Todos os produtos
Search
Central de documentação

Elastic Compute Service:Ative políticas de snapshot automático

Última atualização: Jul 03, 2026

Ative políticas de snapshot automático para discos e evite perda de dados causada por erro humano, malware ou falhas de hardware.

Riscos de segurança

Os dados dos discos estão sujeitos a diversas ameaças que podem causar corrupção ou perda permanente:

  • Erro humano: exclusão acidental de arquivos, formatação de disco ou configurações incorretas.

  • Ataques maliciosos: ransomware que criptografa dados, ou hackers que excluem ou adulteram informações.

  • Falhas de software: bugs em aplicações ou travamentos do sistema que resultam em gravações inconsistentes ou corrupção de dados.

  • Falhas de hardware: dispositivos físicos podem apresentar defeitos, embora essa probabilidade seja baixa.

Melhores práticas

Uma política de snapshot automático cria snapshots periodicamente para os discos especificados, prevenindo perda de dados e aumentando a confiabilidade.

Console

Ao criar uma instância na página de compra de instâncias, a seção Snapshot aplica uma política de snapshot automático ao disco do sistema e aos discos de dados.

Caso a política padrão não atenda aos seus requisitos, clique em Create Automatic Snapshot Policy para criar e selecionar uma política personalizada.

API

  1. Chame a API CreateAutoSnapshotPolicy para criar uma política de snapshot automático. Use timePoints para definir os horários de backup, repeatWeekdays para o cronograma e retentionDays para o período de retenção. Uma solicitação bem-sucedida retorna o AutoSnapshotPolicyId.

  2. Ao criar uma instância chamando RunInstances ou CreateInstance, utilize SystemDisk.AutoSnapshotPolicyId para o disco do sistema e DataDisk.X.AutoSnapshotPolicyId para os discos de dados.

Depois que a política entra em vigor, o sistema cria backups automaticamente. Em seguida, você pode reverter um disco usando um snapshot para recuperar dados históricos.

Capacidades de conformidade

Verificar se as políticas de snapshot automático estão ativadas

ECS Insight

  1. Acesse o ECS Insight.

  2. Na aba Reliability, clique em Snapshots Created Within Previous 7 Days para verificar se foram criados snapshots para seus discos nos últimos 7 dias.

Security Center

  1. Acesse o console do Security Center.

  2. No painel de navegação à esquerda, escolha Risk Governance > CSPM. Na aba Cloud Service Configuration Risk, localize Enable Automatic Snapshot Policy e clique em Scan na coluna Actions.

    Se o status for Failed, significa que nenhuma política de snapshot automático está ativada para uma ou mais instâncias. Clique em Details para visualizar as instâncias afetadas.

Interceptação: Bloquear criação de instância ECS sem política de snapshot automático

Importante

Esta política está em preview por convite e está disponível apenas nas regiões China (Chengdu), China (Ulanqab) e China (Hohhot).

Para impor a proteção de dados contra ameaças como ransomware, você pode exigir que todas as novas instâncias possuam uma política de snapshot automático. O ECS permite configurar uma política do RAM que obriga o uso de política de snapshot automático nos discos do sistema e de dados de novas instâncias. Essa restrição se aplica a usuários e funções do RAM especificados. Quando um usuário restrito cria uma instância ou disco, o ECS verifica se a solicitação inclui uma política de snapshot automático. O resultado da verificação é enviado ao RAM para autenticação. Se a solicitação não atender às condições da política, o RAM nega o acesso.

  • Para usuários corporativos:

    1. Faça login no console do Resource Directory com uma conta Alibaba Cloud. No painel de navegação à esquerda, clique em Control Policies. Crie uma política personalizada e cole o seguinte conteúdo JSON.

      {
        "Version": "1",
        "Statement": [
          {
            "Action": [
              "ecs:RunInstances",
              "ecs:CreateInstance"
            ],
            "Resource": "*",
            "Condition": {
              "StringLike": {
                "ecs:IsDiskAutoSnapshotPolicyEnabled": "*false*"
              }
            },
            "Effect": "Deny"
          },
          {
            "Action": [
              "ecs:RunInstances",
              "ecs:CreateInstance"
            ],
            "Resource": "*",
            "Condition": {
              "StringEquals": {
                "ecs:IsSystemDiskAutoSnapshotPolicyEnabled": "false"
              }
            },
            "Effect": "Deny"
          }
        ]
      }
    2. No Resource Directory, anexe a política à pasta ou ao membro de destino. A política bloqueia solicitações não conformes de todas as contas na pasta ou do membro especificado.

  • Para usuários individuais:

    1. Faça login no console do RAM com uma conta Alibaba Cloud. No painel de navegação à esquerda, clique em Permission Policy. Crie uma política personalizada com o mesmo conteúdo JSON acima.

    2. Anexe a política aos usuários do RAM, grupos de usuários do RAM ou funções do RAM necessários. Consulte Conceder permissões a um usuário do RAM.

Correção: Ativar uma política de snapshot automático para um disco

Se uma verificação identificar que nenhuma política de snapshot automático está ativada, defina uma política de snapshot automático para os discos.