Amazon Aurora
Aurora 用户指南 (API 版本 2014-10-31)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

复制快照

使用 Amazon RDS,您可以复制自动或手动数据库集群快照。在复制快照后,该副本为手动快照。

您可以复制位于相同 AWS 区域中的快照,可以跨 AWS 区域复制快照,也可以在 AWS 账户之间复制快照。

将自动快照复制到另一个 AWS 账户是包含两个步骤:首先从自动快照创建手动快照,然后将手动快照复制到其他账户。

您不能通过一个步骤跨区域和账户复制数据库集群快照。每个这些复制操作都需要执行一个步骤。作为对复制的替代,您也可与其他 AWS 账户共享手动快照。有关更多信息,请参阅共享数据库集群快照

注意

Amazon 根据您保留的 Aurora 备份和快照数据量和您保留的时间段来对您收费。有关与 Aurora 备份和快照关联的存储的信息,请参阅了解 Aurora 备份存储使用量。有关 Aurora 存储的定价信息,请参阅适用于 Aurora 的 Amazon RDS 定价

限制

复制快照时,存在以下一些限制:

  • 您不能向或者从以下 AWS 区域复制快照:中国(北京) 或 中国 (宁夏)。

  • 您可以在 AWS GovCloud(美国东部) 与 AWS GovCloud (US-West) 之间复制快照,但不能在这些 AWS GovCloud (US) 区域与其他 AWS 区域之间复制快照。

  • 如果您在目标快照可用之前删除了源快照,则快照复制将失败。在删除源快照之前,请确保目标快照的状态为 AVAILABLE

  • 每个账户最多可以同时进行到同一目标区域的五个快照复制请求。

  • 根据所涉及的区域和要复制的数据量,可能需要数小时才能完成跨区域快照复制。如果有大量跨区域快照复制请求来自给定源 AWS 区域,则 Amazon RDS 可能将来自该源 AWS 区域的新跨区域复制请求排入队列,直到完成某些正在进行的复制。当复制请求在队列中时,不显示有关这些复制请求的进度信息。复制开始后即显示进度信息。

快照保留

当自动数据库快照的保留期结束时,当为数据库集群禁用自动数据库快照时,或者当删除数据库集群时,Amazon RDS 将会删除自动数据库快照。如果要长期保留自动快照,则可复制它以创建一个手动数据库快照。该快照在您删除它之前将会一直保留。如果超出了默认存储空间,Amazon RDS 存储费用可能会应用于手动快照。

复制共享快照

您可以复制其他 AWS 账户与您共享的快照。如果要复制从其他 AWS 账户共享的加密快照,您必须具有用于加密此快照的 KMS 加密密钥的访问权限。

无论加密与否,都只能在相同 AWS 区域中复制共享的数据库集群快照。有关更多信息,请参阅 共享加密的快照

处理加密

您可以复制已使用 AWS KMS 加密密钥加密的快照。如果您复制加密的快照,则此快照的副本也必须加密。如果在相同 AWS 区域内复制加密的快照,可使用原始快照的 KMS 加密密钥来加密此副本,也可指定不同的 KMS 加密密钥。如果您跨区域复制加密的快照,由于 KMS 密钥是区域特定的,所以您不能使用与源快照相同的 KMS 加密密钥。相反,您必须指定在目标 AWS 区域中有效的 KMS 密钥。

注意

对于 Amazon Aurora 数据库集群快照,在复制快照时,您无法对未加密的数据库集群快照进行加密。

跨 AWS 区域复制快照

在向与源快照的 AWS 区域不同的 AWS 区域复制快照时,即使复制增量快照,第一个副本也是完整快照副本。完整快照副本包含还原数据库实例需要的所有数据和元数据。在第一个快照副本后,可将同一数据库实例的增量快照复制到相同目标区域。

增量快照仅包含在同一数据库实例的最近快照后发生更改的数据。与完整快照复制相比,增量快照复制速度更快,产生的存储成本更低。已加密和未加密快照均支持跨 AWS 区域的增量快照复制。

根据所涉及的 AWS 区域和要复制的数据量,可能需要数小时才能完成跨区域快照复制。有时,某一给定的源 AWS 区域可能会发出大量跨区域快照复制请求。在这种情况下,Amazon RDS 可能会将来自该源 AWS 区域的新跨区域复制请求排入队列,直至某些区域正在进行的复制完成。当复制请求在队列中时,不显示有关这些复制请求的进度信息。复制开始后即显示进度信息。

注意

当复制的源快照是快照副本时,该副本不是增量式的,因为快照副本不包括增量副本所需的元数据。

Aurora 不支持增量快照复制。Aurora 数据库集群快照副本始终是完整副本。

参数组注意事项

跨区域复制快照时,复制不包括由原始数据库集群。当您还原快照来创建新数据库集群,该数据库集群获取在其中执行创建操作的 AWS 区域的默认参数组。要为新的数据库集群提供与源相同的参数组,您必须执行以下操作:

  1. 在目标 AWS 区域,使用与原始数据库集群相同的设置创建数据库集群设置组。如果新 AWS 区域中已存在选项组,也可以使用它。

  2. 在目标 AWS 区域中还原快照之后,修改新数据库集群,并添加上一步中的新参数组或现有参数组。

复制数据库集群快照

使用此主题中的过程复制数据库集群快照。如果源数据库引擎为 Aurora,则您的快照是数据库集群快照。

对于每个 AWS 账户,一次最多可以从一个 AWS 区域向另一个 AWS 区域复制五个数据库集群快照。支持复制加密和未加密的数据库集群快照。如果将数据库集群快照复制到另一个 AWS 区域,则可创建保留在该 AWS 区域中的手动数据库集群快照。从源 AWS 区域复制出数据库集群快照会产生 Amazon RDS 数据传输费。

在新 AWS 区域中创建数据库集群快照副本后,该数据库集群快照副本的行为与该 AWS 区域中所有其他数据库集群快照的行为相同。

AWS 管理控制台

此程序可用于在同一 AWS 区域或跨区域复制加密和未加密的数据库集群快照。

要在正在进行复制时取消操作,请在数据库集群快照处于正在复制状态时删除目标数据库集群快照。

复制数据库集群快照

  1. 登录 AWS 管理控制台 并通过以下网址打开 Amazon RDS 控制台:https://console.amazonaws.cn/rds/

  2. 在导航窗格中,选择 Snapshots

  3. 选中要复制的数据库集群快照的复选框。

  4. 选择操作,然后选择复制快照。此时显示 Make Copy of DB Snapshot 页面。

    
							复制数据库集群快照
  5. (可选) 要将数据库集群快照复制到其他 AWS 区域,请在 Destination Region 中选择该 AWS 区域。

  6. New DB Snapshot Identifier 中键入数据库集群快照副本的名称。

  7. 要将标签和值从快照复制到快照的副本,请选择 Copy Tags

  8. 对于 Enable Encryption,请选择下列选项之一:

    • 如果数据库集群快照未加密,且不需要加密该副本,请选择启用加密

    • 如果数据库集群快照未加密,但需要加密该副本,请选择禁用加密。在这种情况下,对于 Master Key,请指定用于加密数据库集群快照副本的 KMS 密钥标识符。

    • 如果数据库集群快照已加密,请选择启用加密。在这种情况下,必须加密该副本,因此,为已选中状态。对于Master Key,指定用于加密数据库集群快照副本的 KMS 密钥标识符。

  9. 选择 Copy Snapshot

使用 AWS CLI 或 Amazon RDS API 复制未加密的数据库集群快照

使用以下各节中的步骤,通过 AWS CLI 或 Amazon RDS API 复制未加密的数据库集群快照。

要在正在进行复制时取消操作,请在数据库集群快照处于正在复制状态时删除由 --target-db-cluster-snapshot-identifierTargetDBClusterSnapshotIdentifier 标识的目标数据库集群快照。

CLI

要复制数据库集群快照,请使用 AWS CLI copy-db-cluster-snapshot 命令。如果要将快照复制到其他 AWS 区域,请在要复制快照到其中的 AWS 区域中运行该命令。

以下选项用于复制未加密的数据库集群快照:

  • --source-db-cluster-snapshot-identifier – 要复制的加密数据库集群快照的标识符。如果要将快照复制到另一个 AWS 区域,此标识符必须采用源 AWS 区域的 ARN 格式。

  • --target-db-cluster-snapshot-identifier – 加密数据库集群快照的新副本的标识符。

以下代码在运行命令的 AWS 区域中创建名为 arn:aws-cn:rds:us-east-1:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20130805 的数据库集群快照 myclustersnapshotcopy 的副本。创建副本时,原始快照上的所有标签都将复制到快照副本。

针对 Linux、OS X 或 Unix:

aws rds copy-db-cluster-snapshot \ --source-db-cluster-snapshot-identifier arn:aws-cn:rds:us-east-1:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20130805 \ --target-db-cluster-snapshot-identifier myclustersnapshotcopy \ --copy-tags

对于 Windows:

aws rds copy-db-cluster-snapshot ^ --source-db-cluster-snapshot-identifier arn:aws-cn:rds:us-east-1:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20130805 ^ --target-db-cluster-snapshot-identifier myclustersnapshotcopy ^ --copy-tags

API

要复制数据库集群快照,请使用 Amazon RDS API CopyDBClusterSnapshot 操作。如果要将快照复制到其他 AWS 区域,请在要复制快照到其中的 AWS 区域中执行该操作。

以下参数用于复制未加密的数据库集群快照:

  • SourceDBClusterSnapshotIdentifier – 要复制的加密数据库集群快照的标识符。如果要将快照复制到另一个 AWS 区域,此标识符必须采用源 AWS 区域的 ARN 格式。

  • TargetDBClusterSnapshotIdentifier – 加密数据库集群快照的新副本的标识符。

以下代码在 us-west-1 区域中创建名为 arn:aws-cn:rds:us-east-1:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20130805 的快照 myclustersnapshotcopy 的副本。创建副本时,原始快照上的所有标签都将复制到快照副本。

https://rds.us-west-1.amazonaws.com/ ?Action=CopyDBClusterSnapshot &CopyTags=true &SignatureMethod=HmacSHA256 &SignatureVersion=4 &SourceDBSnapshotIdentifier=arn%3Aaws%3Ards%3Aus-east-1%3A123456789012%3Acluster-snapshot%3Aaurora-cluster1-snapshot-20130805 &TargetDBSnapshotIdentifier=myclustersnapshotcopy &Version=2013-09-09 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20140429/us-west-1/rds/aws4_request &X-Amz-Date=20140429T175351Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2

使用 AWS CLI 或 Amazon RDS API 复制加密的数据库集群快照

使用以下各节中的步骤,通过 AWS CLI 或 Amazon RDS API 复制加密的数据库集群快照。

要在正在进行复制时取消操作,请在数据库集群快照处于正在复制状态时删除由 --target-db-cluster-snapshot-identifierTargetDBClusterSnapshotIdentifier 标识的目标数据库集群快照。

CLI

要复制数据库集群快照,请使用 AWS CLI copy-db-cluster-snapshot 命令。如果要将快照复制到其他 AWS 区域,请在要复制快照到其中的 AWS 区域中运行该命令。

以下选项用于复制加密的数据库集群快照:

  • --source-region – 如果要将快照复制到其他 AWS 区域,请指定将要从中复制加密数据库集群快照的 AWS 区域。

    如果要将快照到其他 AWS 区域,且不指定 source-region,则必须指定 pre-signed-url 选项。pre-signed-url 值必须是一个 URL,包含要在源 AWS 区域 (从中复制数据库集群快照) 中调用的 CopyDBClusterSnapshot 操作的签名版本 4 签名的请求。要了解有关 pre-signed-url 的更多信息,请参阅 copy-db-cluster-snapshot

  • --source-db-cluster-snapshot-identifier – 要复制的加密数据库集群快照的标识符。如果要将快照复制到另一个 AWS 区域,此标识符必须采用源 AWS 区域的 ARN 格式。如果是这种情况,source-db-cluster-snapshot-identifier 中指定的 AWS 区域必须与为 --source-region 指定的 AWS 区域匹配。

  • --target-db-cluster-snapshot-identifier – 加密数据库集群快照的新副本的标识符。

  • --kms-key-id – 用于对数据库集群快照副本进行加密的密钥的 KMS 密钥标识符。

    如果数据库集群快照已加密,要在相同 AWS 区域中复制快照,并且需要指定新的 KMS 加密密钥用于加密副本,则可以选择使用该选项。否则,数据库集群快照副本将使用与源数据库集群快照相同的 KMS 密钥进行加密。

    如果数据库集群快照已加密,并且要将该快照复制到另一 AWS 区域,则必须使用该选项。在这种情况下,必须为目标 AWS 区域指定 KMS 密钥。

以下代码示例将加密的数据库集群快照从 us-west-2 区域复制到 us-east-1 区域。在 us-east-1 区域调用命令。

针对 Linux、OS X 或 Unix:

aws rds copy-db-cluster-snapshot \ --source-db-cluster-snapshot-identifier arn:aws-cn:rds:us-west-2:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20161115 \ --target-db-cluster-snapshot-identifier myclustersnapshotcopy \ --source-region us-west-2 \ --kms-key-id my-us-east-1-key

对于 Windows:

aws rds copy-db-cluster-snapshot ^ --source-db-cluster-snapshot-identifier arn:aws-cn:rds:us-west-2:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20161115 ^ --target-db-cluster-snapshot-identifier myclustersnapshotcopy ^ --source-region us-west-2 ^ --kms-key-id my-us-east-1-key

API

要复制数据库集群快照,请使用 Amazon RDS API CopyDBClusterSnapshot 操作。如果要将快照复制到其他 AWS 区域,请在要复制快照到其中的 AWS 区域中执行该操作。

以下参数用于复制加密的数据库集群快照:

  • SourceDBClusterSnapshotIdentifier – 要复制的加密数据库集群快照的标识符。如果要将快照复制到另一个 AWS 区域,此标识符必须采用源 AWS 区域的 ARN 格式。

  • TargetDBClusterSnapshotIdentifier – 加密数据库集群快照的新副本的标识符。

  • KmsKeyId – 用于对数据库集群快照副本进行加密的密钥的 KMS 密钥标识符。

    如果数据库集群快照已加密,要在相同 AWS 区域中复制快照,并且需要指定新的 KMS 加密密钥用于加密副本,则可以选择使用该参数。否则,数据库集群快照副本将使用与源数据库集群快照相同的 KMS 密钥进行加密。

    如果数据库集群快照已加密,并且要将该快照复制到其他 AWS 区域,则必须使用该参数。在这种情况下,必须为目标 AWS 区域指定 KMS 密钥。

  • PreSignedUrl – 如果要将快照复制到其他 AWS 区域,则必须指定 PreSignedUrl 参数。PreSignedUrl 值必须是一个 URL,包含要在源 AWS 区域 (从中复制数据库集群快照) 中调用的 CopyDBClusterSnapshot 操作的签名版本 4 签名的请求。要了解有关使用预签名 URL 的更多信息,请参阅 CopyDBClusterSnapshot

    要自动生成预签名 URL 而无需手动干预,请改用带 --source-region 选项的 AWS CLIcopy-db-cluster-snapshot 命令。

以下代码示例将加密的数据库集群快照从 us-west-2 区域复制到 us-east-1 区域。在 us-east-1 区域调用操作。

https://rds.us-east-1.amazonaws.com/ ?Action=CopyDBClusterSnapshot &KmsKeyId=my-us-east-1-key &PreSignedUrl=https%253A%252F%252Frds.us-west-2.amazonaws.com%252F %253FAction%253DCopyDBClusterSnapshot %2526DestinationRegion%253Dus-east-1 %2526KmsKeyId%253Dmy-us-east-1-key %2526SourceDBClusterSnapshotIdentifier%253Darn%25253Aaws%25253Ards%25253Aus-west-2%25253A123456789012%25253Acluster-snapshot%25253Aaurora-cluster1-snapshot-20161115 %2526SignatureMethod%253DHmacSHA256 %2526SignatureVersion%253D4 %2526Version%253D2014-10-31 %2526X-Amz-Algorithm%253DAWS4-HMAC-SHA256 %2526X-Amz-Credential%253DAKIADQKE4SARGYLE%252F20161117%252Fus-west-2%252Frds%252Faws4_request %2526X-Amz-Date%253D20161117T215409Z %2526X-Amz-Expires%253D3600 %2526X-Amz-SignedHeaders%253Dcontent-type%253Bhost%253Buser-agent%253Bx-amz-content-sha256%253Bx-amz-date %2526X-Amz-Signature%253D255a0f17b4e717d3b67fad163c3ec26573b882c03a65523522cf890a67fca613 &SignatureMethod=HmacSHA256 &SignatureVersion=4 &SourceDBClusterSnapshotIdentifier=arn%3Aaws%3Ards%3Aus-west-2%3A123456789012%3Acluster-snapshot%3Aaurora-cluster1-snapshot-20161115 &TargetDBClusterSnapshotIdentifier=myclustersnapshotcopy &Version=2014-10-31 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20161117/us-east-1/rds/aws4_request &X-Amz-Date=20161117T221704Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=da4f2da66739d2e722c85fcfd225dc27bba7e2b8dbea8d8612434378e52adccf

跨账户复制数据库集群快照

您可以允许其他 AWS 账户通过使用 Amazon RDS API ModifyDBClusterSnapshotAttributeCopyDBClusterSnapshot 操作来复制您指定的数据库集群快照。只能在同一 AWS 区域中跨账户复制数据库集群快照。跨账户复制的流程如下,其中账户 A 提供可复制的快照,账户 B 复制该快照。

  1. 使用账户 A,调用 ModifyDBClusterSnapshotAttribute,为 AttributeName 参数指定 restore,并为 ValuesToAdd 参数指定账户 B 的 ID。

  2. (如果快照已加密) 使用账户 A,更新 KMS 密钥的密钥策略,首先将账户 B 的 ARN 添加为 Principal,然后允许 kms:CreateGrant 操作。

  3. (如果快照已加密) 使用账户 B,选择或创建 IAM 用户,然后将允许用户使用 KMS 密钥复制加密数据库集群快照的 IAM 策略附加到该用户。

  4. 使用账户 B,调用 CopyDBClusterSnapshot 并使用 SourceDBClusterSnapshotIdentifier 参数指定要复制的数据库集群快照的 ARN,其中必须包括账户 A 的 ID。

要列出有权还原数据库集群快照的所有 AWS 账户,请使用 DescribeDBSnapshotAttributesDescribeDBClusterSnapshotAttributes API 操作。

要取消 AWS 账户的共享权限,请使用 ModifyDBSnapshotAttributeModifyDBClusterSnapshotAttribute 操作并将 AttributeName 设置为 restore,然后在 ValuesToRemove 参数中删除账户的 ID。

将未加密的数据库集群快照复制到另一账户

使用以下步骤将未加密的数据库集群快照复制到相同 AWS 区域中的另一账户。

  1. 在数据库集群快照的源账户中,调用 ModifyDBClusterSnapshotAttribute,为 AttributeName 参数指定 restore,并为 ValuesToAdd 参数指定目标账户的 ID。

    使用账户 987654321 运行以下示例将允许两个 AWS 账户标识符 (123451234512 and 123456789012) 恢复名为 manual-snapshot1 的数据库集群快照。

    https://rds.us-west-2.amazonaws.com/ ?Action=ModifyDBClusterSnapshotAttribute &AttributeName=restore &DBClusterSnapshotIdentifier=manual-snapshot1 &SignatureMethod=HmacSHA256&SignatureVersion=4 &ValuesToAdd.member.1=123451234512 &ValuesToAdd.member.2=123456789012 &Version=2014-10-31 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request &X-Amz-Date=20150922T220515Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=ef38f1ce3dab4e1dbf113d8d2a265c67d17ece1999ffd36be85714ed36dddbb3
  2. 在目标账户中,调用 CopyDBClusterSnapshot 并使用 SourceDBClusterSnapshotIdentifier 参数指定要复制的数据库集群快照的 ARN,其中必须包括源账户的 ID。

    使用账户 123451234512 运行以下示例将从账户 aurora-cluster1-snapshot-20130805 复制数据库集群快照 987654321,然后创建名为 dbclustersnapshot1 的数据库集群快照。

    https://rds.us-west-2.amazonaws.com/ ?Action=CopyDBClusterSnapshot &CopyTags=true &SignatureMethod=HmacSHA256 &SignatureVersion=4 &SourceDBClusterSnapshotIdentifier=arn:aws-cn:rds:us-west-2:987654321:cluster-snapshot:aurora-cluster1-snapshot-20130805 &TargetDBClusterSnapshotIdentifier=dbclustersnapshot1 &Version=2013-09-09 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request &X-Amz-Date=20140429T175351Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2

将加密的数据库集群快照复制到另一账户

使用以下步骤将加密的数据库集群快照复制到相同 AWS 区域中的另一账户。

  1. 在数据库集群快照的源账户中,调用 ModifyDBClusterSnapshotAttribute,为 AttributeName 参数指定 restore,并为 ValuesToAdd 参数指定目标账户的 ID。

    使用账户 987654321 运行以下示例将允许两个 AWS 账户标识符 (123451234512 and 123456789012) 恢复名为 manual-snapshot1 的数据库集群快照。

    https://rds.us-west-2.amazonaws.com/ ?Action=ModifyDBClusterSnapshotAttribute &AttributeName=restore &DBClusterSnapshotIdentifier=manual-snapshot1 &SignatureMethod=HmacSHA256&SignatureVersion=4 &ValuesToAdd.member.1=123451234512 &ValuesToAdd.member.2=123456789012 &Version=2014-10-31 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request &X-Amz-Date=20150922T220515Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=ef38f1ce3dab4e1dbf113d8d2a265c67d17ece1999ffd36be85714ed36dddbb3
  2. 在数据库集群快照的源账户中,更新 KMS 密钥的密钥策略,首先将目标账户的 ARN 添加为 Principal,然后允许 kms:CreateGrant 操作。有关更多信息,请参阅 允许访问 AWS KMS 加密密钥

  3. 在目标账户中,选择或创建 IAM 用户,然后将允许用户使用 KMS 密钥复制加密数据库集群快照的 IAM 策略附加到该用户。有关更多信息,请参阅创建 IAM 策略来启用加密快照的复制功能

  4. 在目标账户中,调用 CopyDBClusterSnapshot 并使用 SourceDBClusterSnapshotIdentifier 参数指定要复制的数据库集群快照的 ARN,其中必须包括源账户的 ID。

    使用账户 123451234512 运行以下示例将从账户 aurora-cluster1-snapshot-20130805 复制数据库集群快照 987654321,然后创建名为 dbclustersnapshot1 的数据库集群快照。

    https://rds.us-west-2.amazonaws.com/ ?Action=CopyDBClusterSnapshot &CopyTags=true &SignatureMethod=HmacSHA256 &SignatureVersion=4 &SourceDBClusterSnapshotIdentifier=arn:aws-cn:rds:us-west-2:987654321:cluster-snapshot:aurora-cluster1-snapshot-20130805 &TargetDBClusterSnapshotIdentifier=dbclustersnapshot1 &Version=2013-09-09 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request &X-Amz-Date=20140429T175351Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2