跨AWS账户迁移40TB S3深度归档数据方案咨询(ap-south-1)
S3跨账户同区域深度归档数据迁移方案(40TB规模)
最优方案:S3跨账户复制(CRR)
这是适配你场景的最简便、低成本方案——同区域S3复制流量免费,且支持直接复制深度归档层级对象,无需提前取回(避免取回成本和等待时间)。
配置步骤
- 源账户操作:
- 提前在目标账户创建同区域(ap-south-1)的存储桶(可同步开启深度归档存储类支持)
- 给源存储桶添加复制规则:目标选择目标账户的存储桶,勾选"复制所有存储类"(确保包含深度归档)
- 创建IAM角色,附加以下权限策略:读取源桶对象、列出源桶内容、写入目标桶
- 在复制规则中指定该IAM角色
- 目标账户操作:
- 给目标存储桶添加桶策略,允许源账户的复制角色执行PutObject等写入操作
核心优势
- 零额外传输/取回成本:同区域复制无流量费,深度归档对象直接复制无需解冻
- 自动增量同步:源桶后续新增/修改的对象会自动同步到目标桶,可逐步完成迁移
- 低运维成本:控制台可视化配置,无需编写复杂脚本或维护CLI任务
备选方案:S3批量操作 + 跨账户权限
如果需要一次性完成全量迁移(无需持续同步),可采用S3批量操作:
操作步骤
- 权限准备:
- 目标账户创建IAM用户,赋予写入目标桶的权限,生成访问密钥
- 源账户给该IAM用户添加源桶的读取权限(通过源桶桶策略)
- 批量任务创建:
- 在源账户S3控制台发起"复制对象"批量任务
- 指定目标桶,使用目标账户IAM用户的密钥认证
- 可设置过滤规则,仅迁移深度归档类对象(减少任务范围)
核心优势
- 后台并行执行:AWS托管的批量任务比手动CLI并行执行效率更高
- 灵活可控:可自定义迁移对象范围,完成后直接终止任务即可
关键注意事项
- 验证权限:先测试小文件复制,确认跨账户权限配置正确,避免大规模迁移失败
- 监控进度:通过S3控制台的复制监控面板或批量任务详情页跟踪迁移进度
- 存储费用:目标桶存储费用与源桶一致(均为深度归档层级),无额外增量成本
- 账户关闭时机:确认所有对象完成复制且校验无误后,再关闭源AWS账户
内容的提问来源于stack exchange,提问作者Thejus A P
相关产品推荐
相关产品推荐

