Todos os produtos
Search
Central de documentação

Elastic Compute Service:Bloquear um snapshot

Última atualização: Jul 03, 2026

Bloqueie um snapshot com proteção WORM para impedir a exclusão até que o bloqueio expire ou seja removido durante o período de carência.

Conceitos principais

Duração do bloqueio

Valores válidos: 1 a 36.500 dias. O bloqueio deve expirar antes ou no mesmo dia do fim do período de retenção do snapshot. Se necessário, estenda o período de retenção do snapshot antes de aplicar o bloqueio. O sistema desbloqueia o snapshot automaticamente ao término da duração do bloqueio.

Período de carência

Intervalo opcional (0 a 72 horas) antes da ativação do bloqueio, incluído na duração total. Durante esse período, usuários com permissões específicas podem desbloquear o snapshot ou modifique as configurações do bloqueio. Após o término do período de carência, apenas a extensão da duração do bloqueio é permitida. Nenhum usuário pode excluir ou desbloquear o snapshot até que o bloqueio expire.

Estado do bloqueio

  • compliance-cooloff: o snapshot está no período de carência. Usuários autorizados podem desbloqueá-lo.

  • compliance: o bloqueio está ativo. Não é possível desbloquear ou exclua o snapshot. Apenas usuários autorizados podem estender a duração do bloqueio.

  • expired: o bloqueio expirou. O snapshot está desbloqueado e pode ser excluído.

Observações de uso

  • Após o término do período de carência, o bloqueio torna-se ativo. Nenhum usuário pode exclua ou desbloquear o snapshot, inclusive nos seguintes cenários:

    • Exclusão manual: nenhum usuário pode exclua ou desbloquear manualmente um snapshot bloqueado, independentemente das permissões.

    • Liberação de disco (se você optar por liberar snapshots automáticos com o disco): snapshots bloqueados não são excluídos quando o disco é liberado.

    • Exclusão de imagem personalizada: snapshots bloqueados associados não são excluídos quando a imagem personalizada é removida.

    • Limite de snapshots automáticos atingido: o sistema ignora snapshots bloqueados e exclui o snapshot desbloqueado mais antigo. Se todos os snapshots automáticos estiverem bloqueados, não será possível crie novos snapshots automáticos.

  • Se sua conta tiver pagamentos em atraso, aplica-se o processo padrão do ECS para inadimplência. Um snapshot bloqueado ainda poderá ser excluído se sua conta permanecer inadimplente por um longo período.

  • A cópia de um snapshot bloqueado não transfere o atributo de bloqueio para o novo snapshot.

  • Para arquivar um snapshot bloqueado, o período de retenção da camada de arquivo morto deve ser maior ou igual ao tempo de expiração do bloqueio.

Escopo

  • source do snapshot: não é possível bloquear snapshots do Cloud Backup nem snapshots compartilhados de outras contas.

  • Status do snapshot: bloqueie apenas snapshots que estejam no estado Available.

Controle de acesso

Apenas usuários com permissões específicas podem modifique, visualize ou remover bloqueios de snapshot.

  1. Faça login no console do Resource Access Management (RAM) com uma conta Alibaba Cloud ou um usuário RAM que tenha permissões AliyunRAMFullAccess.

  2. No painel de navegação à esquerda, escolha Permission Management > Permission Policy. Clique em Create Policy. Na aba Script Editor, insira o conteúdo da política.

    Crie políticas personalizadas para cada operação e conceda-as aos usuários. Substitua <regionId>, <primary accountID> e <snapshotId> pelos valores reais.

    • Bloquear um snapshot ou modifique um bloqueio durante o período de carência

      {
        "Statement": [
          {
            "Effect": "Allow",
            "Action": "ecs:LockSnapshot",
             "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>"
          }
        ],
        "Version": "1"
      }
    • Desbloquear um snapshot durante o período de carência

      {
        "Statement": [
          {
            "Effect": "Allow",
            "Action": "ecs:UnlockSnapshot",
            "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>"
          }
        ],
        "Version": "1"
      }
    • Visualize configurações de bloqueio de snapshot

      {
        "Statement": [
          {
            "Effect": "Allow",
            "Action": "ecs:DescribeLockedSnapshots",
            "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>"
          }
        ],
        "Version": "1"
      }
  3. No painel de navegação à esquerda, escolha Identity Management > User. Clique em no nome de login do usuário desejado. Na aba Permissions > Grant Permission. Selecione a política criada e clique em Confirm.

Bloquear um snapshot

  1. Acesse a página Console do ECS - Snapshots. Selecione o grupo de recursos e a região.

  2. Na aba Disk Snapshots, localize o snapshot desejado. Na coluna Actions, escolha image > Lock Snapshot.

  3. Na caixa de diálogo Lock Snapshot, configure os parâmetros, marque a caixa de seleção de confirmação e clique em Confirm.

    Parâmetro

    Descrição

    Lock Duration

    Personalizável. Valores válidos: 1 a 36.500 dias. Inclui o período de carência. Após esse período, o bloqueio torna-se ativo e nenhum usuário pode exclua o snapshot.

    Cooling-off Period

    Personalizável. Valores válidos: 0 a 72 horas. Durante este período, usuários autorizados podem desbloquear ou modifique o bloqueio.

    Importante

    Se defina como 0, o bloqueio entra em vigor imediatamente. Nenhum usuário pode exclua ou desbloquear o snapshot até que o bloqueio expire.

  4. Se a duração do bloqueio exceder 3 anos, leia e confirme o aviso de bloqueio na caixa de diálogo.

  5. Na aba Disk Snapshots, verifique a coluna Attribute para consultar o status do bloqueio.

    • Lock Cooling-off Period: o snapshot está no período de carência. Passe o mouse para ver o horário de vigência e de expiração do bloqueio.

    • Locked: o bloqueio está ativo. Passe o mouse para ver o horário de expiração.

Desbloquear um snapshot

O desbloqueio está disponível apenas durante o período de carência. Depois que o snapshot entra no estado Locked, não é mais possível desbloqueá-lo.

  1. Acesse a página Console do ECS - Snapshots. Selecione o grupo de recursos e a região.

  2. Na aba Disk Snapshots, localize o snapshot desejado. Na coluna Actions, escolha image > Unlock Snapshot.

  3. Na caixa de diálogo Unlock Snapshot, verifique as informações do snapshot e clique em Confirm.

    Importante

    Um snapshot desbloqueado perde a proteção e pode ser excluído. Avalie os riscos antes de prosseguir.

Modifique um bloqueio

Durante o período de carência

Redefina a configuração de bloqueio para modificá-lo.

  1. Acesse a página Console do ECS - Snapshots. Selecione o grupo de recursos e a região.

  2. Na aba Disk Snapshots, localize o snapshot desejado. Na coluna Actions, escolha image > Modify Lock.

  3. Na caixa de diálogo Modify Lock, configure os parâmetros, marque a caixa de seleção de confirmação e clique em OK.

    O horário de expiração do bloqueio e o período de carência são recalculados com base nas novas configurações.

Durante o período de bloqueio

Importante

Durante o período de bloqueio, apenas a extensão da duração do bloqueio é permitida.

  1. Acesse a página Console do ECS - Snapshots. Selecione o grupo de recursos e a região.

  2. Na aba Disk Snapshots, localize o snapshot desejado. Na coluna Actions, escolha image > Modify Lock.

  3. Na caixa de diálogo Modify Lock, reconfigure o bloqueio, marque a caixa de seleção de confirmação e clique em OK.

    O horário de expiração do bloqueio é recalculado com base na nova duração do bloqueio.

Referências

  • Use a API LockSnapshot para bloquear um snapshot ou modifique um bloqueio durante o período de carência.

  • Use a API UnlockSnapshot para desbloquear um snapshot durante o período de carência.

  • Use a API DescribeLockedSnapshots para visualize as configurações de bloqueio do snapshot.