← Volver al catálogo

Amazon EBS

Amazon Elastic Block Store (Amazon EBS)

En una frase: Discos de bloque persistentes que se conectan a una instancia, con instantáneas
Certificaciones: SAA-C03 SAP-C02 CLF-C02 DVA-C02
Documentación oficial: Documentación de Amazon EBS ↗

Qué es

Amazon EBS (Elastic Block Store) ofrece volúmenes de almacenamiento de bloque: discos virtuales que se conectan a instancias EC2 (Elastic Compute Cloud) como si fueran discos físicos, para el sistema operativo, bases de datos o cualquier aplicación que necesite un sistema de ficheros. Son persistentes (los datos siguen ahí aunque pares la instancia) y viven en una sola zona de disponibilidad, replicados dentro de ella para protegerlos de fallos de hardware.

Tipos de volumen

TipoCaracterísticasUso típico
gp3 (SSD (Solid-State Drive: disco de estado sólido) de uso general)3 000 IOPS (Input/Output Operations Per Second: operaciones de disco por segundo) y 125 MiB/s incluidos, ampliables por separado hasta 80 000 IOPS y 2 000 MiB/s; hasta 64 TiBLa opción por defecto: arranque, aplicaciones, bases de datos medianas
gp2 (generación anterior)IOPS ligadas al tamaño (3 por GiB) con ráfagasHeredado; migrar a gp3 suele abaratar
io2 Block Express (SSD de IOPS aprovisionadas)Hasta 256 000 IOPS, latencia submilisegundo, durabilidad del 99,999 %Bases de datos críticas y de gran rendimiento
st1 (HDD (Hard Disk Drive: disco duro magnético) de rendimiento)Barato, optimizado para lecturas secuenciales grandesBig data, registros, almacenes de datos
sc1 (HDD en frío)El más baratoDatos poco consultados

Los HDD (st1 y sc1) no pueden ser volumen de arranque.

Conceptos clave

  • Una zona de disponibilidad: un volumen solo se conecta a instancias de su misma zona. Para llevarlo a otra zona o región, se hace una instantánea y se restaura allí.
  • Instantáneas (snapshots): copias incrementales guardadas en S3 (Simple Storage Service) (solo se guardan los bloques cambiados). Se pueden copiar entre regiones, compartir con otras cuentas y automatizar con Data Lifecycle Manager o AWS Backup. El archivo de instantáneas abarata las que se guardan mucho tiempo; la papelera de reciclaje protege contra borrados accidentales.
  • Multi-Attach: los io2 pueden conectarse a varias instancias Nitro de la misma zona a la vez (la aplicación debe gestionar la escritura concurrente).
  • Elastic Volumes: ampliar tamaño o cambiar tipo, IOPS y rendimiento en caliente, sin parar la instancia.
  • DeleteOnTermination: por defecto el volumen raíz se borra al terminar la instancia; los adicionales, no.
  • Instance store: disco local de algunas instancias, muy rápido pero efímero: se pierde al parar o terminar la instancia. No es EBS.

Casos de uso típicos

  • Volumen de arranque y de aplicaciones de instancias EC2.
  • Bases de datos instaladas en EC2 (io2 para las más exigentes).
  • Copias de seguridad y recuperación entre regiones con instantáneas.

Cuándo NO usarlo

  • Ficheros compartidos entre muchas instancias o zonas: EFS (Elastic File System) (Linux) o FSx (Windows y otros).
  • Objetos accesibles por HTTP (HyperText Transfer Protocol: protocolo de la web), a escala ilimitada: S3.
  • Datos temporales de máximo rendimiento que pueden perderse: instance store.

EBS, EFS y S3

CaracterísticaEBSEFSS3
TipoBloque (disco)Ficheros (NFS)Objetos (API HTTP)
AccesoUna instancia (salvo Multi-Attach)Miles de instancias a la vezCualquier cliente
AlcanceUna zonaRegional (varias zonas)Regional
CapacidadAprovisionadaCrece solaIlimitada

Modelo de precios

Se paga por GB aprovisionado al mes (se use o no), más las IOPS y el rendimiento aprovisionados por encima de lo incluido (gp3, io2), y por el almacenamiento de las instantáneas (en su nivel estándar o de archivo). Los volúmenes siguen cobrando aunque la instancia esté parada.

Seguridad y alta disponibilidad

  • Cifrado con KMS (Key Management Service) de volúmenes e instantáneas, transparente y sin impacto de rendimiento; se puede activar por defecto en la región.
  • Un volumen sin cifrar se cifra copiando una instantánea con cifrado y restaurándola.
  • Replicación dentro de la zona; para fallos de zona o región, instantáneas copiadas a otra zona o región.
  • Instantáneas compartidas solo con las cuentas necesarias; bloqueo de acceso público a instantáneas.

Trampas de examen

  • "Mover un volumen a otra zona o región": instantánea y restauración allí.
  • "Más IOPS sin pagar más capacidad": gp3 (IOPS independientes del tamaño).
  • "Base de datos con IOPS muy altas y constantes": io2 Block Express.
  • "Lectura secuencial barata de grandes volúmenes": st1.
  • "Compartir ficheros entre muchas instancias": EFS, no EBS.
  • "Los datos del disco desaparecieron al parar la instancia": era instance store.
  • "Cifrar un volumen existente": instantánea, copia cifrada y nuevo volumen.
  • "Automatizar las instantáneas": Data Lifecycle Manager o AWS Backup.

Preguntas de práctica

Preguntas originales escritas para estos apuntes. No son preguntas reales de examen.

Fuentes