Amazon EBS
Storage Cloud Practitioner Solutions Architect Associate

Amazon EBS

Amazon Elastic Block Store

Trwałe dyski blokowe dla instancji EC2. Wolumeny SSD i HDD z konfigurowalnymi IOPS, snapshotami i szyfrowaniem - fundament storage w AWS.

Amazon Elastic Block Store (EBS) to wysokowydajny serwis storage blokowego zaprojektowany do pracy z instancjami EC2. Działa jak wirtualny dysk twardy w chmurze - możesz na nim zainstalować system operacyjny, bazę danych lub przechowywać pliki aplikacji.

Wolumeny EBS są automatycznie replikowane w ramach Availability Zone, co chroni przed awariami sprzętu. Dzięki snapshotom możesz tworzyć kopie zapasowe przechowywane w S3 i odtwarzać dane w dowolnym momencie. EBS oferuje różne typy wolumenów - od tanich dysków HDD po ultra-wydajne SSD z provisionowanymi IOPS.

Czy wiesz, ze...

Wolumeny EBS gp3 pozwalają niezależnie konfigurować IOPS i throughput od rozmiaru wolumenu. W gp2 wydajność była powiązana z rozmiarem - żeby dostać więcej IOPS, trzeba było zwiększyć wolumen. Z gp3 mały dysk 20 GB może mieć tyle samo IOPS co dysk 500 GB.

Pro Tip

Zawsze włączaj szyfrowanie EBS - najlepiej ustaw domyślne szyfrowanie na poziomie konta (aws ec2 enable-ebs-encryption-by-default). Nie ma praktycznie żadnego wpływu na wydajność, a spełnia wymagania compliance. Nowe wolumeny i snapshoty będą automatycznie szyfrowane.

Amazon EBS to blokowy serwis storage zaprojektowany do pracy z EC2. Wolumeny EBS dzialaja jak surowe dyski blokowe, ktore mozesz podlaczyc do instancji EC2 - zachowuja dane niezaleznie od cyklu zycia instancji. Kazdy wolumin jest automatycznie replikowany w ramach jednej Availability Zone, zapewniajac 99.999% dostepnosci.

1

Wybor typu wolumenu

EBS oferuje 4 typy wolumenow: gp3 (ogolnego przeznaczenia, 3000 IOPS bazowo, do 16 000 IOPS), io2 Block Express (do 256 000 IOPS, 99.999% durability), st1 (throughput HDD, do 500 MB/s) i sc1 (cold HDD, najtanszy). Dla wiekszosci workloadow gp3 to najlepszy wybor - daje te same bazowe parametry co gp2, ale jest ok. 20% tanszy.

2

Tworzenie i podlaczanie do EC2

Wolumin EBS tworzysz w konkretnej Availability Zone - musi to byc ta sama AZ, w ktorej dziala instancja EC2. Przy tworzeniu okreslasz rozmiar (od 1 GiB do 64 TiB dla gp3), IOPS i throughput. Wolumin podlaczasz (attach) do instancji jako urzadzenie blokowe (np. /dev/xvdf). Jedna instancja moze miec do 40 wolumenow EBS.

3

System plikow i montowanie

Po podlaczeniu nowego wolumenu musisz utworzyc system plikow (mkfs -t ext4/xfs) i zamontowac go w systemie operacyjnym. Dodaj wpis do /etc/fstab z opcja nofail, aby instancja poprawnie sie uruchamiala nawet gdy wolumin nie jest dostepny. Dla wolumenow NVMe (io2 Block Express, instancje Nitro) urzadzenia sa widoczne jako /dev/nvme*.

4

Snapshoty - kopie przyrostowe

EBS Snapshots to przyrostowe kopie zapasowe przechowywane w S3. Pierwszy snapshot kopiuje caly wolumin, kolejne zapisuja tylko zmienione bloki. Snapshot mozesz wykonac na dzialajacym wolumenie (crash-consistent), ale dla pelnej spojnosci warto uzyc freeze/flush systemu plikow. Snapshoty mozna kopiowac miedzy regionami i udostepniac innym kontom AWS.

5

Szyfrowanie wolumenow

EBS Encryption uzywa kluczy KMS do szyfrowania danych at rest, danych in transit miedzy EC2 a EBS oraz wszystkich snapshotow. Szyfrowanie nie wplywa na wydajnosc (AES-256, obslugiwane sprzetowo przez Nitro). Mozesz wlaczyc domyslne szyfrowanie EBS na poziomie konta - kazdy nowy wolumin bedzie automatycznie zaszyfrowany wybranym kluczem KMS.

6

Zmiana rozmiaru i typu online

Elastic Volumes pozwala zmieniac rozmiar, typ i parametry wydajnosciowe wolumenu EBS bez odlaczania go od instancji. Np. mozesz rozszerzyc wolumin gp3 z 100 GiB do 500 GiB lub zwiekszyc IOPS z 3000 do 10 000 bez downtime. Po zmianie rozmiaru musisz rozszerzyc system plikow (growpart + resize2fs/xfs_growfs). Modyfikacje mozna wykonywac co 6 godzin.

Praktyczne wskazowki do optymalizacji kosztow, wydajnosci i niezawodnosci wolumenow EBS w srodowiskach produkcyjnych.

gp3 zamiast gp2 - 20% oszczednosci

gp3 oferuje 3000 IOPS i 125 MB/s throughput w cenie bazowej, niezaleznie od rozmiaru wolumenu. W gp2 te same parametry wymagaja wolumenu co najmniej 1000 GiB (bo IOPS skaluje sie 3:1 z rozmiarem). Migracja gp2 do gp3 to operacja online przez Elastic Volumes - zero downtime. Dla wolumenow ponizej 170 GiB gp3 jest zawsze tanszy. Przemigruj wszystkie gp2 - nie ma powodu ich trzymac.

Poczatkujacy

io2 Block Express dla krytycznych baz danych

io2 Block Express na instancjach Nitro (R5b, R6i, X2idn) oferuje do 256 000 IOPS i 4000 MB/s throughput na pojedynczym wolumenie, z latencja ponizej 1 ms. To jedyny typ z durability 99.999% (zamiast standardowego 99.8-99.9%). Uzywaj go dla baz Oracle, SQL Server, SAP HANA, gdzie liczy sie kazda mikrosekunda. Multi-attach pozwala podlaczyc jeden wolumin io2 do 16 instancji jednoczesnie.

Zaawansowany

DLM - automatyzacja cyklu zycia snapshotow

Data Lifecycle Manager (DLM) automatycznie tworzy, retencjonuje i usuwa snapshoty EBS wedlug zdefiniowanych polityk. Ustawisz harmonogram (np. co 12h), retencje (np. 14 dni) i tagi docelowych wolumenow. DLM wspiera tez cross-region copy i cross-account sharing snapshotow. Bez DLM snapshoty rosna w nieskonczonosc i generuja niepotrzebne koszty S3.

Poczatkujacy

Domyslne szyfrowanie EBS na koncie

Wlacz "EBS encryption by default" w kazdym regionie, w ktorym dzialasz. Od tego momentu kazdy nowy wolumin i snapshot bedzie automatycznie szyfrowany kluczem KMS (domyslnym aws/ebs lub wlasnym CMK). To eliminuje ryzyko, ze ktos stworzy niezaszyfrowany wolumin. W srodowisku multi-account wymus to przez SCP w AWS Organizations.

Poczatkujacy

Multi-Attach dla klastrowych baz danych

Multi-Attach pozwala podlaczyc jeden wolumin io2 do maksymalnie 16 instancji EC2 w tej samej AZ. Wymaga to klastrowego systemu plikow (GFS2, OCFS2) lub aplikacji zarzadzajacej wspolbieznym dostepem (np. Oracle RAC). Multi-Attach nie jest zamiennikiem dla EFS - dziala tylko w jednej AZ i wymaga koordynacji na poziomie aplikacji. Uzywaj go wylacznie gdy aplikacja tego wymaga.

Zaawansowany

Monitorowanie burst balance i kolejki I/O

Monitoruj metryki CloudWatch: VolumeQueueLength (powinno byc bliskie 0), BurstBalance (dla gp2/st1/sc1 - ponizej 20% to alarm), VolumeReadOps/VolumeWriteOps. Wysoki VolumeQueueLength oznacza, ze wolumin nie nadaza z obsluga I/O - rozważ migracje do wyzszego IOPS lub io2. Ustaw alarm na BurstBalance < 30% z wyprzedzeniem, zanim wydajnosc spadnie.

Zaawansowany

Screenshoty z AWS Console

Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z Amazon EBS bezposrednio w konsoli AWS.

Do czego sluzy Amazon EBS?

01

Bazy danych na EC2

Wolumeny io2 Block Express z provisionowanymi IOPS zapewniają przewidywalną, niską latencję dla MySQL, PostgreSQL czy Oracle na EC2.

02

System operacyjny i boot volume

Każda instancja EC2 potrzebuje root volume - gp3 to domyślny wybór z dobrym balansem wydajności i ceny.

03

Aplikacje wymagające wysokiej przepustowości

Wolumeny st1 (Throughput Optimized HDD) idealnie nadają się do big data, hurtowni danych i przetwarzania logów.

04

Backup i disaster recovery

Snapshoty EBS pozwalają na szybkie tworzenie kopii zapasowych i odtwarzanie wolumenów w dowolnej AZ w regionie.

Co musisz wiedziec?

Typy wolumenów SSD

gp3 (General Purpose) - domyślny, 3000 IOPS bazowo. gp2 - starsza generacja z burst credits. io2 Block Express - do 256 000 IOPS dla wymagających baz danych.

Typy wolumenów HDD

st1 (Throughput Optimized) - do 500 MB/s dla big data. sc1 (Cold HDD) - najtańszy, do 250 MB/s dla rzadko używanych danych.

Snapshot

Inkrementalna kopia zapasowa wolumenu przechowywana w S3. Pierwszy snapshot kopiuje wszystkie dane, kolejne tylko zmiany. Można z niego utworzyć nowy wolumen.

Szyfrowanie EBS

Szyfrowanie AES-256 za pomocą kluczy KMS. Szyfrowane są dane at-rest, in-transit (do EC2) oraz snapshoty. Minimalny wpływ na wydajność.

Multi-Attach

Funkcja wolumenów io2 pozwalająca podłączyć jeden wolumen do maksymalnie 16 instancji EC2 w tej samej AZ jednocześnie. Wymaga clustered file system.

EBS-Optimized Instance

Instancja EC2 z dedykowaną przepustowością dla ruchu EBS, oddzieloną od ruchu sieciowego. Większość nowoczesnych instancji jest EBS-optimized domyślnie.

Architektura: EBS z szyfrowaniem i snapshotami

Typowa architektura EBS z wolumenami podlaczonymi do instancji EC2, automatycznym tworzeniem snapshotow przez DLM oraz szyfrowaniem danych kluczami KMS. Snapshoty sa przechowywane przyrostowo w S3.

EC2 Instance
EC2 Instance Instancja Nitro z podlaczonymi wolumenami EBS przez NVMe
NVMe I/O
EBS Volume (gp3) Wolumin blokowy: 3000 IOPS bazowo, do 16 000 IOPS, szyfrowany AES-256
szyfrowanie
KMS
KMS Zarzadzanie kluczami szyfrowania wolumenow i snapshotow
harmonogram
DLM Policy Automatyczne snapshoty co 12h z retencja 14 dni
snapshot przyrostowy
EBS Snapshot Przyrostowa kopia zapasowa, zaszyfrowana, przechowywana w S3
cross-region copy
S3 (snapshot storage)
S3 (snapshot storage) Snapshoty przechowywane w S3 z replikacja miedzy AZ
Elastic Volumes pozwala zmieniac rozmiar i typ wolumenu online - bez odlaczania od instancji (modyfikacja co 6h).
Snapshoty sa przyrostowe - kazdy kolejny zapisuje tylko zmienione bloki, co minimalizuje koszty przechowywania.
Wlacz "EBS encryption by default" na koncie, aby kazdy nowy wolumin byl automatycznie szyfrowany kluczem KMS.

Ile kosztuje Amazon EBS?

gp3 (General Purpose SSD)

Opłata za GB-miesiąc provisionowanego storage. Bazowe 3000 IOPS i 125 MB/s w cenie.

$0.08/GB-mies. (100 GB = $8/mies.)

io2 Block Express

Opłata za GB-miesiąc storage plus osobna opłata za provisionowane IOPS.

$0.125/GB-mies. + $0.065/IOPS-mies.

st1 (Throughput Optimized HDD)

Tani storage HDD zoptymalizowany pod przepustowość sekwencyjną.

$0.045/GB-mies. (1 TB = $45/mies.)

Snapshoty

Inkrementalne kopie zapasowe przechowywane w S3. Płacisz za ilość danych.

$0.05/GB-mies. przechowywanych danych

Przyklady AWS CLI

Utwórz wolumen gp3

Tworzy wolumen SSD gp3 o pojemności 100 GB z 3000 IOPS

aws ec2 create-volume \
 --volume-type gp3 \
 --size 100 \
 --iops 3000 \
 --throughput 125 \
 --availability-zone eu-central-1a \
 --encrypted

Utwórz snapshot wolumenu

Tworzy inkrementalną kopię zapasową wolumenu EBS

aws ec2 create-snapshot \
 --volume-id vol-0123456789abcdef0 \
 --description "Backup bazy danych - prod" \
 --tag-specifications "ResourceType=snapshot,Tags=[{Key=Name,Value=db-backup-daily}]"

Podłącz wolumen do instancji

Montuje wolumen EBS do instancji EC2 jako /dev/sdf

aws ec2 attach-volume \
 --volume-id vol-0123456789abcdef0 \
 --instance-id i-0123456789abcdef0 \
 --device /dev/sdf

Zmień typ wolumenu

Modyfikuje istniejący wolumen - zmiana typu z gp2 na gp3 bez downtime

aws ec2 modify-volume \
 --volume-id vol-0123456789abcdef0 \
 --volume-type gp3 \
 --iops 4000 \
 --throughput 200

Quiz: Amazon EBS

Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.

Twoj wynik: 0 / 4

1. Który typ wolumenu EBS oferuje najwyższą liczbę IOPS?

2. Co to jest snapshot EBS?

3. Ile bazowych IOPS oferuje wolumen gp3 w cenie?

4. Czym jest Multi-Attach w EBS?

Chcesz poznac Amazon EBS w praktyce?

Darmowy kurs "AWS od podstaw" pokazuje jak uzywac Amazon EBS krok po kroku. Teoria + praktyka od zera.

Zacznij darmowy kurs Wszystkie serwisy