Amazon Relational Database Service(Amazon RDS) for Oracle DB 인스턴스의 DB 스냅샷을 공유하고 싶습니다.
해결 방법
Amazon RDS for Oracle DB 스냅샷 공유
참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생하면 AWS CLI의 오류 해결을 참조하십시오. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.
DB 스냅샷을 공유하려면 Amazon RDS 콘솔, AWS CLI 또는 Amazon RDS API를 사용할 수 있습니다.
Amazon RDS for Oracle 스냅샷의 경우 퍼블릭 또는 프라이빗 스냅샷을 공유할 수 있습니다. 퍼블릭 스냅샷을 공유하면 모든 AWS 계정이 스냅샷에 액세스할 수 있습니다. 그러면 계정은 스냅샷을 복사하고 스냅샷에서 DB 인스턴스를 생성할 수 있는 권한을 보유합니다. 프라이빗 스냅샷을 사용하면 지정한 계정에 대해서만 액세스를 제한할 수 있습니다.
암호화된 DB 스냅샷 공유
암호화된 스냅샷은 공개적으로 공유할 수 없습니다. 여기에는 투명한 데이터 암호화(TDE) 또는 암호화를 위한 기본 AWS Key Management Service(AWS KMS) 키를 사용하는 RDS for Oracle DB 스냅샷이 포함됩니다.
암호화된 스냅샷을 공유하려면 다음 단계를 완료하십시오.
- 고객 관리형 키를 생성합니다.
참고: 키 사용 권한 정의 페이지에서 스냅샷에 액세스하려는 계정을 추가하십시오.
- 스냅샷을 복사합니다.
참고: AWS KMS 키의 경우 고객 관리형 키를 지정하십시오.
- 새 스냅샷을 공유합니다.
사용자 지정 옵션 그룹과 DB 스냅샷 공유
DB 인스턴스에서 영구적 또는 지속적 옵션이 있는 옵션 그룹을 사용하는 경우 스냅샷을 공유할 수 없습니다. 단, 시간대나 OLS 옵션 또는 둘 다를 사용하는 RDS for Oracle DB 인스턴스는 예외입니다. 옵션 중 하나 또는 둘 다를 사용하는 인스턴스의 공유 DB 스냅샷을 복사하려면 이러한 옵션을 포함하는 대상 옵션 그룹을 지정하십시오.
여러 리전에서 DB 스냅샷 공유
한 AWS 리전의 사용자 계정에서 다른 리전의 또 다른 계정으로 RDS for Oracle DB 스냅샷을 이동할 수 있습니다. 자세한 내용은 Amazon RDS의 리전 간 스냅샷 복사를 참조하십시오.
자동 DB 스냅샷 공유
자동 RDS for Oracle DB 스냅샷은 다른 계정과 공유할 수 없습니다. 자동 스냅샷을 공유하려면 먼저 자동 스냅샷을 복사한 다음, 스냅샷의 새 사본을 공유해야 합니다.
계정 간에 공유하는 스냅샷을 복사하는 경우 해당 스냅샷은 전체 사본입니다. 스냅샷 사본은 다음 조건을 충족하는 경우에만 증분됩니다.
- 이전에 동일한 소스 DB 인스턴스의 스냅샷을 대상 계정에 복사했으며, 해당 스냅샷이 대상 계정에 여전히 있습니다.
- 대상 계정의 모든 스냅샷 사본이 암호화되지 않았거나 동일한 AWS KMS 키를 사용하여 사본을 암호화했습니다.
- 소스 DB 인스턴스는 마지막 스냅샷을 생성한 후 다른 가용 영역으로 장애 조치되지 않은 다중 AZ 인스턴스입니다.