Amazon EBS
Amazon Elastic Block Store
Trwałe dyski blokowe dla instancji EC2. Wolumeny SSD i HDD z konfigurowalnymi IOPS, snapshotami i szyfrowaniem - fundament storage w AWS.
Amazon Elastic Block Store (EBS) to wysokowydajny serwis storage blokowego zaprojektowany do pracy z instancjami EC2. Działa jak wirtualny dysk twardy w chmurze - możesz na nim zainstalować system operacyjny, bazę danych lub przechowywać pliki aplikacji.
Wolumeny EBS są automatycznie replikowane w ramach Availability Zone, co chroni przed awariami sprzętu. Dzięki snapshotom możesz tworzyć kopie zapasowe przechowywane w S3 i odtwarzać dane w dowolnym momencie. EBS oferuje różne typy wolumenów - od tanich dysków HDD po ultra-wydajne SSD z provisionowanymi IOPS.
Wolumeny EBS gp3 pozwalają niezależnie konfigurować IOPS i throughput od rozmiaru wolumenu. W gp2 wydajność była powiązana z rozmiarem - żeby dostać więcej IOPS, trzeba było zwiększyć wolumen. Z gp3 mały dysk 20 GB może mieć tyle samo IOPS co dysk 500 GB.
Zawsze włączaj szyfrowanie EBS - najlepiej ustaw domyślne szyfrowanie na poziomie konta (aws ec2 enable-ebs-encryption-by-default). Nie ma praktycznie żadnego wpływu na wydajność, a spełnia wymagania compliance. Nowe wolumeny i snapshoty będą automatycznie szyfrowane.
Amazon EBS to blokowy serwis storage zaprojektowany do pracy z EC2. Wolumeny EBS dzialaja jak surowe dyski blokowe, ktore mozesz podlaczyc do instancji EC2 - zachowuja dane niezaleznie od cyklu zycia instancji. Kazdy wolumin jest automatycznie replikowany w ramach jednej Availability Zone, zapewniajac 99.999% dostepnosci.
Wybor typu wolumenu
EBS oferuje 4 typy wolumenow: gp3 (ogolnego przeznaczenia, 3000 IOPS bazowo, do 16 000 IOPS), io2 Block Express (do 256 000 IOPS, 99.999% durability), st1 (throughput HDD, do 500 MB/s) i sc1 (cold HDD, najtanszy). Dla wiekszosci workloadow gp3 to najlepszy wybor - daje te same bazowe parametry co gp2, ale jest ok. 20% tanszy.
Tworzenie i podlaczanie do EC2
Wolumin EBS tworzysz w konkretnej Availability Zone - musi to byc ta sama AZ, w ktorej dziala instancja EC2. Przy tworzeniu okreslasz rozmiar (od 1 GiB do 64 TiB dla gp3), IOPS i throughput. Wolumin podlaczasz (attach) do instancji jako urzadzenie blokowe (np. /dev/xvdf). Jedna instancja moze miec do 40 wolumenow EBS.
System plikow i montowanie
Po podlaczeniu nowego wolumenu musisz utworzyc system plikow (mkfs -t ext4/xfs) i zamontowac go w systemie operacyjnym. Dodaj wpis do /etc/fstab z opcja nofail, aby instancja poprawnie sie uruchamiala nawet gdy wolumin nie jest dostepny. Dla wolumenow NVMe (io2 Block Express, instancje Nitro) urzadzenia sa widoczne jako /dev/nvme*.
Snapshoty - kopie przyrostowe
EBS Snapshots to przyrostowe kopie zapasowe przechowywane w S3. Pierwszy snapshot kopiuje caly wolumin, kolejne zapisuja tylko zmienione bloki. Snapshot mozesz wykonac na dzialajacym wolumenie (crash-consistent), ale dla pelnej spojnosci warto uzyc freeze/flush systemu plikow. Snapshoty mozna kopiowac miedzy regionami i udostepniac innym kontom AWS.
Szyfrowanie wolumenow
EBS Encryption uzywa kluczy KMS do szyfrowania danych at rest, danych in transit miedzy EC2 a EBS oraz wszystkich snapshotow. Szyfrowanie nie wplywa na wydajnosc (AES-256, obslugiwane sprzetowo przez Nitro). Mozesz wlaczyc domyslne szyfrowanie EBS na poziomie konta - kazdy nowy wolumin bedzie automatycznie zaszyfrowany wybranym kluczem KMS.
Zmiana rozmiaru i typu online
Elastic Volumes pozwala zmieniac rozmiar, typ i parametry wydajnosciowe wolumenu EBS bez odlaczania go od instancji. Np. mozesz rozszerzyc wolumin gp3 z 100 GiB do 500 GiB lub zwiekszyc IOPS z 3000 do 10 000 bez downtime. Po zmianie rozmiaru musisz rozszerzyc system plikow (growpart + resize2fs/xfs_growfs). Modyfikacje mozna wykonywac co 6 godzin.
Praktyczne wskazowki do optymalizacji kosztow, wydajnosci i niezawodnosci wolumenow EBS w srodowiskach produkcyjnych.
gp3 zamiast gp2 - 20% oszczednosci
gp3 oferuje 3000 IOPS i 125 MB/s throughput w cenie bazowej, niezaleznie od rozmiaru wolumenu. W gp2 te same parametry wymagaja wolumenu co najmniej 1000 GiB (bo IOPS skaluje sie 3:1 z rozmiarem). Migracja gp2 do gp3 to operacja online przez Elastic Volumes - zero downtime. Dla wolumenow ponizej 170 GiB gp3 jest zawsze tanszy. Przemigruj wszystkie gp2 - nie ma powodu ich trzymac.
Poczatkujacyio2 Block Express dla krytycznych baz danych
io2 Block Express na instancjach Nitro (R5b, R6i, X2idn) oferuje do 256 000 IOPS i 4000 MB/s throughput na pojedynczym wolumenie, z latencja ponizej 1 ms. To jedyny typ z durability 99.999% (zamiast standardowego 99.8-99.9%). Uzywaj go dla baz Oracle, SQL Server, SAP HANA, gdzie liczy sie kazda mikrosekunda. Multi-attach pozwala podlaczyc jeden wolumin io2 do 16 instancji jednoczesnie.
ZaawansowanyDLM - automatyzacja cyklu zycia snapshotow
Data Lifecycle Manager (DLM) automatycznie tworzy, retencjonuje i usuwa snapshoty EBS wedlug zdefiniowanych polityk. Ustawisz harmonogram (np. co 12h), retencje (np. 14 dni) i tagi docelowych wolumenow. DLM wspiera tez cross-region copy i cross-account sharing snapshotow. Bez DLM snapshoty rosna w nieskonczonosc i generuja niepotrzebne koszty S3.
PoczatkujacyDomyslne szyfrowanie EBS na koncie
Wlacz "EBS encryption by default" w kazdym regionie, w ktorym dzialasz. Od tego momentu kazdy nowy wolumin i snapshot bedzie automatycznie szyfrowany kluczem KMS (domyslnym aws/ebs lub wlasnym CMK). To eliminuje ryzyko, ze ktos stworzy niezaszyfrowany wolumin. W srodowisku multi-account wymus to przez SCP w AWS Organizations.
PoczatkujacyMulti-Attach dla klastrowych baz danych
Multi-Attach pozwala podlaczyc jeden wolumin io2 do maksymalnie 16 instancji EC2 w tej samej AZ. Wymaga to klastrowego systemu plikow (GFS2, OCFS2) lub aplikacji zarzadzajacej wspolbieznym dostepem (np. Oracle RAC). Multi-Attach nie jest zamiennikiem dla EFS - dziala tylko w jednej AZ i wymaga koordynacji na poziomie aplikacji. Uzywaj go wylacznie gdy aplikacja tego wymaga.
ZaawansowanyMonitorowanie burst balance i kolejki I/O
Monitoruj metryki CloudWatch: VolumeQueueLength (powinno byc bliskie 0), BurstBalance (dla gp2/st1/sc1 - ponizej 20% to alarm), VolumeReadOps/VolumeWriteOps. Wysoki VolumeQueueLength oznacza, ze wolumin nie nadaza z obsluga I/O - rozważ migracje do wyzszego IOPS lub io2. Ustaw alarm na BurstBalance < 30% z wyprzedzeniem, zanim wydajnosc spadnie.
ZaawansowanyScreenshoty z AWS Console
Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z Amazon EBS bezposrednio w konsoli AWS.
Do czego sluzy Amazon EBS?
Bazy danych na EC2
Wolumeny io2 Block Express z provisionowanymi IOPS zapewniają przewidywalną, niską latencję dla MySQL, PostgreSQL czy Oracle na EC2.
System operacyjny i boot volume
Każda instancja EC2 potrzebuje root volume - gp3 to domyślny wybór z dobrym balansem wydajności i ceny.
Aplikacje wymagające wysokiej przepustowości
Wolumeny st1 (Throughput Optimized HDD) idealnie nadają się do big data, hurtowni danych i przetwarzania logów.
Backup i disaster recovery
Snapshoty EBS pozwalają na szybkie tworzenie kopii zapasowych i odtwarzanie wolumenów w dowolnej AZ w regionie.
Co musisz wiedziec?
Typy wolumenów SSD
gp3 (General Purpose) - domyślny, 3000 IOPS bazowo. gp2 - starsza generacja z burst credits. io2 Block Express - do 256 000 IOPS dla wymagających baz danych.
Typy wolumenów HDD
st1 (Throughput Optimized) - do 500 MB/s dla big data. sc1 (Cold HDD) - najtańszy, do 250 MB/s dla rzadko używanych danych.
Snapshot
Inkrementalna kopia zapasowa wolumenu przechowywana w S3. Pierwszy snapshot kopiuje wszystkie dane, kolejne tylko zmiany. Można z niego utworzyć nowy wolumen.
Szyfrowanie EBS
Szyfrowanie AES-256 za pomocą kluczy KMS. Szyfrowane są dane at-rest, in-transit (do EC2) oraz snapshoty. Minimalny wpływ na wydajność.
Multi-Attach
Funkcja wolumenów io2 pozwalająca podłączyć jeden wolumen do maksymalnie 16 instancji EC2 w tej samej AZ jednocześnie. Wymaga clustered file system.
EBS-Optimized Instance
Instancja EC2 z dedykowaną przepustowością dla ruchu EBS, oddzieloną od ruchu sieciowego. Większość nowoczesnych instancji jest EBS-optimized domyślnie.
Architektura: EBS z szyfrowaniem i snapshotami
Typowa architektura EBS z wolumenami podlaczonymi do instancji EC2, automatycznym tworzeniem snapshotow przez DLM oraz szyfrowaniem danych kluczami KMS. Snapshoty sa przechowywane przyrostowo w S3.
Ile kosztuje Amazon EBS?
gp3 (General Purpose SSD)
Opłata za GB-miesiąc provisionowanego storage. Bazowe 3000 IOPS i 125 MB/s w cenie.
$0.08/GB-mies. (100 GB = $8/mies.)
io2 Block Express
Opłata za GB-miesiąc storage plus osobna opłata za provisionowane IOPS.
$0.125/GB-mies. + $0.065/IOPS-mies.
st1 (Throughput Optimized HDD)
Tani storage HDD zoptymalizowany pod przepustowość sekwencyjną.
$0.045/GB-mies. (1 TB = $45/mies.)
Snapshoty
Inkrementalne kopie zapasowe przechowywane w S3. Płacisz za ilość danych.
$0.05/GB-mies. przechowywanych danych
Przyklady AWS CLI
Utwórz wolumen gp3
Tworzy wolumen SSD gp3 o pojemności 100 GB z 3000 IOPS
aws ec2 create-volume \
--volume-type gp3 \
--size 100 \
--iops 3000 \
--throughput 125 \
--availability-zone eu-central-1a \
--encrypted
Utwórz snapshot wolumenu
Tworzy inkrementalną kopię zapasową wolumenu EBS
aws ec2 create-snapshot \
--volume-id vol-0123456789abcdef0 \
--description "Backup bazy danych - prod" \
--tag-specifications "ResourceType=snapshot,Tags=[{Key=Name,Value=db-backup-daily}]"
Podłącz wolumen do instancji
Montuje wolumen EBS do instancji EC2 jako /dev/sdf
aws ec2 attach-volume \
--volume-id vol-0123456789abcdef0 \
--instance-id i-0123456789abcdef0 \
--device /dev/sdf
Zmień typ wolumenu
Modyfikuje istniejący wolumen - zmiana typu z gp2 na gp3 bez downtime
aws ec2 modify-volume \
--volume-id vol-0123456789abcdef0 \
--volume-type gp3 \
--iops 4000 \
--throughput 200
Quiz: Amazon EBS
Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.
1. Który typ wolumenu EBS oferuje najwyższą liczbę IOPS?
2. Co to jest snapshot EBS?
3. Ile bazowych IOPS oferuje wolumen gp3 w cenie?
4. Czym jest Multi-Attach w EBS?
Czesto uzywane razem z Amazon EBS
Czytaj więcej o Amazon EBS
Chcesz poznac Amazon EBS w praktyce?
Darmowy kurs "AWS od podstaw" pokazuje jak uzywac Amazon EBS krok po kroku. Teoria + praktyka od zera.