Bloqueie um snapshot com proteção WORM para impedir a exclusão até que o bloqueio expire ou seja removido durante o período de carência.
Conceitos principais
Duração do bloqueio
Valores válidos: 1 a 36.500 dias. O bloqueio deve expirar antes ou no mesmo dia do fim do período de retenção do snapshot. Se necessário, estenda o período de retenção do snapshot antes de aplicar o bloqueio. O sistema desbloqueia o snapshot automaticamente ao término da duração do bloqueio.
Período de carência
Intervalo opcional (0 a 72 horas) antes da ativação do bloqueio, incluído na duração total. Durante esse período, usuários com permissões específicas podem desbloquear o snapshot ou modifique as configurações do bloqueio. Após o término do período de carência, apenas a extensão da duração do bloqueio é permitida. Nenhum usuário pode excluir ou desbloquear o snapshot até que o bloqueio expire.
Estado do bloqueio
compliance-cooloff: o snapshot está no período de carência. Usuários autorizados podem desbloqueá-lo.
compliance: o bloqueio está ativo. Não é possível desbloquear ou exclua o snapshot. Apenas usuários autorizados podem estender a duração do bloqueio.
expired: o bloqueio expirou. O snapshot está desbloqueado e pode ser excluído.
Observações de uso
-
Após o término do período de carência, o bloqueio torna-se ativo. Nenhum usuário pode exclua ou desbloquear o snapshot, inclusive nos seguintes cenários:
Exclusão manual: nenhum usuário pode exclua ou desbloquear manualmente um snapshot bloqueado, independentemente das permissões.
Liberação de disco (se você optar por liberar snapshots automáticos com o disco): snapshots bloqueados não são excluídos quando o disco é liberado.
Exclusão de imagem personalizada: snapshots bloqueados associados não são excluídos quando a imagem personalizada é removida.
Limite de snapshots automáticos atingido: o sistema ignora snapshots bloqueados e exclui o snapshot desbloqueado mais antigo. Se todos os snapshots automáticos estiverem bloqueados, não será possível crie novos snapshots automáticos.
Se sua conta tiver pagamentos em atraso, aplica-se o processo padrão do ECS para inadimplência. Um snapshot bloqueado ainda poderá ser excluído se sua conta permanecer inadimplente por um longo período.
A cópia de um snapshot bloqueado não transfere o atributo de bloqueio para o novo snapshot.
Para arquivar um snapshot bloqueado, o período de retenção da camada de arquivo morto deve ser maior ou igual ao tempo de expiração do bloqueio.
Escopo
source do snapshot: não é possível bloquear snapshots do Cloud Backup nem snapshots compartilhados de outras contas.
Status do snapshot: bloqueie apenas snapshots que estejam no estado Available.
Controle de acesso
Apenas usuários com permissões específicas podem modifique, visualize ou remover bloqueios de snapshot.
Faça login no console do Resource Access Management (RAM) com uma conta Alibaba Cloud ou um usuário RAM que tenha permissões
AliyunRAMFullAccess.-
No painel de navegação à esquerda, escolha . Clique em Create Policy. Na aba Script Editor, insira o conteúdo da política.
Crie políticas personalizadas para cada operação e conceda-as aos usuários. Substitua
<regionId>,<primary accountID>e<snapshotId>pelos valores reais.-
Bloquear um snapshot ou modifique um bloqueio durante o período de carência
{ "Statement": [ { "Effect": "Allow", "Action": "ecs:LockSnapshot", "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>" } ], "Version": "1" } -
Desbloquear um snapshot durante o período de carência
{ "Statement": [ { "Effect": "Allow", "Action": "ecs:UnlockSnapshot", "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>" } ], "Version": "1" } -
Visualize configurações de bloqueio de snapshot
{ "Statement": [ { "Effect": "Allow", "Action": "ecs:DescribeLockedSnapshots", "Resource": "acs:ecs:<regionId>:<primary accountID>:snapshot/<snapshotId>" } ], "Version": "1" }
-
No painel de navegação à esquerda, escolha . Clique em no nome de login do usuário desejado. Na aba . Selecione a política criada e clique em Confirm.
Bloquear um snapshot
Acesse a página Console do ECS - Snapshots. Selecione o grupo de recursos e a região.
Na aba Disk Snapshots, localize o snapshot desejado. Na coluna Actions, escolha
> Lock Snapshot.-
Na caixa de diálogo Lock Snapshot, configure os parâmetros, marque a caixa de seleção de confirmação e clique em Confirm.
Parâmetro
Descrição
Lock Duration
Personalizável. Valores válidos: 1 a 36.500 dias. Inclui o período de carência. Após esse período, o bloqueio torna-se ativo e nenhum usuário pode exclua o snapshot.
Cooling-off Period
Personalizável. Valores válidos: 0 a 72 horas. Durante este período, usuários autorizados podem desbloquear ou modifique o bloqueio.
ImportanteSe defina como 0, o bloqueio entra em vigor imediatamente. Nenhum usuário pode exclua ou desbloquear o snapshot até que o bloqueio expire.
Se a duração do bloqueio exceder 3 anos, leia e confirme o aviso de bloqueio na caixa de diálogo.
-
Na aba Disk Snapshots, verifique a coluna Attribute para consultar o status do bloqueio.
Lock Cooling-off Period: o snapshot está no período de carência. Passe o mouse para ver o horário de vigência e de expiração do bloqueio.
Locked: o bloqueio está ativo. Passe o mouse para ver o horário de expiração.
Desbloquear um snapshot
O desbloqueio está disponível apenas durante o período de carência. Depois que o snapshot entra no estado Locked, não é mais possível desbloqueá-lo.
Acesse a página Console do ECS - Snapshots. Selecione o grupo de recursos e a região.
Na aba Disk Snapshots, localize o snapshot desejado. Na coluna Actions, escolha
> Unlock Snapshot.-
Na caixa de diálogo Unlock Snapshot, verifique as informações do snapshot e clique em Confirm.
ImportanteUm snapshot desbloqueado perde a proteção e pode ser excluído. Avalie os riscos antes de prosseguir.
Modifique um bloqueio
Durante o período de carência
Redefina a configuração de bloqueio para modificá-lo.
Acesse a página Console do ECS - Snapshots. Selecione o grupo de recursos e a região.
Na aba Disk Snapshots, localize o snapshot desejado. Na coluna Actions, escolha
> Modify Lock.-
Na caixa de diálogo Modify Lock, configure os parâmetros, marque a caixa de seleção de confirmação e clique em OK.
O horário de expiração do bloqueio e o período de carência são recalculados com base nas novas configurações.
Durante o período de bloqueio
Durante o período de bloqueio, apenas a extensão da duração do bloqueio é permitida.
Acesse a página Console do ECS - Snapshots. Selecione o grupo de recursos e a região.
Na aba Disk Snapshots, localize o snapshot desejado. Na coluna Actions, escolha
> Modify Lock.-
Na caixa de diálogo Modify Lock, reconfigure o bloqueio, marque a caixa de seleção de confirmação e clique em OK.
O horário de expiração do bloqueio é recalculado com base na nova duração do bloqueio.
Referências
Use a API LockSnapshot para bloquear um snapshot ou modifique um bloqueio durante o período de carência.
Use a API UnlockSnapshot para desbloquear um snapshot durante o período de carência.
Use a API DescribeLockedSnapshots para visualize as configurações de bloqueio do snapshot.