【AWSサービス 基礎編】 Amazon Data Lifecycle Manager で EBS スナップショットを自動管理する

Amazon Data Lifecycle Manager で EBS スナップショットを自動管理する
目次

概要

Amazon Data Lifecycle Manager(DLM)は、EBS ボリュームのスナップショットや EBS-backed AMI のライフサイクルを自動化するサービスです。スナップショットの作成・保持・削除のスケジュールをポリシーとして定義することで、手動操作なしにバックアップ運用を実現します。

EBS ボリュームのバックアップは運用上不可欠ですが、手動での管理ではスナップショットの取得忘れや、古いスナップショットの蓄積によるコスト増加が発生しがちです。DLM を使うことで、こうした課題を解消し、一貫したバックアップポリシーを適用できます。

本記事では、DLM のライフサイクルポリシーを作成し、EBS スナップショットの自動取得と保持数管理を体験します。

この記事のメリット

  • Amazon Data Lifecycle Manager の基本概念とユースケースを理解できる
  • ライフサイクルポリシーの構成要素(ターゲットタグ、スケジュール、保持ルール)を把握できる
  • マネジメントコンソールから EBS スナップショットポリシーを作成する手順を習得できる
  • タグベースでバックアップ対象を指定する方法を体験できる
  • スナップショットの自動管理によるコスト最適化のアプローチを理解できる

執筆者とキャラクター紹介

執筆者:土肥(とひ)

株式会社ジェニュインの代表であり元エンジニア。これまでオンプレミスと AWS 環境のインフラ業務を担当。AWS 認定資格の学習で得た知識を、ハンズオンとともに解説するのが得意。直近では新人の教育も行っており、これから技術を学ぶ方が納得できる解説を心がけています。基礎編・Cloud Practitioner の記事では、解説役としても登場します。

土肥

クラウドおさる

クラウドおさる

はじめましてでござる。弊猿はクラウドおさる。IT インフラが異常に発達した猿山から、雲に乗って地上の AWS を学びに降りてきたのでござる。

クラウドおさる

基礎編や Cloud Practitioner の記事では、とひさんに素朴な疑問をぶつける役でござるな。Security - Specialty などの記事では、要所でワンポイントや注意点をひとこと添えるでござる。

クラウドおさる

猿山にもデータセンターや監視当番があって、地上で起きることはだいたい猿山にも同じ仕組みがあるのでござる。例え話がつい猿山に寄るのは、弊猿の癖でござる。

技術解説

Amazon Data Lifecycle Manager とは

クラウドおさる

とひさん、EBS のスナップショットって手動で取ってるんですけど、つい忘れちゃうことがあるんですよね。自動化する方法ってありますか?

土肥

まさにそのための仕組みが Amazon Data Lifecycle Manager、略して DLM だよ。EBS スナップショットと EBS-backed AMI の作成・保持・削除を自動化してくれるサービスなんだ。

クラウドおさる

ライフサイクルっていうくらいだから、作るだけじゃなくて削除まで面倒を見てくれるんですね!

土肥

そうそう。ライフサイクルポリシーを定義するだけで、スケジュールに基づいたバックアップ運用が実現できるんだ。DLM が対応するポリシータイプは3種類あるよ。

ポリシータイプ対象用途
EBS スナップショットポリシーEBS ボリュームボリュームのスナップショットを定期取得
EBS-backed AMI ポリシーEC2 インスタンスインスタンスの AMI を定期取得
クロスアカウントコピーイベントポリシースナップショット別アカウントからコピーされたスナップショットの管理
クラウドおさる

AMI の定期取得や、別アカウントへのコピーまで対応してるんですか?

土肥

うん。今回はスナップショットポリシーにフォーカスするけど、DR 構成でクロスアカウントコピーを使うケースもあるから覚えておくといいよ。

ライフサイクルポリシーの構成要素

クラウドおさる

ライフサイクルポリシーって、具体的にはどんな設定項目があるんですか?

土肥

ポリシーは主に5つの要素で構成されるよ。まとめるとこんな感じだね。

要素説明
ポリシータイプスナップショットポリシー、AMI ポリシーなど
ターゲットタグバックアップ対象のリソースを特定するタグ(キーと値のペア)
スケジュールスナップショット取得の頻度(2時間、3時間、4時間、6時間、8時間、12時間、24時間ごと)
保持ルールスナップショットを保持する数または期間
IAM ロールDLM がスナップショットを操作するための権限
クラウドおさる

なるほど、「何を」「いつ」「どれだけ残すか」を決めるわけですね!

土肥

その通り。ターゲットタグで「何を」、スケジュールで「いつ」、保持ルールで「どれだけ残すか」を指定するんだ。IAM ロールは DLM がスナップショットを操作するための権限だから、デフォルトロールを使えば特に意識しなくて大丈夫だよ。

クラウドおさる

スケジュールの頻度って、2時間から24時間まで選べるんですか?自由な時間は指定できないんですね。

土肥

そうなんだ。選択肢は2時間、3時間、4時間、6時間、8時間、12時間、24時間ごとに決まっているよ。ほとんどのバックアップ要件にはこれで十分だね。

ターゲットタグによる対象指定

クラウドおさる

ターゲットタグっていうのは、どういう仕組みですか?全部のボリュームが対象になるわけじゃないんですよね?

土肥

いい質問だね。DLM はタグベースでバックアップ対象のリソースを特定するんだ。例えば、タグ Backup=true を持つ EBS ボリュームだけを対象にする、といった指定ができるよ。

クラウドおさる

つまり、重要なボリュームだけにタグを付けておけば、そこだけバックアップされるんですね!

土肥

そういうこと。すべてのボリュームを一律にバックアップするのではなく、重要度やバックアップ頻度に応じた柔軟な運用ができるのがポイントだよ。本番環境は毎日、開発環境は週1回、みたいな使い分けもタグを変えるだけで実現できるんだ。

保持ルール

クラウドおさる

保持ルールって、古いスナップショットを自動で消してくれるんですか?

土肥

うん、保持方法は2種類あるよ。

  • 数ベースの保持: 指定した数のスナップショットを保持し、それを超えると古いものから削除される(例: 最新5世代を保持)
  • 期間ベースの保持: 指定した期間が経過したスナップショットを削除する(例: 7日間保持)
クラウドおさる

数と期間、どっちを使うのがいいんですか?

土肥

ケースバイケースだけど、数ベースのほうがコストを予測しやすいから使いやすいかな。「最新5世代を保持」にしておけば、スナップショットが際限なく増えることを防げるよ。期間ベースは「最低7日間は復元できるようにしたい」みたいなコンプライアンス要件があるときに便利だね。

クラウドおさる

目的に応じて使い分ければいいんですね!これで安心してバックアップを任せられそうです。

新卒・未経験の方へ
クラウドおさる

AWS を仕事にしたい方へ ── 新卒・未経験から

この記事を書いているのは、AWS の設計・構築を仕事にしている現役エンジニアです。運営元の株式会社ジェニュインでは、新卒・未経験の方を募集しています。プログラミング未経験から入社して活躍しているメンバーもいます。

  • ✓システム開発・WEB エンジニア / インフラ構築などの職種で、未経験から応募できます
  • ✓未経験から入社した社員の声を含む社員アンケートを掲載
  • ✓応募フォームから 1 分で応募できます

実践

前提条件

  • リージョン: ap-northeast-1(東京)
  • バックアップ対象の EBS ボリュームが1つ以上存在すること(EC2 インスタンスにアタッチされたボリュームで可)
  • 対象ボリュームにタグ Backup = true が設定されていること
リソース種別リソース名用途
ライフサイクルポリシーdaily-snapshot-policyEBS スナップショットの日次自動取得
IAM ロール(デフォルトロールを使用)DLM がスナップショットを操作するための権限

対象ボリュームにタグを設定する

  • AWS マネジメントコンソールにログインし、リージョンが ap-northeast-1(東京)であることを確認します
  • 上部の検索バーに EC2 と入力し、表示された「EC2」を選択します
  • 左側ナビゲーションの「Elastic Block Store」→「ボリューム」を選択します
  • バックアップ対象のボリュームを選択し、「タグ」タブを開きます
  • 「タグを管理」をクリックし、以下のタグを追加します
  • キー: Backup
  • 値: true
  • 「保存」をクリックします
EBSボリュームのタグ管理画面(Backup=trueタグの追加)

ライフサイクルポリシーを作成する

  • 左側ナビゲーションの「Elastic Block Store」→「ライフサイクルマネージャー」を選択します
  • 「ポリシータイプ」で「EBS スナップショットポリシー」を選択します
  • 「次のステップ」をクリック
  • 以下の項目を入力します
  • ターゲットリソースタグ:
    • タグキー: Backup
    • タグ値: true
  • 説明: daily-snapshot-policy
  • IAM ロール: 「デフォルトロール」を選択
  • 「次へ」をクリック
ライフサイクルポリシー作成画面(ポリシータイプ、説明、ターゲットタグの設定)

スケジュールを設定する

  • 「スケジュール」セクションで以下を設定します
  • スケジュール名: daily-schedule
  • 頻度: 24
  • 毎: 24時間ごと
  • 開始時刻: 09:00 UTC(日本時間18:00)
  • 保持タイプ: カウント
  • 保持する数: 5
  • その他の項目はデフォルトのままにします
スケジュール設定画面(頻度、開始時刻、保持ルールの入力)
  • 「ポリシーを作成」をクリックします

作成したポリシーを確認する

  • ライフサイクルマネージャーの一覧画面に戻り、作成したポリシーが表示されることを確認します
  • ポリシーのステータスが「ENABLED」であることを確認します
  • ポリシー ID をクリックして詳細画面を開きます
  • ターゲットタグ、スケジュール、保持ルールが設定どおりであることを確認します
ライフサイクルポリシーの詳細画面(ステータス、ターゲットタグ、スケジュールの確認)

スナップショットの自動作成を確認する

スケジュールの開始時刻を過ぎると、DLM によってスナップショットが自動作成されます。

  • 左側ナビゲーションの「Elastic Block Store」→「スナップショット」を選択します
  • DLM によって作成されたスナップショットには、aws:dlm:lifecycle-policy-id タグが自動的に付与されます
  • スナップショットの「タグ」タブで、ポリシー ID に対応するタグが付与されていることを確認します
DLMによって自動作成されたスナップショットの一覧(DLMタグが付与されている状態)
DLMによって自動作成されたスナップショットの一覧(DLMタグが付与されている状態)

まとめ

  • Amazon Data Lifecycle Manager は EBS スナップショットの作成・保持・削除を自動化するサービス
  • ライフサイクルポリシーで対象リソース、スケジュール、保持ルールを定義する
  • ターゲットタグを使って、バックアップ対象のボリュームを柔軟に指定できる
  • 保持ルールは「数ベース」と「期間ベース」の2種類から選択可能
  • DLM が作成したスナップショットには aws:dlm:lifecycle-policy-id タグが自動付与される
  • 手動でのスナップショット管理から脱却し、取得忘れやコスト増加を防止できる

参照先

キャリア相談
クラウドおさる

独学の先に、AWS の仕事がある ── ジュニアおさるのキャリア相談

CLF には受かったけれど、次に何をすればいいのか分からない。独学で AWS を学ぶジュニアおさるの相談に、株式会社ジェニュイン代表の土肥が答えています。

  • ✓資格はゴールか、CLF の次に何から手を付けるか
  • ✓EC2 の次に作ってみる構成と、IaC・コスト管理
  • ✓実務経験ゼロでも、面接で話せる「これまで」の作り方
新卒・未経験の方へ
クラウドおさる

AWS を仕事にしたい方へ ── 新卒・未経験から

この記事を書いているのは、AWS の設計・構築を仕事にしている現役エンジニアです。運営元の株式会社ジェニュインでは、新卒・未経験の方を募集しています。プログラミング未経験から入社して活躍しているメンバーもいます。

  • ✓システム開発・WEB エンジニア / インフラ構築などの職種で、未経験から応募できます
  • ✓未経験から入社した社員の声を含む社員アンケートを掲載
  • ✓応募フォームから 1 分で応募できます
Amazon Data Lifecycle Manager で EBS スナップショットを自動管理する

この記事が気に入ったら
フォローしてね!

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

株式会社ジェニュイン(https://genuine-pt.jp)の代表取締役.

2018年〜インフラエンジニアとしてキャリアをスタートし、オンプレミスのネットワーク・サーバ環境で3年半、クラウド環境で4年半の8年間エンジニアとして従事。
2021年に佐藤氏の創業した株式会社Luxyを引き継ぎ、代表に就任。
その後アガルートグループ内の株式会社ジェニュインと合併。
合併後同社代表に就任。

目次