Para evitar cobranças desnecessárias por instâncias ECS ociosas ou não utilizadas, libere-as imediatamente ou em um horário agendado pelo console ou chamando uma API. Para evitar liberações acidentais, ative a proteção de liberação da instância.
Impactos e riscos
-
Perda de dados: Ao liberar uma instância, o disco local, o disco do sistema e qualquer disco de dados configurado para ser liberado junto com ela também são removidos. Além disso, snapshots automáticos configurados para exclusão juntamente com seus discos cloud associados também são apagados.
Mitigação: Antes de liberar uma instância, faça backup dos dados por meio de creating a snapshot ou custom image. Para instâncias de pagamento conforme o uso, desmarque a opção release disk with instance do disco do sistema antes da liberação. Após a liberação da instância, o disco do sistema é desanexado e mantido como um disco de dados de pagamento conforme o uso.
-
Perda de endereço IP: O sistema recupera o endereço IP público estático atribuído à instância, tornando impossível sua restauração.
Mitigação: Convert the static public IP address to an EIP.
-
Cobranças contínuas: Recursos não configurados para serem liberados com a instância, como discos cloud independentes, EIPs e snapshots de discos cloud, são retidos e continuam a gerar custos.
Mitigação: Após liberar a instância, verifique os detalhes de billing para identificar e liberar manualmente quaisquer recursos faturáveis restantes.
Liberar uma instância de pagamento conforme o uso
Console
Acesse a página ECS console - Instances e selecione a região e o grupo de recursos onde a instância de destino está localizada.
Na coluna Operation da instância de destino, clique no ícone .
-
Na caixa de diálogo Release Instance, selecione uma opção de Release e clique em Next.
Release Now: Libera a instância imediatamente.
Scheduled Release: Libera a instância automaticamente em um horário especificado. How to cancel a scheduled release
Revise cuidadosamente os recursos associados que serão liberados e retidos. Após confirmar os detalhes, clique em OK. O sistema libera a instância com base na opção de Release selecionada.
API
Para liberar uma única instância ECS, chame a API DeleteInstance.
Para liberar uma ou mais instâncias ECS, chame a API DeleteInstances.
Liberar uma instância de assinatura
É possível liberar apenas instâncias de assinatura expiradas. Para liberar uma instância de assinatura não expirada, primeiro você deve switch its billing method to pay-as-you-go.
Console
Acesse a página ECS console - Instances e selecione a região e o grupo de recursos onde a instância de destino está localizada.
Na coluna Operation da instância de destino, clique no ícone .
Na caixa de diálogo Release Instance, defina Release como Release Now e clique em Next.
Revise cuidadosamente os recursos associados que serão liberados e retidos. Após confirmar os detalhes, clique em Confirmation.
API
Para liberar uma única instância ECS, chame a API DeleteInstance.
Para liberar uma ou mais instâncias ECS, chame a API DeleteInstances.
Ao liberar uma instância de assinatura expirada , defina o parâmetroTerminateSubscriptioncomotrue.
Proteção de liberação de instância
Quando este recurso está ativado, o sistema nega todas as solicitações manuais de liberação vindas do console, de uma API ou da CLI. Isso impede que a instância seja liberada acidentalmente devido a erro humano ou atividade maliciosa.
Este recurso está disponível apenas para instâncias de pagamento conforme o uso e aplica-se somente a operações manuais de liberação. Ele não se aplica aos seguintes cenários de liberação acionados pelo sistema:
Liberação da instância devido a pagamento em atraso.
Uma liberação agendada acionada.
A instância é liberada forçadamente por violar regras de segurança da plataforma cloud, por exemplo, ao usar uma instância ECS para hospedar um site ilegal.
Um evento de redução de escala (scale-in) acionado pelo grupo Auto Scaling da instância.
Ativar a proteção de liberação
Console
Acesse a página ECS console - Instances e selecione a região e o grupo de recursos onde a instância de destino está localizada.
Na coluna Operation da instância de destino, clique no ícone .
Na caixa de diálogo exibida, clique em OK.
API
Para ativar a proteção de liberação, chame a API ModifyInstanceAttribute e defina o parâmetro DeletionProtection como true.
Resultado esperado: Uma tentativa de liberar a instância retorna o código de erro InvalidOperation.DeletionProtection.
Desativar a proteção de liberação
Console
Acesse a página ECS console - Instances e selecione a região e o grupo de recursos onde a instância de destino está localizada.
Na coluna Operation da instância de destino, clique no ícone .
Na caixa de diálogo exibida, clique em OK.
API
Para desativar a proteção de liberação, chame a API ModifyInstanceAttribute e defina o parâmetro DeletionProtection como false.
Verificar o status da proteção de liberação
Console
Acesse a página ECS console - Instances e selecione a região e o grupo de recursos onde a instância de destino está localizada.
Clique no ID da instância para acessar a página de detalhes. Na seção Other Information, visualize o status de Release Protection.
API
Chame DescribeInstances. Se Instances.Instance.DeletionProtection for true, a proteção de liberação da instância está ativada.
Melhores práticas de produção
Em um ambiente de produção, siga estas melhores práticas para garantir a segurança dos recursos:
Impor proteção de liberação: Ative a proteção de liberação para todas as instâncias de produção a fim de evitar que ativos críticos sejam excluídos acidentalmente por erro humano ou atividade maliciosa.
Controle de acesso: Conceda permissões para liberar instâncias (
ecs:DeleteInstanceeecs:DeleteInstances) apenas a pessoal autorizado. Além disso, separe a permissão para modificar atributos da instância (desativar proteção de liberação) (ecs:ModifyInstanceAttribute) das permissões de liberação, atribuindo-as a funções diferentes.Auditoria com ActionTrail: Ative ActionTrail para registrar todas as operações na sua conta. Configure regras de alerta para eventos de alto risco, como DeleteInstance e ModifyInstanceAttribute. Dessa forma, você recebe notificações imediatas para rastreamento, auditoria e resposta rápida.
FAQ
-
Por que o botão Release está desativado?
Provavelmente a instância é uma instância de assinatura não expirada. Antes de liberar esse tipo de instância, você deve primeiro dela ou switch its billing method to pay-as-you-go.
-
Parar vs. liberar uma instância
Parar e liberar são operações distintas.
Parar: Equivale a desligar um computador. É possível iniciar a instância a qualquer momento para retomar sua operação.
Liberar: Equivale a excluir ou destruir um recurso. Esta ação exclui permanentemente a instância, seu disco local, disco do sistema e qualquer disco de dados configurado para ser liberado com ela; os dados não podem ser recuperados. Uma instância liberada é removida da lista de instâncias.
-
Posso recuperar uma instância liberada?
Não. Liberar uma instância é uma ação permanente e irreversível. O sistema não retém nenhum dado ou configuração de uma instância liberada, portanto, ela não pode ser recuperada. Como melhor prática, sempre faça backup dos dados antes de liberar uma instância.
-
Por que ainda há cobranças após a liberação da instância?
Liberar uma instância não remove todos os seus recursos associados. Verifique os detalhes de billing para determinar se ainda existem cobranças por recursos associados, como discos cloud independentes, EIPs ou snapshots.
-
Como libero instâncias em lote?
-
Como cancelar uma liberação agendada?
Na página ECS console - Instances, clique no ID da instância para acessar a página de detalhes. Na seção e clique em Cancel.