نسخ EBS يعبر حسابات AWS، لكن تهيئة أول تيرابايت قد تستغرق 6 ساعات

أتاحت AWS في 9 سبتمبر 2026 نسخ Amazon EBS Volume Clones إلى حساب AWS آخر عبر AWS Resource Access Manager، مع إمكان إعادة تشفير النسخة بمفتاح KMS في الحساب المستهدف. ويبيّن إعلان AWS عن الإطلاق أن الميزة متاحة في المناطق التي تدعم Volume Clones، وتستهدف خصوصاً تحديث بيئات التطوير والاختبار المعزولة عن حساب الإنتاج.
في اليوم نفسه، أظهر سجل تغييرات واجهة EC2 إضافة المشاركة عبر RAM والنسخ داخل منطقة التوافر نفسها وإعادة التشفير الاختيارية. النسخة تصبح قابلة للإرفاق بعد وصولها إلى حالة available، لكن نقل الكتل يستمر في الخلفية؛ وقد تستغرق تهيئة أول 1 TiB من البيانات المكتوبة حتى ست ساعات.
ما الذي أصبح ممكناً بين حسابي الإنتاج والاختبار؟
يشارك حساب الإنتاج وحدة EBS محددة عبر AWS RAM، ثم ينشئ الحساب المستهدف نسخة مستقلة منها بدلاً من العمل على الوحدة الأصلية. وتحصل النسخة على معرّف وحالة تشفير وملكية وفاتورة داخل حساب الوجهة، بينما تظل العملية مقيدة بمنطقة التوافر الفيزيائية نفسها.
ينبغي مطابقة Availability Zone ID، مثل use1-az1، لا الاسم المختصر مثل us-east-1a؛ فقد يدل الاسم نفسه على مواقع فيزيائية مختلفة من حساب إلى آخر. وإذا كانت بيئة الاختبار في منطقة توافر أخرى، فلا تنقل Volume Clones الوحدة مباشرة إليها، ويظل مسار EBS Snapshots بديلاً منفصلاً.
العزل بالحسابات يقلل وصول بيئة الاختبار إلى موارد الإنتاج، لكنه لا ينقّي محتوى الوحدة. فالنسخة تتضمن الكتل المكتوبة الموجودة عند بدء العملية، ولذلك يجب التعامل مع السجلات الحقيقية والبيانات الشخصية والأسرار بوصفها بيانات إنتاج حتى تُحذف أو تُخفى وفق سياسة المؤسسة.
مسار مضبوط من الإنتاج إلى الاختبار

يبدأ المسار بتصنيف بيانات الوحدة وتحديد الحساب المستهلك، ثم إنشاء مشاركة RAM تمنح صلاحية النسخ المطلوبة. بعد ظهور الوحدة المشتركة في الحساب المستهدف وقبول الدعوة عندما تكون مطلوبة، ينشئ ذلك الحساب نسخة يملكها ويختار إعدادات الحجم والأداء والتشفير.
- تحديد وحدة المصدر، ومالك البيانات، وحالة التشفير، وسبب إنشاء نسخة الاختبار.
- إنشاء مشاركة RAM للحساب المقصود فقط، مع صلاحية تسمح بعرض الوحدة ونسخها.
- منح وصول مؤقت إلى مفتاح المصدر إذا كانت الوحدة مشفرة بمفتاح يديره العميل.
- إنشاء النسخة في Availability Zone ID المطابق واختيار مفتاح KMS في حساب الاختبار.
- متابعة حالة النسخ والتهيئة، ثم إزالة المشاركة وصلاحيات المفتاح التي لم تعد لازمة.
- تنقية البيانات وتطبيق ضوابط الاحتفاظ قبل إتاحة البيئة للمطورين أو أدوات الاختبار.
هذه القائمة تمثل ضابطاً تحريرياً مقترحاً وليست آلية تنفذها AWS تلقائياً. ومن الأفضل فصل صلاحية اختيار بيانات الإنتاج ومشاركتها عن صلاحية قبول المشاركة وإنشاء النسخة، حتى تظل العملية مرتبطة بموافقة قابلة للتدقيق.
التشفير يتغير عند عبور حدود الحساب

يمكن مشاركة وحدة غير مشفرة أو وحدة مشفرة بمفتاح KMS يديره العميل. أما الوحدة المشفرة بمفتاح AWS المُدار افتراضياً لخدمة EBS فلا يمكن مشاركتها بين الحسابات، لأن سياسة ذلك المفتاح لا تتيح منح الحساب المستهدف الوصول المطلوب.
إذا كان المصدر مشفراً بمفتاح يديره العميل، يجب إتاحة المفتاح للحساب المستهدف كي يستطيع قراءة البيانات أثناء النسخ. ولا تستخدم النسخة العابرة للحسابات مفتاح المصدر تلقائياً: يستخدم EBS افتراضياً مفتاح التشفير الافتراضي في حساب الوجهة، أو مفتاحاً آخر يحدده الفريق في KmsKeyId؛ ولا يبقى مفتاح المصدر مستخدماً للنسخة إلا إذا جرت مشاركته واختياره صراحة.
- حساب الإنتاج: يملك وحدة المصدر ومشاركة RAM ويحدد الحسابات المسموح لها بالنسخ.
- مفتاح المصدر: يجب أن يكون مفتاحاً يديره العميل إذا كانت الوحدة المشفرة ستعبر إلى حساب آخر.
- حساب الاختبار: ينشئ النسخة الجديدة ويملكها ويتحمل تكلفتها.
- مفتاح الوجهة: يمكن أن يكون المفتاح الافتراضي للحساب أو مفتاحاً يديره فريق الاختبار.
حالة available لا تعني انتهاء التهيئة

توضح وثائق تشغيل نسخ وحدات EBS أن النسخة تقدم وصولاً فورياً إلى البيانات بينما تنقل الخدمة الكتل في الخلفية وفق أفضل جهد. يستغرق أول 1 TiB من الكتل المكتوبة حتى ست ساعات، ثم نحو 1.2 ساعة لكل 1 TiB إضافي حتى 16 TiB، وتبلغ الإرشادات العامة 24 ساعة عندما تتجاوز البيانات المكتوبة 16 TiB.
أثناء التهيئة يساوي الأداء الأساسي أدنى قيمة بين 3000 IOPS و125 MiB/s، والأداء المخصص للمصدر، والأداء المخصص للنسخة. وقد تتجاوز النسخة هذا الخط إذا كان الطرفان مهيأين لأداء أعلى وكانت لدى المصدر سعة غير مستخدمة، لكن الانتقال إلى available وحده لا يثبت أن الأداء المخصص الكامل أصبح متاحاً.
النسخة متسقة مع الأعطال عند نقطة زمنية محددة، وتشمل ما كُتب فعلياً إلى الوحدة عند بدء النسخ، لا ما بقي في ذاكرة التطبيق أو نظام التشغيل. وللحصول على اتساق تطبيقي لقاعدة بيانات، يلزم تفريغ الصفحات المعلقة وإيقاف الكتابة أو تجميد نظام الملفات بالطريقة المناسبة قبل إرسال الطلب.
الحصص والتكلفة تحددان وتيرة التحديث
الحد الافتراضي هو خمس عمليات نسخ قيد التنفيذ لكل حساب في المنطقة، ويمكن طلب زيادته. ولا يمكن تشغيل أكثر من عملية نسخ واحدة من وحدة مصدر بعينها في الوقت نفسه؛ ويجب اكتمال تهيئة النسخة السابقة قبل بدء نسخة أخرى من المصدر ذاته. كما تدخل الوحدة الجديدة ضمن حصص تخزين EBS وIOPS العادية.
تفرض AWS رسماً لمرة واحدة على عملية النسخ محسوباً وفق حجم كتل البيانات المكتوبة في المصدر عند الإنشاء، ثم تُحتسب رسوم الوحدة الجديدة بحسب نوعها وسعتها وأدائها المخصص. مشاركة الوحدة عبر RAM بلا رسم، لكن الحساب الذي يستضيف النسخة يدفع رسم النسخ ورسوم EBS المستمرة.
يجب ألا يقل حجم النسخة عن المصدر، ولا تنتقل وسوم المصدر تلقائياً، ولا يمكن نسخ وحدة Clone ما دامت قيد الإنشاء أو التهيئة. كذلك لا تشمل العملية وحدات Outposts أو Wavelength Zones، ما يجعل الحصص والموقع وحجم البيانات المكتوبة عوامل تخطيط قبل جدولة تحديثات متكررة للاختبار.
المراقبة تغلق نافذة الوصول إلى الإنتاج
تسجل CloudTrail استدعاءات مشاركة الوحدة ونسخها، وتصدر EventBridge أحداثاً لحالة عمليات النسخ العابرة للحسابات. ويمكن ربط السجل بمعرّف الوحدة والحساب المستهلك والوقت والنتيجة، ثم استخدامه للتحقق من إزالة مشاركة RAM وصلاحيات KMS بعد انتهاء الحاجة.
المتاح الآن هو نسخة مستقلة داخل حساب آخر، مع إعادة تشفير اختيارية ووصول سريع قبل اكتمال نقل الكتل. أما المدة الفعلية والأداء والتكلفة فتظل مرتبطة بحجم البيانات المكتوبة وإعدادات الوحدتين والحصص الإقليمية؛ لذلك لا يلغي الإطلاق الحاجة إلى قياس التهيئة وتنقية البيانات وإغلاق الوصول المؤقت في كل دورة نسخ.
اقرأ أيضًا:
اشترك في نشرتنا الإخبارية
احصل على أحدث أخبار الويب 3 والذكاء الاصطناعي والعملات المشفرة مباشرة في بريدك.