Todos os produtos
Search
Central de documentação

CloudOps Orchestration Service:ACS-Redis-BulkyEnableReleaseProtection

Última atualização: Jun 28, 2026

Ativa em massa a proteção contra liberação de instâncias do Tair (compatível com Redis OSS) para evitar exclusões acidentais.

Nome do modelo

ACS-Redis-BulkyEnableReleaseProtection: Ativar proteção contra liberação para instâncias Redis

Executar agora

Descrição do modelo

Ativa o recurso de proteção contra liberação em instâncias do Tair (compatível com Redis OSS).

Tipo de modelo

Automatizado

Proprietário

Alibaba Cloud

Parâmetros de entrada

Parâmetro

Descrição

Tipo de dados

Obrigatório

Valor padrão

Limite

OOSAssumeRole

Função do RAM que o Operation Orchestration Service (OOS) assume.

String

Sim

regionId

ID da região.

String

Não

{{ ACS::RegionId }}

targets

Instâncias de destino.

JSON

Não

{"Type": "ResourceIds", "ResourceIds": [], "RegionId": "{{ regionId }}"}

instanceIds

IDs das instâncias Redis.

List

Não

[]

rateControl

Taxa de concorrência para execução da tarefa.

JSON

Não

{"Mode": "Concurrency", "MaxErrors": 0, "Concurrency": 10}

Parâmetros de saída

N/D.

Política de permissões necessária para executar o modelo

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "kvstore:DescribeInstances",
                "kvstore:ModifyInstanceAttribute"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "oos:GetApplicationGroup"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

Detalhes

ACS-Redis-BulkyEnableReleaseProtection

Conteúdo do modelo

FormatVersion: OOS-2019-06-01
Description:
  en: Enable release protection
  zh-cn: Enables release protection for Redis instances.
  name-en: ACS-Redis-BulkyEnableReleaseProtection
  name-zh-cn: Enable release protection for Redis instances
  categories:
    - security
    - tair
Parameters:
  regionId:
    Label:
      en: RegionId
      zh-cn: Region ID
    Type: String
    AssociationProperty: RegionId
    Default: '{{ ACS::RegionId }}'
  targets:
    Type: Json
    Label:
      en: TargetInstance
      zh-cn: Target Instances
    AssociationProperty: Targets
    AssociationPropertyMetadata:
      ResourceType: ALIYUN::Redis::Instance
      RegionId: regionId
    Default:
      Type: ResourceIds
      ResourceIds: []
      RegionId: '{{ regionId }}'
  instanceIds:
    Label:
      en: The Ids of redis instances
      zh-cn: List of Redis instance IDs
    Type: List
    Default: []
    AssociationPropertyMetadata:
      Visible:
        Condition:
          Fn::Equals:
            - ${targets}
            - {}
  rateControl:
    Label:
      en: RateControl
      zh-cn: Concurrency rate for task execution
    Type: Json
    AssociationProperty: RateControl
    Default:
      Mode: Concurrency
      MaxErrors: 0
      Concurrency: 10
  OOSAssumeRole:
    Label:
      en: OOSAssumeRole
      zh-cn: The RAM role that OOS assumes
    Type: String
RamRole: '{{ OOSAssumeRole }}'
Conditions:
  instanceId:
    Fn::Equals:
      - '{{ instanceIds }}'
      - []
Tasks:
  - Name: getInstance
    When: instanceId
    Description:
      en: Get the Redis instances
      zh-cn: Gets the Redis instances.
    Action: ACS::SelectTargets
    Properties:
      ResourceType: ALIYUN::Redis::Instance
      RegionId: '{{regionId}}'
      Filters:
        - '{{ targets }}'
    Outputs:
      instanceIds:
        Type: List
        ValueSelector: Instances.Instance[].InstanceId
  - Name: ModifyInstanceMaintainTime
    Action: ACS::ExecuteAPI
    Description:
      en: Enable release protection
      zh-cn: Enables release protection for the Redis instances.
    Properties:
      Service: R-KVSTORE
      API: ModifyInstanceAttribute
      Parameters:
        RegionId: '{{ regionId }}'
        InstanceId: '{{ ACS::TaskLoopItem }}'
        InstanceReleaseProtection: true
    Loop:
      RateControl: '{{ rateControl }}'
      Items:
        Fn::If:
          - Fn::Equals:
              - '{{instanceIds}}'
              - []
          - '{{ getInstance.instanceIds }}'
          - '{{ instanceIds}}'
Metadata:
  ALIYUN::OOS::Interface:
    ParameterGroups:
      - Parameters:
          - regionId
          - instanceIds
          - targets
        Label:
          default:
            zh-cn: Select Instances
            en: Select Instances
      - Parameters:
          - rateControl
          - OOSAssumeRole
        Label:
          default:
            zh-cn: Advanced Options
            en: Advanced Options