アイドル状態または未使用の Elastic Compute Service (ECS) インスタンスに対する不要な課金を回避するため、コンソールを使用するか API を呼び出すことで、インスタンスを直ちにまたはスケジュールに従ってリリースできます。誤ったリリースを防ぐため、インスタンスのリリース保護を有効にできます。
影響とリスク
データ損失: インスタンスをリリースすると、そのローカルディスク、システムディスク、およびインスタンスと同時にリリースするように設定されているデータディスクもリリースされます。さらに、関連付けられているクラウドディスクと同時にリリースするように設定されている自動スナップショットも削除されます。
対策: インスタンスをリリースする前に、スナップショットを作成するか、カスタムイメージを作成してデータをバックアップしてください。従量課金インスタンスの場合、インスタンスをリリースする前に、システムディスクの インスタンスと同時にディスクをリリース オプションの選択を解除することもできます。インスタンスのリリース後、システムディスクはデタッチされ、従量課金データディスクとして保持されます。
IP アドレスの損失: インスタンスに割り当てられた静的パブリック IP アドレスは回収され、復元できません。
対策: 静的パブリック IP アドレスを EIP に変換してください。
継続的な課金: 独立したクラウドディスク、EIP、クラウドディスクスナップショットなど、インスタンスと同時にリリースするように設定されていないリソースは保持され、課金が継続されます。
対策: インスタンスをリリースした後、請求の詳細を確認して、残っている課金対象リソースを特定し、手動でリリースしてください。
従量課金インスタンスのリリース
コンソール
ECS コンソール - インスタンス ページに移動し、対象のインスタンスが配置されているリージョンとリソースグループを選択します。
対象のインスタンスの 操作 列で、 の順にクリックします。
「インスタンスの解放」ダイアログボックスで、リリース を選択し、「次へ」をクリックします。
即時リリース: このオプションは、インスタンスを直ちにリリースします。
期日指定リリース: このオプションは、指定された時刻にインスタンスを自動的にリリースします。スケジュールされたリリースをキャンセルする方法
解放されるリソースと保持されるリソースを注意深く確認してください。 詳細を確認して OK をクリックすると、選択した リリース の設定に基づいてインスタンスが解放されます。
API
単一の ECS インスタンスをリリースするには、DeleteInstance API を呼び出します。
1つ以上の ECS インスタンスをリリースするには、DeleteInstances API を呼び出します。
サブスクリプションインスタンスのリリース
有効期限切れのサブスクリプションインスタンスのみをリリースできます。有効期間内のサブスクリプションインスタンスをリリースするには、まず課金方法を従量課金に変更する必要があります。
コンソール
ECS コンソール - インスタンス ページに移動し、対象のインスタンスが配置されているリージョンとリソースグループを選択します。
対象インスタンスの操作列で、を選択します。
「インスタンスのリリース」ダイアログボックスで、リリース を 即時リリース に設定し、次へ をクリックします。
解放および保持される関連リソースを慎重に確認してください。詳細に問題がないことを確認したら、確認 をクリックします。
API
単一の ECS インスタンスをリリースするには、DeleteInstance API を呼び出します。
1つ以上の ECS インスタンスをリリースするには、DeleteInstances API を呼び出します。
有効期限切れサブスクリプションインスタンスをリリースする場合、TerminateSubscriptionパラメーターをtrueに設定する必要があります。
インスタンスのリリース保護
この機能を有効にすると、システムはコンソール、API、または CLI からのすべての手動リリースリクエストを拒否します。これにより、人的ミスや悪意のある活動によってインスタンスが誤ってリリースされることを防ぎます。
この機能は従量課金インスタンスでのみ利用でき、手動リリース操作にのみ適用されます。次のシステムによってトリガーされるリリースシナリオには適用されません。
料金の未払いによるインスタンスのリリース。
スケジュールされたリリースの実行。
クラウドプラットフォームのセキュリティルール違反によるインスタンスの強制リリース (例: ECS インスタンスで違法な Web サイトをホストするなど) 。
インスタンスの Auto Scaling グループによってトリガーされたスケールインイベント。
リリース保護の有効化
コンソール
ECS コンソール - インスタンス ページに移動し、対象のインスタンスが配置されているリージョンとリソースグループを選択します。
対象インスタンスの操作列で、。
表示されるダイアログボックスで、OK をクリックします。
API
リリース保護を有効にするには、ModifyInstanceAttribute API を呼び出し、DeletionProtection パラメーターを true に設定します。
期待される結果: インスタンスをリリースしようとすると、InvalidOperation.DeletionProtection エラーコードが返されます。
リリース保護の無効化
コンソール
ECS コンソール - インスタンス ページに移動し、対象のインスタンスが配置されているリージョンとリソースグループを選択します。
対象のインスタンスの 操作 列で、。
表示されるダイアログボックスで、OK をクリックします。
API
リリース保護を無効にするには、ModifyInstanceAttribute API を呼び出し、DeletionProtection パラメーターを false に設定します。
リリース保護ステータスの確認
コンソール
ECS コンソール - インスタンス ページに移動し、対象のインスタンスが配置されているリージョンとリソースグループを選択します。
インスタンス ID をクリックしてインスタンス詳細ページに移動し、その他 セクションで、リリース保護 のステータスを確認します。
API
DescribeInstances を呼び出します。Instances.Instance.DeletionProtection が true の場合、インスタンスのリリース保護が有効になっています。
本番環境のベストプラクティス
本番環境では、リソースのセキュリティを確保するために、次のベストプラクティスに従ってください。
リリース保護の適用: すべての本番インスタンスでリリース保護を有効にし、人的ミスや悪意のある活動によって重要な資産が誤って削除されることを防ぎます。
アクセス制御: インスタンスをリリースする権限 (
ecs:DeleteInstanceおよびecs:DeleteInstances) は、承認された担当者にのみ付与してください。また、インスタンス属性を変更する権限 (リリース保護を無効にする) (ecs:ModifyInstanceAttribute) をインスタンスをリリースする権限から分離し、異なるロールで管理してください。ActionTrailによる監査: ActionTrail を有効にして、アカウント内のすべての操作を記録してください。DeleteInstance や ModifyInstanceAttribute などのハイリスクイベントに対してアラートルールを設定してください。これにより、追跡、監査、迅速な対応に役立つ即時通知を受け取ることができます。
よくある質問
[リリース] ボタンが無効になっているのはなぜですか?
インスタンスが有効期間内のサブスクリプションインスタンスである可能性が高いです。このタイプのインスタンスをリリースする前に、まずするか、課金方法を従量課金に変更する必要があります。
インスタンスの停止とリリースの違い
停止とリリースは異なる操作です。
停止: コンピュータをシャットダウンするのと似ています。いつでもインスタンスを起動して、動作を再開できます。
リリース: リソースを削除または破棄するのと似ています。このアクションは、インスタンス、そのローカルディスク、システムディスク、およびインスタンスと同時にリリースするように設定されているデータディスクを完全に削除し、データは復元できません。リリースされたインスタンスは、インスタンスリストから削除されます。
リリースされたインスタンスを復元できますか?
いいえ。インスタンスのリリースは、永続的で不可逆的なアクションです。システムは、リリースされたインスタンスのデータや設定を保持しないため、復元することはできません。ベストプラクティスとして、インスタンスをリリースする前に、常にデータをバックアップしてください。
インスタンスのリリース後に課金が発生するのはなぜですか?
請求の詳細を確認して、独立したクラウドディスク、EIP、またはスナップショットなどの関連リソースに対して引き続き課金されているかどうかを判断してください。
インスタンスを一括でリリースするにはどうすればよいですか?
コンソール: インスタンスページでバッチ操作を実行する
API: DeleteInstances
スケジュールされたリリースをキャンセルする方法
ECS コンソール - インスタンス ページでインスタンス ID をクリックしてインスタンスの詳細ページに移動します。、[キャンセル] をクリックします。