Perché il mio snapshot tra Regioni di Amazon Redshift non funziona in un'altra Regione?
Ho copiato il mio snapshot di Amazon Redshift in un'altra Regione AWS per scopi di backup e disaster recovery e ho riscontrato problemi con lo snapshot tra Regioni.
Risoluzione
Verifica di aver attivato lo snapshot tra Regioni e di aver selezionato una Regione di destinazione
Completa i seguenti passaggi:
- Apri la console Amazon Redshift.
- Nel pannello di navigazione, scegli Cluster, quindi seleziona il cluster.
- Scegli la scheda Proprietà.
- Nella sezione Snapshot copy (Copia snapshot), verifica di aver attivato Snapshot tra Regioni.
- In Regione AWS di destinazione, verifica di aver selezionato la Regione di destinazione in cui copiare gli snapshot. Se non hai selezionato una Regione di destinazione, selezionane una.
- Scegli Salva.
Per ulteriori informazioni, consulta Configurazione della copia di snapshot tra Regioni per un cluster non crittografato.
Crea una policy della chiave AWS KMS per la concessione della copia degli snapshot
Se il cluster utilizza la crittografia del Servizio AWS di gestione delle chiavi (AWS KMS), devi creare una policy per la concessione della copia degli snapshot. La policy di concessione della copia degli snapshot AWS KMS consente ad Amazon Redshift di eseguire operazioni di crittografia sugli snapshot copiati nella Regione di destinazione.
Completa i seguenti passaggi:
-
Apri la console AWS Identity and Access Management (AWS IAM) nella Regione di destinazione.
-
Nel pannello di navigazione, scegli Policy.
-
Scegli Crea policy.
-
Nell'Editor di policy, scegli JSON.
-
Inserisci la seguente istruzione nella policy:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Action": [ "kms:DescribeKey", "kms:CreateGrant" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "kms:CallerAccount": "your-account-id" } } } ] }Nota: sostituisci your-account-id con l'ID del tuo account AWS.
-
Scegli Avanti.
-
In Nome della policy, inserisci un nome per la policy, quindi scegli Crea policy.
Per ulteriori informazioni, consulta Copiare snapshot crittografati con AWS KMS in un'altra Regione AWS e Configurazione della copia degli snapshot tra Regioni per un cluster crittografato AWS KMS.
Assicurati che il cluster abbia le autorizzazioni corrette
Il ruolo IAM che hai associato al cluster Amazon Redshift deve avere le autorizzazioni necessarie per accedere e copiare gli snapshot tra Regioni. Verifica di aver associato la policy gestita da AWS AmazonRedShiftFullAccess al ruolo IAM.
Se hai creato una policy personalizzata, conferma che il ruolo IAM abbia le seguenti autorizzazioni:
- redshift:DescribeClusterSnapshots
- redshift:CopyClusterSnapshot
- redshift:CreateSnapshotCopyGrant
- s3:PutObject
- s3:GetObject
- (Facoltativo per la crittografia AWS KMS) kms:CreateGrant
Per modificare una policy personalizzata, consulta Modificare le policy IAM.
Verifica che la Regione di destinazione sia in una Regione supportata da Amazon Redshift
Per verificare che la Regione di destinazione sia quella supportata da Amazon Redshift, scegli la Regione dall'Elenco dei servizi AWS disponibili per Regione.
Informazioni correlate
Copiare uno snapshot in un'altra Regione AWS
- Argomenti
- Analytics
- Lingua
- Italiano

Contenuto pertinente
AWS UFFICIALEAggiornata 2 anni fa
AWS UFFICIALEAggiornata 3 anni fa