All Products
Search
Document Center

Elastic Compute Service:LockSnapshot

Last Updated:Jun 12, 2026

Mengunci snapshot dalam mode compliance untuk mencegah snapshot dihapus secara tidak sengaja atau jahat. Saat snapshot terkunci, tidak ada pengguna yang dapat menghapusnya.

Deskripsi operasi

Anda juga dapat menggunakan operasi ini untuk mengonfigurasi ulang snapshot yang terkunci. Item yang dapat dikonfigurasi bergantung pada mode lock dan status lock:

  • Jika snapshot dikunci dalam mode compliance dan masih dalam periode cool-off, Anda dapat memperpanjang atau memperpendek periode cool-off, serta memperpanjang atau memperpendek durasi lock.

  • Jika snapshot dikunci dalam mode compliance dan periode cool-off telah berakhir, hanya memperpanjang durasi lock yang didukung.

Catatan

Mengonfigurasi ulang snapshot yang terkunci selama periode cool-off diperlakukan sebagai operasi penguncian ulang. Semua parameter lock akan direset sepenuhnya, bukan disesuaikan secara individual.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

ecs:LockSnapshot

update

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#SnapshotId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah. Anda dapat memanggil DescribeRegions untuk mengkueri daftar wilayah Alibaba Cloud terbaru.

cn-hangzhou

SnapshotId

string

Yes

ID Snapshot.

s-9dp2qojdpdfmgfmf****

LockMode

string

Yes

Mode lock. Nilai valid:

  • compliance: mengunci snapshot dalam mode compliance. Snapshot yang terkunci dalam mode compliance tidak dapat dibuka kuncinya oleh pengguna mana pun dan hanya dapat dihapus setelah durasi lock berakhir. Pengguna tidak dapat memperpendek durasi lock, tetapi pengguna dengan izin RAM yang sesuai dapat memperpanjangnya kapan saja. Saat mengunci snapshot dalam mode compliance, Anda dapat menentukan periode cool-off secara opsional.

compliance

LockDuration

integer

Yes

Durasi lock. Setelah durasi lock berakhir, lock snapshot akan kedaluwarsa secara otomatis.

Unit: days.

Nilai valid: 1 hingga 36500.

1

CoolOffPeriod

integer

Yes

Periode cool-off. Dalam mode compliance, Anda dapat mengatur periode cool-off atau melewatkannya untuk mengunci snapshot secara langsung.

Selama periode cool-off, pengguna dengan izin RAM yang sesuai dapat membuka kunci snapshot, memperpanjang atau memperpendek periode cool-off, serta memperpanjang atau memperpendek durasi lock. Snapshot tidak dapat dihapus selama periode cool-off.

Setelah periode cool-off berakhir, hanya memperpanjang durasi lock yang didukung.

Unit: jam.

Nilai valid: 0 hingga 72. Nilai 0 berarti periode cool-off dilewati dan snapshot terkunci secara langsung.

Jika snapshot telah memasuki periode lock mode compliance, tetapkan parameter ini ke 0 saat Anda memperpanjang durasi lock.

3

DryRun

boolean

No

Apakah akan melakukan Pemeriksaan Awal pada permintaan saja. Nilai valid:

  • true: mengirimkan permintaan pemeriksaan tanpa benar-benar menjalankan operasi. Item pemeriksaan mencakup apakah parameter wajib telah diisi, format permintaan, dan batas bisnis. Jika pemeriksaan gagal, kode kesalahan yang sesuai akan dikembalikan. Jika pemeriksaan berhasil, kode kesalahan DryRunOperation akan dikembalikan.

  • false (default): mengirimkan permintaan normal. Jika permintaan lulus pemeriksaan, operasi akan dijalankan.

false

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan nilai ini, tetapi Anda harus memastikan nilainya unik di antara permintaan yang berbeda. Token hanya dapat berisi karakter ASCII dan panjangnya tidak boleh melebihi 64 karakter. Untuk informasi lebih lanjut, lihat Cara memastikan idempotensi.

5EC38E7D-389F-1925-ABE2-D7925A8F****

Elemen respons

Element

Type

Description

Example

object

Skema Respons.

RequestId

string

ID permintaan.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3****

LockedSnapshotInfo

object

Informasi mengenai snapshot yang terkunci.

SnapshotId

string

ID Snapshot.

s-9dp2qojdpdfmgfmf****

LockMode

string

Mode lock. Nilai yang mungkin:

  • compliance: mengunci snapshot dalam mode compliance. Snapshot yang terkunci dalam mode compliance tidak dapat dibuka kuncinya oleh pengguna mana pun dan hanya dapat dihapus setelah durasi lock berakhir. Pengguna tidak dapat memperpendek durasi lock, tetapi pengguna dengan izin RAM yang sesuai dapat memperpanjangnya kapan saja. Saat mengunci snapshot dalam mode compliance, Anda dapat menentukan periode cool-off secara opsional.

compliance

LockStatus

string

Status lock. Nilai yang mungkin:

  • compliance-cooloff: snapshot dikunci dalam mode compliance tetapi masih dalam periode cool-off. Snapshot tidak dapat dihapus, tetapi pengguna dengan izin RAM yang sesuai dapat membuka kunci snapshot, memperpanjang atau memperpendek periode cool-off, serta memperpanjang atau memperpendek durasi lock.

  • compliance: snapshot dikunci dalam mode compliance dan periode cool-off telah berakhir. Snapshot tidak dapat dibuka kuncinya atau dihapus, tetapi pengguna dengan izin RAM yang sesuai dapat memperpanjang durasi lock.

  • expired: snapshot pernah dikunci, tetapi durasi lock telah berakhir dan lock telah kedaluwarsa. Snapshot saat ini tidak terkunci dan dapat dihapus.

compliance-cooloff

LockCreationTime

string

Waktu lock. Waktu mengikuti standar ISO 8601 dan ditampilkan dalam UTC+0. Formatnya adalah yyyy-MM-ddTHH:mm:ssZ.

2025-10-15T10:00:00Z

CoolOffPeriod

integer

Periode cool-off dalam mode compliance. Unit: hours.

3

CoolOffPeriodExpiredTime

string

Waktu berakhir periode cool-off dalam mode compliance. Waktu mengikuti standar ISO 8601 dan ditampilkan dalam UTC+0. Formatnya adalah yyyy-MM-ddTHH:mm:ssZ.

2025-10-15T13:00:00Z

LockDuration

integer

Durasi lock. Setelah durasi lock berakhir, lock snapshot akan kedaluwarsa secara otomatis. Unit: days.

1

LockDurationStartTime

string

Waktu mulai durasi lock. Waktu mengikuti standar ISO 8601 dan ditampilkan dalam UTC+0. Formatnya adalah yyyy-MM-ddTHH:mm:ssZ.

Jika Anda mengunci snapshot yang berada dalam status progressing, durasi lock mulai dihitung hanya setelah snapshot memasuki status accomplished.

2025-10-15T10:00:00Z

LockExpiredTime

string

Waktu kedaluwarsa lock. Waktu mengikuti standar ISO 8601 dan ditampilkan dalam UTC+0. Formatnya adalah yyyy-MM-ddTHH:mm:ssZ.

2025-10-16T10:00:00Z

Contoh

Respons sukses

JSONformat

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3****",
  "LockedSnapshotInfo": {
    "SnapshotId": "s-9dp2qojdpdfmgfmf****",
    "LockMode": "compliance",
    "LockStatus": "compliance-cooloff",
    "LockCreationTime": "2025-10-15T10:00:00Z",
    "CoolOffPeriod": 3,
    "CoolOffPeriodExpiredTime": "2025-10-15T13:00:00Z",
    "LockDuration": 1,
    "LockDurationStartTime": "2025-10-15T10:00:00Z",
    "LockExpiredTime": "2025-10-16T10:00:00Z"
  }
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidLockMode.Malformed The specified parameter LockMode is invalid. Please check the valid range for this parameter.
400 InvalidLockDuration.ExceedRetentionDays The specified parameter LockDuration is invalid. The LockDuration should be less than the snapshot RetentionDays.
400 InvalidCoolOffPeriod.ExceedLockDuration The specified parameter CoolOffPeriod is invalid. The CoolOffPeriod should be less than the LockDuration.
403 InvalidOperation.SnapshotNotAvailable The unavailable snapshot does not support locking.
403 InvalidOperation.ResourceManagedByCloudProduct The current operation is not supported because the resource is managed by a cloud product [%s]. Please contact the relevant cloud product to confirm the reason.
403 InvalidOperation.LockSharedSnapshotUnsupported The shared snapshot does not support locking.
403 InvalidOperation.CoolOffPeriodExpired The snapshot is locked in compliance mode, and the cool-off period has expired. The current operation is not supported.
404 InvalidSnapshotId.NotFound The specified snapshot is not found

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.