Storage — EBS、S3、EFS、S3 Glacier。針對 AWS Certified Cloud Practitioner 考試整理重點與常見誤區。
# 7.0 先分清楚三種儲存類型
生活比喻
區塊儲存 (Block) 像你電腦裡的硬碟 —— 只有這台機器插著它,改檔案時只改動到的那幾個區塊。檔案儲存 (File) 像公司的網路共享資料夾 —— 很多人同時掛載、同時開同一個檔案。物件儲存 (Object) 像雲端硬碟 —— 每個檔案是一個完整的「物件」, 有自己的網址,改一個字要整份重傳。
整個 Module 7 就是這三種類型各自對應到一個 AWS 服務,先把這張對照表刻在腦子裡,後面全部都好理解:
| 儲存類型 | AWS 服務 | 存取方式 | 典型用途 |
|---|---|---|---|
| 區塊儲存 Block | Amazon EBS | 掛載給單一 EC2 當硬碟 | 作業系統開機碟、資料庫檔案 |
| 檔案儲存 File | Amazon EFS | 多台 EC2 同時掛載共享 | 共用內容目錄、多台伺服器共享資料 |
| 物件儲存 Object | Amazon S3 / Glacier | 透過 API / HTTP 存取,不掛載 | 備份、靜態網站、資料湖、封存 |
考試重點
考題最常見的形式是「這個情境該用哪個儲存服務」。判斷關鍵字:「開機碟」「資料庫的磁碟」→ EBS;「多台 EC2 需要同時存取同一份檔案」→ EFS;「無限容量」「靜態網站」「備份」→ S3;「長期封存」「幾乎不讀取」「最低成本」→ Glacier。
# 7.1 Amazon Elastic Block Store(EBS)
定義
Amazon EBS: 提供給 EC2 使用的區塊儲存磁碟。可以想成一顆可以隨時插拔、隨時擴大的雲端硬碟,獨立於 EC2 存在 ——EC2 終止後,EBS 磁碟可以選擇保留。
# 關鍵特性
- 資料持久性:資料在執行個體停止或終止後仍可保留 (依設定), 這是它跟「執行個體儲存 (Instance Store)」最大的差別
- 綁定可用區域:EBS 磁碟只存在於單一 AZ, 只能掛載給同一個 AZ 的 EC2
- 一對一為主:一顆 EBS 通常一次只掛給一台 EC2 (部分類型支援 Multi-Attach, 但這不是課程重點)
- 快照 (Snapshot): 可對 EBS 建立增量備份,存放在 S3; 快照可跨 AZ、跨區域複製,是搬移磁碟的標準做法
- 加密:可在建立時啟用加密,由 KMS 管理金鑰
- 計費:依佈建的容量計費 (不是實際用掉多少), 所以開了 100 GB 只用 5 GB, 還是付 100 GB 的錢
| 磁碟類型 | 特性 | 用途 |
|---|---|---|
| SSD 類 (gp2 /gp3、io1 /io2) | 高 IOPS, 適合頻繁小量隨機讀寫 | 開機碟、資料庫、一般工作負載 |
| HDD 類 (st1、sc1) | 高吞吐量但低 IOPS, 成本低 | 大檔案循序讀取、日誌處理、冷資料 |
常見誤區
兩個高頻考點:第一,EBS 綁在單一 AZ—— 題目問「怎麼把磁碟搬到另一個 AZ 或區域」, 答案是建立快照後再從快照還原,不是直接搬。第二,EBS 依佈建容量計費,S3 依實際用量計費,這組對比很常出現在成本相關的題目裡。
# 7.2 Amazon Simple Storage Service(S3)
生活比喻
S3 像一個無限大的雲端置物櫃。你把東西 (物件) 放進櫃子 (Bucket) 裡,每樣東西都有自己的標籤 (Key) 跟一個網址,任何人只要有權限、有網路就能拿。但它不是硬碟 —— 你不能把它掛載成 D 槽,要改檔案裡的一個字,得整份重新上傳。
# 核心概念
- Bucket (儲存貯體): 放物件的容器, 名稱必須全球唯一,並且建立在特定區域
- Object (物件): 實際存放的檔案,單一物件最大 5 TB
- Key (鍵): 物件在貯體內的完整名稱,用來唯一識別
- 總容量無上限,依實際儲存量與請求次數計費
- 預設為私有 —— 除非你主動開放,否則外界無法存取
# 重要功能
| 功能 | 作用 |
|---|---|
| 版本控制 (Versioning) | 保留同一物件的多個版本,可救回誤刪或誤覆蓋的檔案 |
| 生命週期政策 (Lifecycle Policy) | 依時間自動把物件轉到更便宜的儲存類別,或自動刪除 |
| 靜態網站託管 | 直接用 S3 提供 HTML / CSS / 圖片等靜態網站內容 |
| 跨區域複製 (CRR) | 自動把物件複製到另一個區域,用於災難復原或降低延遲 |
| 存取控制 | 透過 Bucket Policy、IAM Policy、ACL 控管誰能存取 |
| 加密 | 支援伺服器端加密 (SSE-S3、SSE-KMS) 與傳輸中加密 (HTTPS) |
# 儲存類別 (Storage Classes)
| 類別 | 特性 | 適用情境 |
|---|---|---|
S3 Standard | 高可用、低延遲,成本最高 | 經常存取的熱資料 |
S3 Intelligent-Tiering | 自動依存取頻率搬移層級 | 存取模式不固定或無法預測 |
S3 Standard-IA | 不常存取但要能立即取用; 取回要付費 | 備份、災難復原資料 |
S3 One Zone-IA | 只存在單一 AZ, 較便宜但可用性較低 | 可重新產生的次要備份 |
S3 Glacier 系列 | 封存用,成本最低但取回需要時間 | 長期保存、法規要求的封存資料 |
考試重點
三個必記數字:Bucket 名稱全球唯一、單一物件最大 5 TB、S3 預設私有。另外「不知道資料多久存取一次、想自動省錢」→ 答案是 Intelligent-Tiering;「想讓舊資料自動搬去便宜的地方」→ 答案是 生命週期政策。
# 7.3 Amazon Elastic File System(EFS)
生活比喻
EFS 就是辦公室的網路共享磁碟。全公司的電腦都能掛上同一個資料夾,你改的檔案同事馬上看得到,而且空間會自動長大縮小,不用有人去買硬碟擴充。
- 可讓多台 EC2 同時掛載並讀寫同一份檔案系統 —— 這是它跟 EBS 最根本的差別
- 跨可用區域:資料在多個 AZ 之間備援,不像 EBS 綁死一個 AZ
- 彈性容量:自動隨檔案增減擴縮,不需要事先佈建大小
- 依實際使用量計費,不是依佈建容量
- 使用 NFS 通訊協定, 主要支援 Linux (Windows 對應的服務是 Amazon FSx)
考試重點
只要題目出現「多台 EC2 需要同時存取同一份資料」, 答案就是 EFS, 不是 EBS。這是 Module 7 出現率最高的一題。反過來,「單一 EC2 的開機碟或資料庫磁碟」則是 EBS。
# 7.4 Amazon S3 Glacier
生活比喻
Glacier 是離峰倉庫:租金超便宜,但東西擺進去之後想拿回來,要先跟倉管申請,等他去把箱子搬出來 —— 可能等幾分鐘,也可能等幾小時。適合放那種「幾乎不會拿,但法規規定要留著」的資料。
- 專為長期封存 (archiving) 設計,單位儲存成本遠低於 S3 Standard
- 資料取回需要時間,並且取回本身要付費 —— 這是它便宜的代價
- 常搭配 S3 的生命週期政策使用:資料放 30 天後自動轉到 Glacier, 再過幾年自動刪除
- 支援 Vault Lock, 可設定不可竄改的保存政策,滿足法規遵循 (compliance) 要求
# Glacier 儲存類別
| 類別 | 取回時間 | 適用情境 |
|---|---|---|
Glacier Instant Retrieval | 毫秒級,立即取用 | 很少存取但需要立即取得的封存資料 |
Glacier Flexible Retrieval | 數分鐘到數小時 | 一般封存備份,可容忍等待 |
Glacier Deep Archive | 約 12 小時起 | 成本最低;法規要求保存 7–10 年的資料 |
考試重點
題目關鍵字 「最低成本」+「很少存取」+「可以等」 → Glacier; 如果再加上 「保存 7 年」「法規要求」 → 通常指向 Deep Archive。反之若題目強調「需要立即取得」, 那 Glacier Flexible / Deep Archive 就是錯誤選項。
# 7.5 服務比較總表
這張表把整個單元濃縮起來,考前掃這一張就好:
| EBS | EFS | S3 | Glacier | |
|---|---|---|---|---|
| 儲存類型 | 區塊 | 檔案 | 物件 | 物件 (封存) |
| 同時存取 | 通常單一 EC2 | 多台 EC2 | 透過 API, 不限 | 透過 API, 不限 |
| 範圍 | 單一 AZ | 跨多個 AZ | 區域級 | 區域級 |
| 容量 | 需事先佈建 | 自動彈性擴縮 | 無上限 | 無上限 |
| 計費依據 | 佈建容量 | 實際使用量 | 實際使用量 + 請求 | 實際使用量 + 取回費 |
| 存取速度 | 最快 | 快 | 快 | 需等待取回 |
| 典型用途 | 開機碟、資料庫 | 共享檔案目錄 | 備份、靜態網站、資料湖 | 長期封存 |
# 7.6 服務詞彙速查
| 名稱 | 一句話定義 |
|---|---|
| EBS | 掛載給單一 EC2 的區塊儲存磁碟,綁單一 AZ |
| Snapshot | EBS 的增量備份,存於 S3, 可跨 AZ / 區域複製 |
| EFS | 多台 EC2 可同時掛載的共享檔案系統 (NFS) |
| S3 | 容量無上限的物件儲存服務 |
| Bucket | S3 存放物件的容器,名稱全球唯一 |
| Object Key | 物件在貯體內的唯一識別名稱 |
| Versioning | 保留物件多個版本,可救回誤刪 |
| Lifecycle Policy | 自動搬移儲存類別或刪除物件的規則 |
| Glacier | 低成本長期封存儲存,取回需時間與費用 |
| Vault Lock | Glacier 的不可竄改保存政策,用於法規遵循 |
# 重點回顧
- 三種儲存類型:區塊 (EBS, 像硬碟)、檔案 (EFS, 像共享資料夾)、物件 (S3 / Glacier, 像雲端硬碟)。
- EBS 綁單一 AZ、依佈建容量計費;要跨 AZ 搬移得先建快照。
- EFS 的招牌是「多台 EC2 同時掛載」, 容量自動彈性擴縮。
- S3:Bucket 名稱全球唯一、單一物件最大 5 TB、預設私有;可搭配版本控制與生命週期政策。
- Glacier 成本最低但取回要等、要付費;Deep Archive 最便宜、取回約 12 小時起。
# 自我測驗
多台 EC2 需要同時讀寫同一份檔案,該用哪個服務?
答:Amazon EFS。 EBS 通常只掛載給單一執行個體,EFS 才支援多台 EC2 同時掛載共享檔案系統。
EBS 磁碟可以掛載給不同可用區域(AZ)的 EC2 嗎?
答:不行。 EBS 綁定在單一 AZ, 只能掛載給同一 AZ 的執行個體。要跨 AZ 使用,得先建立快照 (Snapshot), 再從快照在目標 AZ 建立新磁碟。
S3 單一物件的大小上限是多少?Bucket 名稱有什麼限制?
答:單一物件最大 5 TB;Bucket 名稱必須全球唯一。 這兩個數字是高頻考點。
資料要保存 7 年以符合法規,幾乎不會讀取,成本要最低,該用什麼?
答:S3 Glacier Deep Archive。 單位成本最低,代價是取回時間約 12 小時起,適合純封存用途。
不確定資料的存取頻率,想自動最佳化成本,該選哪個 S3 儲存類別?
答:S3 Intelligent-Tiering。 它會自動依實際存取模式,把物件在不同層級之間搬移,不需要人工判斷。
EBS 和 S3 的計費方式差在哪裡?
答:EBS 依「佈建的容量」計費,S3 依「實際儲存量」計費。 所以 EBS 開了 100 GB 只用 5 GB, 仍要付 100 GB 的費用。