольку снимки EBS хранятся в Amazon S3, алгоритм подписи для этого параметра использует ту же логику, что и в разделе «Аутентификация запросов: использование параметров запроса (версия подписи Amazon Web Services 4)» в справочнике по API Amazon S3.

Неверный или неправильно подписанный PresignedUrl приведет к асинхронной ошибке операции копирования, и снимок перейдет в состояние error.

--source-region (строка)

Идентификатор региона, содержащего копируемый снимок.

--source-snapshot-id (строка)

Идентификатор снимка EBS для копирования.

--tag-specifications (список)

Теги, которые необходимо применить к новому снимку.

(структура)

Теги, которые необходимо применить к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Список Valid Values содержит все типы ресурсов, которые можно пометить. Однако действие, которое вы используете, может не поддерживать маркировку всех этих типов ресурсов. Если вы попытаетесь пометить тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса, который нужно пометить при создании.

Tags -> (список)

Теги, которые необходимо применить к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Unicode. Не должно начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Unicode.

Краткая синтаксическая запись:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--completion-duration-minutes (целое число)

Укажите продолжительность завершения в 15-минутных интервалах для инициирования копирования снимка по времени. Операции копирования снимков по времени завершатся в течение указанного времени. Дополнительную информацию см. в разделе «Копии по времени».

Если вы не укажете значение, операция копирования снимка будет выполнена в лучшем случае.

--dry-run | --no-dry-run (логическое значение)

Проверяет, есть ли у вас необходимые разрешения для действия, не отправляя фактический запрос, и предоставляет ответ с ошибкой. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено без значения или значение input, выводит пример JSON ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (логическое значение)

Включает отладку регистрации.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображает версию этого инструмента.

--color (строка)

Включает/отключает цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается на двоичном блоке, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования, похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Копирование снимка в другой регион

Следующая copy-snapshot команда копирует указанный снимок из региона us-west-2 в регион us-east-1 и добавляет краткое описание.

aws ec2 copy-snapshot \
    --region us-east-1 \
    --source-region us-west-2 \
    --source-snapshot-id snap-066877671789bd71b \
    --description 'This is my copied snapshot.'

Вывод:

{
    "SnapshotId": "snap-066877671789bd71b"
}

Пример 2: Копирование нешифрованного снимка и шифрование нового снимка

Следующая copy-snapshot команда копирует указанный нешифрованный снимок из региона us-west-2 в текущий регион и шифрует новый снимок с использованием указанного ключа KMS.

aws ec2 copy-snapshot \
    --source-region us-west-2 \
    --source-snapshot-id snap-066877671789bd71b \
    --encrypted \
    --kms-key-id alias/my-kms-key

Вывод:

{
    "SnapshotId": "snap-066877671789bd71b"
}

Дополнительную информацию см. в разделе Копирование снимка Amazon EBS в Руководстве пользователя Amazon EBS.

Вывод

Теги -> (список)

Любые теги, применённые к новому снимку.

(структура)

Описание тега.

Ключ -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не могут начинаться с aws: .

Значение -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

SnapshotId -> (строка)

Идентификатор нового снимка.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API