ECS インスタンスは、暗号通貨のマイニング、詐欺、有害情報の配信といったセキュリティ違反が原因でセキュリティイベントが発生した場合、セキュリティロックの対象となります。このトピックでは、セキュリティロックがインスタンスへの API 呼び出しにどのように影響するかについて説明します。
インスタンスがセキュリティロックされているかどうかの判断
DescribeInstances オペレーションを呼び出します。応答の
OperationLocksパラメーターにLockReason: securityが含まれている場合、そのインスタンスはセキュリティロックされています。ECS コンソールにログインします。左側のナビゲーションウィンドウで、 を選択します。[セキュリティ上の理由でブロックされたインスタンスのイベント] タブにイベントが表示されている場合、そのインスタンスはセキュリティロックされています。
[セキュリティ上の理由でブロックされたインスタンスのイベント] タブのテーブルには、イベントの詳細が表示されます。たとえば、イベント名は「セキュリティ違反によるインスタンスのブロック」、イベントレベルは「重大」、イベントステータスは「保留中」、イベントの理由は「インターネット情報サービス管理弁法第 15 条違反」となります。
API 呼び出しへの影響
次のテーブルに記載されていない API オペレーションは影響を受けません。
API | 影響 |
StartInstance | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
StopInstance | 影響を受けません。 |
RebootInstance | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
RebootInstances | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
DeleteInstance | 影響を受けません。 |
DeleteInstances | 影響を受けません。 |
DescribeInstanceStatus | 影響を受けません。 |
DescribeInstances | 影響を受けません。 |
DescribeInstanceTypes | 影響を受けません。 |
DescribeInstanceAttribute | 影響を受けません。 |
ModifyInstanceAttribute | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
ModifyInstanceChargeType | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
ModifyInstanceSpec | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
ModifyPrepayInstanceSpec | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
ModifyInstanceAutoReleaseTime | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
AttachInstanceRamRole | 影響を受けません。 |
DescribeInstanceRamRole | 影響を受けません。 |
DetachInstanceRamRole | 影響を受けません。 |
DescribeInstanceVncUrl | 操作は失敗し、`IncorrectInstanceStatus` エラーコードが返されます。 |
ModifyInstanceVncPasswd | 影響を受けません。 |
ModifyInstanceMetadataOptions | 影響を受けません。 |
DescribeUserData | 影響を受けません。 |
RenewInstance | 影響を受けません。 |
DescribeInstanceAutoRenewAttribute | 影響を受けません。 |
ModifyInstanceAutoRenewAttribute | 影響を受けません。 |
ReActivateInstances | 操作は失敗します。 |
CreateImage | ロックされたインスタンスからイメージを作成すると、操作は `InstanceLockedForSecurity` エラーコードで失敗します。 |
CreateDisk | 影響を受けません。 |
DescribeDisks | 影響を受けません。 |
AttachDisk | 影響を受けません。 |
DetachDisk | ECS インスタンスにアタッチされているクラウドディスクが |
ResizeDisk | ECS インスタンスにアタッチされているクラウドディスクが使用中 ( |
ModifyDiskAttribute | 影響を受けません。 |
ModifyDiskChargeType | ECS インスタンスにアタッチされているクラウドディスクが |
ModifyDiskSpec | ECS インスタンスにアタッチされているクラウドディスクが |
ReplaceSystemDisk | ECS インスタンスにアタッチされているクラウドディスクが |
ResetDisk | ECS インスタンスにアタッチされているクラウドディスクが |
ResetDisks | 影響を受けません。 |
ReInitDisk | ECS インスタンスにマウントされているクラウドディスクが |
DeleteDisk | ECS インスタンスにアタッチされているクラウドディスクが |
CreateSnapshot | ECS インスタンスにアタッチされているクラウドディスクが使用中 ( |
DescribeSnapshots | 影響を受けません。 |
DeleteSnapshot | 影響を受けません。 |
ModifyAutoSnapshotPolicy | 影響を受けません。 |
ModifyInstanceNetworkSpec | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
AllocatePublicIpAddress | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
ConvertNatPublicIpToEip | 操作は失敗し、`IncorrectInstanceStatus` エラーコードが返されます。 |
ModifyInstanceVpcAttribute | 影響を受けません。 |
JoinSecurityGroup | 影響を受けません。 |
LeaveSecurityGroup | 影響を受けません。 |
AttachKeyPair | 影響を受けません。 |
DetachKeyPair | 影響を受けません。 |
RunCommand | コマンドは受け入れられますが、実行に失敗します。エラーは返されません。 |
InvokeCommand | コマンドは受け入れられますが、実行に失敗します。エラーは返されません。 |
GetInstanceScreenshot | 操作は失敗し、`IncorrectInstanceStatus` エラーコードが返されます。 |
GetInstanceConsoleOutput | 操作は失敗し、`IncorrectInstanceStatus` エラーコードが返されます。 |
DescribeInstanceAttachmentAttributes | 影響を受けません。 |
ModifyInstanceAttachmentAttributes | 操作は失敗し、`InstanceLockedForSecurity` エラーコードが返されます。 |
DescribeInstancesFullStatus | 影響を受けません。 |
DescribeDisksFullStatus | 影響を受けません。 |
DescribeInstanceHistoryEvents | 影響を受けません。 |
CreateSimulatedSystemEvents | 影響を受けません。 |
CancelSimulatedSystemEvents | 影響を受けません。 |
AcceptInquiredSystemEvent | 影響を受けません。 |
CreateDiagnosticReport | 影響を受けません。 |
DescribeDiagnosticReports | 影響を受けません。 |
DescribeDiskMonitorData | 影響を受けません。 |
DescribeInstanceMonitorData | 影響を受けません。 |
DescribeInstanceMaintenanceAttributes | 影響を受けません。 |
ModifyInstanceMaintenanceAttributes | 影響を受けません。 |
RedeployInstance | 操作は失敗します。 |
ReportInstancesStatus | 影響を受けません。 |
TagResources | 影響を受けません。 |
ListTagResources | 影響を受けません。 |
UntagResources | 影響を受けません。 |
JoinResourceGroup | 影響を受けません。 |