All Products
Search
Document Center

Elastic Compute Service:Kunci snapshot

Last Updated:Jun 13, 2026

Kunci snapshot dengan perlindungan WORM untuk mencegah penghapusannya hingga kunci kedaluwarsa atau dihapus selama periode cooling-off.

Konsep utama

Durasi kunci

Nilai yang valid: 1 hingga 36.500 hari. Kunci harus kedaluwarsa pada atau sebelum periode retensi snapshot. Jika diperlukan, perpanjang periode retensi snapshot sebelum mengunci. Snapshot akan secara otomatis dibuka kuncinya ketika durasi kunci berakhir.

Periode cooling-off

Buffer opsional (0 hingga 72 jam) sebelum kunci aktif, termasuk dalam total durasi kunci. Selama periode ini, pengguna dengan izin tertentu dapat membuka kunci snapshot atau mengubah pengaturan kunci. Setelah periode cooling-off berakhir, hanya perpanjangan durasi kunci yang diizinkan. Tidak ada pengguna yang dapat menghapus atau membuka kunci snapshot hingga kunci kedaluwarsa.

Status kunci

  • compliance-cooloff: Snapshot berada dalam periode cooling-off. Pengguna yang berwenang dapat membuka kunci snapshot.

  • compliance: Kunci aktif. Snapshot tidak dapat dibuka kuncinya atau dihapus. Hanya pengguna yang berwenang yang dapat memperpanjang durasi kunci.

  • expired: Kunci telah kedaluwarsa. Snapshot tidak terkunci lagi dan dapat dihapus.

Catatan penggunaan

  • Setelah periode cooling-off berakhir, kunci menjadi aktif. Tidak ada pengguna yang dapat menghapus atau membuka kunci snapshot, termasuk dalam skenario berikut:

    • Penghapusan manual: Tidak ada pengguna yang dapat menghapus atau membuka kunci snapshot yang terkunci secara manual, terlepas dari izin yang dimiliki.

    • Rilis disk (jika Anda memilih untuk merilis automatic snapshots bersama disk): Snapshot yang terkunci tidak dihapus saat disk dirilis.

    • Penghapusan custom image: Snapshot terkait yang terkunci tidak dihapus saat custom image dihapus.

    • Batas automatic snapshot tercapai: Sistem melewati snapshot yang terkunci dan menghapus snapshot unlocked tertua. Jika semua automatic snapshot terkunci, automatic snapshot baru tidak dapat dibuat.

  • Jika akun Anda memiliki pembayaran tertunda, proses standar ECS untuk pembayaran tertunda tetap berlaku. Snapshot yang terkunci tetap dapat dihapus jika akun Anda memiliki pembayaran tertunda dalam jangka waktu yang lama.

  • Menyalin snapshot yang terkunci tidak mewariskan atribut kunci ke snapshot baru.

  • Mengarsipkan snapshot yang terkunci memerlukan periode retensi lapisan arsip yang lebih besar dari atau sama dengan waktu kedaluwarsa kunci.

Lingkup

  • Sumber snapshot: Snapshot Cloud Backup dan snapshot yang dibagikan dari akun lain tidak dapat dikunci.

  • Status snapshot: Anda hanya dapat mengunci snapshot yang berada dalam status Available.

Kontrol akses

Hanya pengguna dengan izin tertentu yang dapat memodifikasi, melihat, atau membuka kunci snapshot.

  1. Login ke Konsol Resource Access Management (RAM) menggunakan Akun Alibaba Cloud atau RAM user yang memiliki izin AliyunRAMFullAccess.

  2. Di panel navigasi, pilih Permission Management > Permission Policy. Klik Create Policy. Di tab Script Editor, masukkan konten kebijakan.

    Buat kebijakan kustom untuk setiap operasi dan berikan kepada pengguna. Ganti <regionId>, <primary accountID>, dan <snapshotId> dengan nilai aktual Anda.

    • Kunci snapshot atau modifikasi kunci selama periode cooling-off

      {
        "Statement": [
          {
            "Effect": "Allow",
            "Action": "ecs:LockSnapshot",
             "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>"
          }
        ],
        "Version": "1"
      }
    • Buka kunci snapshot selama periode cooling-off

      {
        "Statement": [
          {
            "Effect": "Allow",
            "Action": "ecs:UnlockSnapshot",
            "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>"
          }
        ],
        "Version": "1"
      }
    • Lihat konfigurasi kunci snapshot

      {
        "Statement": [
          {
            "Effect": "Allow",
            "Action": "ecs:DescribeLockedSnapshots",
            "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>"
          }
        ],
        "Version": "1"
      }
  3. Di panel navigasi, pilih Identity Management > User. Klik nama login pengguna target. Di tab Permissions > Grant Permission. Pilih kebijakan yang telah Anda buat dan klik Confirm.

Kunci snapshot

  1. Buka halaman ECS console - Snapshots. Pilih kelompok sumber daya dan wilayah.

  2. Di tab Disk Snapshots, temukan snapshot target. Di kolom Actions, pilih image > Lock Snapshot.

  3. Di kotak dialog Lock Snapshot, konfigurasikan parameter, centang kotak konfirmasi, lalu klik Confirm.

    Parameter

    Deskripsi

    Lock Duration

    Dapat dikustomisasi. Nilai yang valid: 1 hingga 36.500 hari. Termasuk periode cooling-off. Setelah periode cooling-off, kunci menjadi aktif dan tidak ada pengguna yang dapat menghapus snapshot.

    Cooling-off Period

    Dapat dikustomisasi. Nilai yang valid: 0 hingga 72 jam. Selama periode ini, pengguna yang berwenang dapat membuka kunci atau memodifikasi kunci.

    Penting

    Jika diatur ke 0, kunci langsung berlaku. Tidak ada pengguna yang dapat menghapus atau membuka kunci snapshot hingga kunci kedaluwarsa.

  4. Jika durasi kunci melebihi 3 tahun, baca dan konfirmasi pemberitahuan kunci di dialog.

  5. Di tab Disk Snapshots, periksa kolom Attribute untuk melihat status kunci.

    • Lock Cooling-off Period: Snapshot berada dalam periode cooling-off. Arahkan kursor untuk melihat waktu efektif dan waktu kedaluwarsa kunci.

    • Locked: Kunci aktif. Arahkan kursor untuk melihat waktu kedaluwarsa.

Buka kunci snapshot

Pembukaan kunci hanya tersedia selama periode cooling-off. Setelah snapshot memasuki status Locked, snapshot tersebut tidak dapat dibuka kuncinya.

  1. Buka halaman ECS console - Snapshots. Pilih kelompok sumber daya dan wilayah.

  2. Di tab Disk Snapshots, temukan snapshot target. Di kolom Actions, pilih image > Unlock Snapshot.

  3. Di kotak dialog Unlock Snapshot, verifikasi informasi snapshot lalu klik Confirm.

    Penting

    Snapshot yang dibuka kuncinya tidak lagi dilindungi dan dapat dihapus. Evaluasi risiko sebelum melanjutkan.

Modifikasi kunci

Selama periode cooling-off

Atur ulang konfigurasi kunci untuk memodifikasi kunci.

  1. Buka halaman ECS console - Snapshots. Pilih kelompok sumber daya dan wilayah.

  2. Di tab Disk Snapshots, temukan snapshot target. Di kolom Actions, pilih image > Modify Lock.

  3. Di kotak dialog Modify Lock, konfigurasikan parameter, centang kotak konfirmasi, lalu klik OK.

    Waktu kedaluwarsa kunci dan periode cooling-off dihitung ulang berdasarkan pengaturan baru.

Selama periode kunci aktif

Penting

Selama periode kunci aktif, hanya perpanjangan durasi kunci yang diizinkan.

  1. Buka halaman ECS console - Snapshots. Pilih kelompok sumber daya dan wilayah.

  2. Di tab Disk Snapshots, temukan snapshot target. Di kolom Actions, pilih image > Modify Lock.

  3. Di kotak dialog Modify Lock, atur ulang kunci, centang kotak konfirmasi, lalu klik OK.

    Waktu kedaluwarsa kunci dihitung ulang berdasarkan durasi kunci baru.

Referensi

  • Panggil LockSnapshot untuk mengunci snapshot atau memodifikasi kunci selama periode cooling-off.

  • Panggil UnlockSnapshot untuk membuka kunci snapshot selama periode cooling-off.

  • Panggil DescribeLockedSnapshots untuk melihat konfigurasi kunci snapshot.