Storage — EBS、S3、EFS、S3 Glacier。針對 AWS Certified Cloud Practitioner 考試整理重點與常見誤區。

# 7.0 先分清楚三種儲存類型

生活比喻

區塊儲存 (Block) 像你電腦裡的硬碟 —— 只有這台機器插著它,改檔案時只改動到的那幾個區塊。檔案儲存 (File) 像公司的網路共享資料夾 —— 很多人同時掛載、同時開同一個檔案。物件儲存 (Object) 像雲端硬碟 —— 每個檔案是一個完整的「物件」, 有自己的網址,改一個字要整份重傳。

整個 Module 7 就是這三種類型各自對應到一個 AWS 服務,先把這張對照表刻在腦子裡,後面全部都好理解:

儲存類型AWS 服務存取方式典型用途
區塊儲存 BlockAmazon EBS掛載給單一 EC2 當硬碟作業系統開機碟、資料庫檔案
檔案儲存 FileAmazon EFS多台 EC2 同時掛載共享共用內容目錄、多台伺服器共享資料
物件儲存 ObjectAmazon S3 / Glacier透過 API / HTTP 存取,不掛載備份、靜態網站、資料湖、封存

考試重點

考題最常見的形式是「這個情境該用哪個儲存服務」。判斷關鍵字:「開機碟」「資料庫的磁碟」→ EBS;「多台 EC2 需要同時存取同一份檔案」→ EFS;「無限容量」「靜態網站」「備份」→ S3;「長期封存」「幾乎不讀取」「最低成本」→ Glacier

# 7.1 Amazon Elastic Block Store(EBS)

定義

Amazon EBS: 提供給 EC2 使用的區塊儲存磁碟。可以想成一顆可以隨時插拔、隨時擴大的雲端硬碟,獨立於 EC2 存在 ——EC2 終止後,EBS 磁碟可以選擇保留

# 關鍵特性

  • 資料持久性:資料在執行個體停止或終止後仍可保留 (依設定), 這是它跟「執行個體儲存 (Instance Store)」最大的差別
  • 綁定可用區域:EBS 磁碟只存在於單一 AZ, 只能掛載給同一個 AZ 的 EC2
  • 一對一為主:一顆 EBS 通常一次只掛給一台 EC2 (部分類型支援 Multi-Attach, 但這不是課程重點)
  • 快照 (Snapshot): 可對 EBS 建立增量備份,存放在 S3; 快照可跨 AZ、跨區域複製,是搬移磁碟的標準做法
  • 加密:可在建立時啟用加密,由 KMS 管理金鑰
  • 計費:依佈建的容量計費 (不是實際用掉多少), 所以開了 100 GB 只用 5 GB, 還是付 100 GB 的錢
磁碟類型特性用途
SSD 類 (gp2 /gp3、io1 /io2)高 IOPS, 適合頻繁小量隨機讀寫開機碟、資料庫、一般工作負載
HDD 類 (st1、sc1)高吞吐量但低 IOPS, 成本低大檔案循序讀取、日誌處理、冷資料

常見誤區

兩個高頻考點:第一,EBS 綁在單一 AZ—— 題目問「怎麼把磁碟搬到另一個 AZ 或區域」, 答案是建立快照後再從快照還原,不是直接搬。第二,EBS 依佈建容量計費,S3 依實際用量計費,這組對比很常出現在成本相關的題目裡。

# 7.2 Amazon Simple Storage Service(S3)

生活比喻

S3 像一個無限大的雲端置物櫃。你把東西 (物件) 放進櫃子 (Bucket) 裡,每樣東西都有自己的標籤 (Key) 跟一個網址,任何人只要有權限、有網路就能拿。但它不是硬碟 —— 你不能把它掛載成 D 槽,要改檔案裡的一個字,得整份重新上傳。

# 核心概念

  • Bucket (儲存貯體): 放物件的容器, 名稱必須全球唯一,並且建立在特定區域
  • Object (物件): 實際存放的檔案,單一物件最大 5 TB
  • Key (鍵): 物件在貯體內的完整名稱,用來唯一識別
  • 總容量無上限,依實際儲存量與請求次數計費
  • 預設為私有 —— 除非你主動開放,否則外界無法存取

# 重要功能

功能作用
版本控制 (Versioning)保留同一物件的多個版本,可救回誤刪或誤覆蓋的檔案
生命週期政策 (Lifecycle Policy)依時間自動把物件轉到更便宜的儲存類別,或自動刪除
靜態網站託管直接用 S3 提供 HTML / CSS / 圖片等靜態網站內容
跨區域複製 (CRR)自動把物件複製到另一個區域,用於災難復原或降低延遲
存取控制透過 Bucket Policy、IAM Policy、ACL 控管誰能存取
加密支援伺服器端加密 (SSE-S3、SSE-KMS) 與傳輸中加密 (HTTPS)

# 儲存類別 (Storage Classes)

類別特性適用情境
S3 Standard高可用、低延遲,成本最高經常存取的熱資料
S3 Intelligent-Tiering自動依存取頻率搬移層級存取模式不固定或無法預測
S3 Standard-IA不常存取但要能立即取用; 取回要付費備份、災難復原資料
S3 One Zone-IA只存在單一 AZ, 較便宜但可用性較低可重新產生的次要備份
S3 Glacier 系列封存用,成本最低但取回需要時間長期保存、法規要求的封存資料

考試重點

三個必記數字:Bucket 名稱全球唯一單一物件最大 5 TBS3 預設私有。另外「不知道資料多久存取一次、想自動省錢」→ 答案是 Intelligent-Tiering;「想讓舊資料自動搬去便宜的地方」→ 答案是 生命週期政策

# 7.3 Amazon Elastic File System(EFS)

生活比喻

EFS 就是辦公室的網路共享磁碟。全公司的電腦都能掛上同一個資料夾,你改的檔案同事馬上看得到,而且空間會自動長大縮小,不用有人去買硬碟擴充。

  • 可讓多台 EC2 同時掛載並讀寫同一份檔案系統 —— 這是它跟 EBS 最根本的差別
  • 跨可用區域:資料在多個 AZ 之間備援,不像 EBS 綁死一個 AZ
  • 彈性容量:自動隨檔案增減擴縮,不需要事先佈建大小
  • 依實際使用量計費,不是依佈建容量
  • 使用 NFS 通訊協定, 主要支援 Linux (Windows 對應的服務是 Amazon FSx)

考試重點

只要題目出現「多台 EC2 需要同時存取同一份資料」, 答案就是 EFS, 不是 EBS。這是 Module 7 出現率最高的一題。反過來,「單一 EC2 的開機碟或資料庫磁碟」則是 EBS。

# 7.4 Amazon S3 Glacier

生活比喻

Glacier 是離峰倉庫:租金超便宜,但東西擺進去之後想拿回來,要先跟倉管申請,等他去把箱子搬出來 —— 可能等幾分鐘,也可能等幾小時。適合放那種「幾乎不會拿,但法規規定要留著」的資料。

  • 專為長期封存 (archiving) 設計,單位儲存成本遠低於 S3 Standard
  • 資料取回需要時間,並且取回本身要付費 —— 這是它便宜的代價
  • 常搭配 S3 的生命週期政策使用:資料放 30 天後自動轉到 Glacier, 再過幾年自動刪除
  • 支援 Vault Lock, 可設定不可竄改的保存政策,滿足法規遵循 (compliance) 要求

# Glacier 儲存類別

類別取回時間適用情境
Glacier Instant Retrieval毫秒級,立即取用很少存取但需要立即取得的封存資料
Glacier Flexible Retrieval數分鐘到數小時一般封存備份,可容忍等待
Glacier Deep Archive約 12 小時起成本最低;法規要求保存 7–10 年的資料

考試重點

題目關鍵字 「最低成本」+「很少存取」+「可以等」 → Glacier; 如果再加上 「保存 7 年」「法規要求」 → 通常指向 Deep Archive。反之若題目強調「需要立即取得」, 那 Glacier Flexible / Deep Archive 就是錯誤選項。

# 7.5 服務比較總表

這張表把整個單元濃縮起來,考前掃這一張就好:

EBSEFSS3Glacier
儲存類型區塊檔案物件物件 (封存)
同時存取通常單一 EC2多台 EC2透過 API, 不限透過 API, 不限
範圍單一 AZ跨多個 AZ區域級區域級
容量需事先佈建自動彈性擴縮無上限無上限
計費依據佈建容量實際使用量實際使用量 + 請求實際使用量 + 取回費
存取速度最快需等待取回
典型用途開機碟、資料庫共享檔案目錄備份、靜態網站、資料湖長期封存

# 7.6 服務詞彙速查

名稱一句話定義
EBS掛載給單一 EC2 的區塊儲存磁碟,綁單一 AZ
SnapshotEBS 的增量備份,存於 S3, 可跨 AZ / 區域複製
EFS多台 EC2 可同時掛載的共享檔案系統 (NFS)
S3容量無上限的物件儲存服務
BucketS3 存放物件的容器,名稱全球唯一
Object Key物件在貯體內的唯一識別名稱
Versioning保留物件多個版本,可救回誤刪
Lifecycle Policy自動搬移儲存類別或刪除物件的規則
Glacier低成本長期封存儲存,取回需時間與費用
Vault LockGlacier 的不可竄改保存政策,用於法規遵循

# 重點回顧

  • 三種儲存類型:區塊 (EBS, 像硬碟)、檔案 (EFS, 像共享資料夾)、物件 (S3 / Glacier, 像雲端硬碟)。
  • EBS 綁單一 AZ、依佈建容量計費;要跨 AZ 搬移得先建快照。
  • EFS 的招牌是「多台 EC2 同時掛載」, 容量自動彈性擴縮。
  • S3:Bucket 名稱全球唯一、單一物件最大 5 TB、預設私有;可搭配版本控制與生命週期政策。
  • Glacier 成本最低但取回要等、要付費;Deep Archive 最便宜、取回約 12 小時起。

# 自我測驗

多台 EC2 需要同時讀寫同一份檔案,該用哪個服務?

答:Amazon EFS。 EBS 通常只掛載給單一執行個體,EFS 才支援多台 EC2 同時掛載共享檔案系統。

EBS 磁碟可以掛載給不同可用區域(AZ)的 EC2 嗎?

答:不行。 EBS 綁定在單一 AZ, 只能掛載給同一 AZ 的執行個體。要跨 AZ 使用,得先建立快照 (Snapshot), 再從快照在目標 AZ 建立新磁碟。

S3 單一物件的大小上限是多少?Bucket 名稱有什麼限制?

答:單一物件最大 5 TB;Bucket 名稱必須全球唯一。 這兩個數字是高頻考點。

資料要保存 7 年以符合法規,幾乎不會讀取,成本要最低,該用什麼?

答:S3 Glacier Deep Archive。 單位成本最低,代價是取回時間約 12 小時起,適合純封存用途。

不確定資料的存取頻率,想自動最佳化成本,該選哪個 S3 儲存類別?

答:S3 Intelligent-Tiering。 它會自動依實際存取模式,把物件在不同層級之間搬移,不需要人工判斷。

EBS 和 S3 的計費方式差在哪裡?

答:EBS 依「佈建的容量」計費,S3 依「實際儲存量」計費。 所以 EBS 開了 100 GB 只用 5 GB, 仍要付 100 GB 的費用。