Todos os produtos
Search
Central de documentação

Elastic Compute Service:LockSnapshot

Última atualização: Jun 26, 2026

Bloqueia um snapshot no modo de conformidade para protegê-lo contra exclusão acidental ou maliciosa. Enquanto um snapshot estiver bloqueado, ele não poderá ser excluído.

Descrição da operação

Você também pode usar esta interface para reconfigurar um snapshot bloqueado. As opções de configuração disponíveis dependem do modo de bloqueio e do status de bloqueio:

  • Se um snapshot estiver bloqueado no modo de conformidade e estiver dentro do seu período de carência, você poderá estender ou encurtar o período de carência e a duração do bloqueio.

  • Se um snapshot estiver bloqueado no modo de conformidade e seu período de carência tiver expirado, você só poderá estender a duração do bloqueio.

Nota

Reconfigurar um snapshot bloqueado durante seu período de carência inicia uma nova operação de bloqueio. Esta operação redefine todos os parâmetros de bloqueio em vez de ajustá-los individualmente.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

ecs:LockSnapshot

update

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#SnapshotId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RegionId

string

Sim

O ID da região. Você pode chamar a operação DescribeRegions para consultar a lista mais recente de regiões da Alibaba Cloud.

cn-hangzhou

SnapshotId

string

Sim

O ID do snapshot.

s-9dp2qojdpdfmgfmf****

LockMode

string

Sim

O modo de bloqueio. Valor válido:

  • compliance: Bloqueia o snapshot no modo de conformidade. Um snapshot no modo de conformidade não pode ser desbloqueado e só pode ser excluído após a expiração da duração do bloqueio. Você não pode encurtar a duração do bloqueio, mas usuários com as permissões necessárias do RAM podem estendê-la a qualquer momento. Ao bloquear um snapshot no modo de conformidade, você pode, opcionalmente, especificar um período de carência.

compliance

LockDuration

integer

Sim

A duração pela qual o snapshot será bloqueado. O bloqueio expira automaticamente no final deste período.

Unidade: dias.

Valores válidos: 1 a 36500.

1

CoolOffPeriod

integer

Sim

O período de carência. No modo de conformidade, você pode definir um período de carência ou ignorá-lo para bloquear o snapshot imediatamente.

Durante o período de carência, usuários com as permissões necessárias do RAM podem desbloquear o snapshot, modificar o período de carência e a duração do bloqueio. O snapshot não pode ser excluído durante o período de carência.

Após a expiração do período de carência, você só poderá estender a duração do bloqueio.

Unidade: horas.

Valores válidos: 0 a 72. Um valor de 0 indica que o período de carência é ignorado e o snapshot é bloqueado imediatamente.

Se o snapshot já estiver bloqueado no modo de conformidade, você deve definir este parâmetro como 0 para estender a duração do bloqueio.

3

DryRun

boolean

Não

Especifica se deve ser realizado um dry run para a solicitação. Valores válidos:

  • true: Realiza um dry run sem executar a operação real. O sistema verifica os parâmetros obrigatórios, o formato da solicitação e os limites do serviço. Se a verificação falhar, o sistema retornará o erro correspondente. Se a verificação for bem-sucedida, o sistema retornará o código de erro DryRunOperation.

  • false (padrão): Envia uma solicitação normal e executa a operação após a verificação ser bem-sucedida.

false

ClientToken

string

Não

Um token que você fornece para garantir a idempotência da solicitação. O token pode conter apenas caracteres ASCII e não pode ter mais de 64 caracteres. Para obter detalhes, consulte Como garantir a idempotência.

5EC38E7D-389F-1925-ABE2-D7925A8F****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Esquema da resposta.

RequestId

string

O ID da solicitação.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3****

LockedSnapshotInfo

object

Informações sobre o snapshot bloqueado.

SnapshotId

string

O ID do snapshot.

s-9dp2qojdpdfmgfmf****

LockMode

string

O modo de bloqueio. Valores possíveis:

  • compliance: O snapshot está bloqueado no modo de conformidade. Um snapshot bloqueado neste modo não pode ser desbloqueado e só pode ser excluído após a expiração da duração do bloqueio. Você não pode encurtar a duração do bloqueio, mas usuários com as permissões necessárias do RAM podem estendê-la a qualquer momento. Ao bloquear um snapshot no modo de conformidade, você pode, opcionalmente, especificar um período de carência.

compliance

LockStatus

string

O status de bloqueio. Valores possíveis:

  • compliance-cooloff: O snapshot está bloqueado no modo de conformidade, mas ainda está em seu período de carência. O snapshot não pode ser excluído, mas usuários com as permissões necessárias do RAM podem desbloquear o snapshot, estender ou encurtar o período de carência e estender ou encurtar a duração do bloqueio.

  • compliance: O snapshot está bloqueado no modo de conformidade e seu período de carência expirou. O snapshot não pode ser desbloqueado ou excluído, mas usuários com as permissões necessárias do RAM podem estender sua duração de bloqueio.

  • expired: A duração do bloqueio expirou. O snapshot agora está desbloqueado e pode ser excluído.

compliance-cooloff

LockCreationTime

string

A hora em que o snapshot foi bloqueado. A hora está em UTC e é formatada como yyyy-MM-ddTHH:mm:ssZ de acordo com o padrão ISO 8601.

2025-10-15T10:00:00Z

CoolOffPeriod

integer

O período de carência para o modo de conformidade. Unidade: horas.

3

CoolOffPeriodExpiredTime

string

A hora em que o período de carência para o modo de conformidade expira. A hora está em UTC e é formatada como yyyy-MM-ddTHH:mm:ssZ de acordo com o padrão ISO 8601.

2025-10-15T13:00:00Z

LockDuration

integer

A duração do bloqueio. O snapshot é desbloqueado automaticamente quando esta duração expira. Unidade: dias.

1

LockDurationStartTime

string

A hora em que a duração do bloqueio começa. A hora está em UTC e é formatada como yyyy-MM-ddTHH:mm:ssZ de acordo com o padrão ISO 8601.

Se você bloquear um snapshot no estado progressing, a duração do bloqueio começará apenas quando o snapshot entrar no estado accomplished.

2025-10-15T10:00:00Z

LockExpiredTime

string

A hora em que o bloqueio expira. A hora está em UTC e é formatada como yyyy-MM-ddTHH:mm:ssZ de acordo com o padrão ISO 8601.

2025-10-16T10:00:00Z

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3****",
  "LockedSnapshotInfo": {
    "SnapshotId": "s-9dp2qojdpdfmgfmf****",
    "LockMode": "compliance",
    "LockStatus": "compliance-cooloff",
    "LockCreationTime": "2025-10-15T10:00:00Z",
    "CoolOffPeriod": 3,
    "CoolOffPeriodExpiredTime": "2025-10-15T13:00:00Z",
    "LockDuration": 1,
    "LockDurationStartTime": "2025-10-15T10:00:00Z",
    "LockExpiredTime": "2025-10-16T10:00:00Z"
  }
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidLockMode.Malformed The specified parameter LockMode is invalid. Please check the valid range for this parameter. The specified parameter LockMode is invalid. Please check the valid range for this parameter.
400 InvalidLockDuration.ExceedRetentionDays The specified parameter LockDuration is invalid. The LockDuration should be less than the snapshot RetentionDays. The specified parameter LockDuration is invalid. The LockDuration should be less than the snapshot RetentionDays.
400 InvalidCoolOffPeriod.ExceedLockDuration The specified parameter CoolOffPeriod is invalid. The CoolOffPeriod should be less than the LockDuration. The specified parameter CoolOffPeriod is invalid. The CoolOffPeriod should be less than the LockDuration.
403 InvalidOperation.SnapshotNotAvailable The unavailable snapshot does not support locking. The unavailable snapshot does not support locking.
403 InvalidOperation.ResourceManagedByCloudProduct The current operation is not supported because the resource is managed by a cloud product [%s]. Please contact the relevant cloud product to confirm the reason. The current operation is not supported because the resource is managed by a cloud product. Please contact the relevant cloud product to confirm the reason.
403 InvalidOperation.LockSharedSnapshotUnsupported The shared snapshot does not support locking. The shared snapshot does not support locking.
403 InvalidOperation.CoolOffPeriodExpired The snapshot is locked in compliance mode, and the cool-off period has expired. The current operation is not supported. The snapshot is locked in compliance mode, and the cool-off period has expired. The current operation is not supported.
404 InvalidSnapshotId.NotFound The specified snapshot is not found The specified snapshot does not exist.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.