Todos os produtos
Search
Central de documentação

Security Center:CreateBackupPolicy

Última atualização: Sep 07, 2026

Cria uma política antirransomware para servidores.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:CreateBackupPolicy

create

*BackupPolicy.

acs:yundun-sas:{#regionId}:{#accountId}:backuppolicy/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Name

string

Sim

O nome da política de proteção a ser criada. Defina este parâmetro com o nome desejado para a política.

ServerBackUpPolicy01

Policy

object

Sim

  • IsDefault: O tipo da política de proteção a ser criada. Valores válidos:
    • 1: Política recomendada.

    • 0: Política personalizada.

  • Include: Os tipos de arquivo a serem protegidos. Para proteger todos os tipos de arquivo, defina este parâmetro como [].

  • Source: As pastas do servidor a serem protegidas. Para proteger todas as pastas, defina este parâmetro como [].

  • ExcludeSystemPath: Especifica se devem ser excluídas pastas especificadas. Defina este parâmetro como true para excluir pastas. Se você não quiser excluir pastas, não é necessário definir este parâmetro.

  • Exclude: Os caminhos das pastas de proteção especificadas. Se você não quiser especificar caminhos de pastas de proteção, defina este parâmetro como [].

  • Schedule: A hora e o intervalo em que a tarefa de backup de dados está agendada para ser executada. Especifique um horário fora de pico que não seja na hora cheia. Exemplos:
    • Exemplo 1: I|1583216092|P21D indica que o backup de dados começa em 2020-03-03 14:14:52 e a política de backup é executada em um intervalo de 3 semanas.

    • Exemplo 2: I|1583216092|PT24H indica que o backup de dados começa em 2020-03-03 14:14:52 e a política de backup é executada em um intervalo de 24 horas.

  • Retention: O período de retenção dos dados de backup, em dias. O valor 7 indica 1 semana, 365 indica 1 ano e -1 indica retenção permanente.

  • SpeedLimiter: O limitador de largura de banda de rede para backup. Por exemplo, 0:24:30720 indica que o limitador de largura de banda de rede para backup é de 30 MB/s das 00:00 às 24:00.

  • UseVss: Especifica se o recurso Volume Shadow Copy Service (VSS) para Windows deve ser ativado. Valores válidos:
    • true: Ativado.

    • false: Desativado.

Nota

O recurso VSS (Windows) aplica-se apenas a sistemas Windows. Após a ativação desse recurso, o problema de falhas individuais de backup de arquivos devido à ocupação de processos é efetivamente reduzido. Recomendamos que você ative esse recurso. Após a ativação desse recurso, o backup de arquivos para os formatos de disco exFAT e FAT32 não é suportado.

"{"IsDefault":1,"Include":[],"Source":[],"Schedule":"I|1648061040|PT24H","Retention":7,"SpeedLimiter":"","ExcludeSystemPath":true,"Exclude":["/bin/","/usr/bin/","/sbin/","/boot/","/proc/","/sys/","/srv/","/lib/","/selinux/","/usr/sbin/","/run/","/lib32/","/lib64/","/lost+found/","/var/lib/kubelet/","/var/lib/ntp/proc","/var/lib/container","Windows","Python27","Program Files (x86)","Program Files","Boot","$RECYCLE.BIN","System Volume Information","Users\Administrator\NTUSER.DAT*","ProgramData","pagefile.sys","Users\Default\NTUSER.DAT*","Users\Administrator\ntuser.*"],"UseVss":true}"

PolicyVersion

string

Sim

A versão da política de proteção. Defina o valor como 2.0.0.

2.0.0

PolicyRegionId

string

Não

O ID da região do servidor não Alibaba Cloud.

Nota

Chame a operação DescribeSupportRegion para consultar as regiões suportadas pelo recurso antirransomware e, em seguida, selecione a região suportada mais próxima da região onde reside o seu servidor não Alibaba Cloud.

ch-hangzhou

UuidList

array

Não

Os UUIDs dos servidores a serem protegidos.

["3bb30859-b3b5-4f28-868f-b0892c98****", "3bb30859-b3b5-4f28-868f-b0892c98****"]

string

Não

A lista de UUIDs dos servidores a serem protegidos. Separe vários UUIDs com vírgulas (,).

Nota

Chame a operação DescribeCloudCenterInstances para obter os UUIDs dos servidores. Este parâmetro é inválido quando SelectType está definido como ALL_MACHINE.

3bb30859-b3b5-4f28-868f-b0892c98****

ServerType

string

Não

O tipo de servidor. Valores válidos:

  • ALIYUN: Servidor Alibaba Cloud.

  • OUT_CLOUD: Servidor não Alibaba Cloud.

  • TRIPARTITE: Servidor de aplicação simples.

ALIYUN

SelectType

string

Não

O método usado para cobrir ativos. Valores válidos:

  • ALL_MACHINE: Todos os ativos.

Nota

Para cobrir todos os ativos deste tipo, defina este parâmetro como ALL_MACHINE. Nesse caso, UuidList é inválido. Apenas uma política que cubra todos os ativos pode existir para cada tipo de servidor.

Valores válidos:

  • ALL_MACHINE :

    Todos os ativos.

ALL_MACHINE

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta para a criação de uma política antirransomware.

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para esta solicitação. Você pode usar este ID para solucionar problemas.

24A20733-10A0-4AF6-BE6B-E3322413BB68

BackupPolicy

object

As informações da política de proteção.

Id

string

O ID da política de proteção antirransomware.

1301575

Status

string

O status da política. Valores válidos:

  • enabled: A proteção está ativada.

  • disabled: A proteção está desativada.

Nota

A proteção é ativada por padrão após a criação da política.

enabled

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "24A20733-10A0-4AF6-BE6B-E3322413BB68",
  "BackupPolicy": {
    "Id": "1301575",
    "Status": "enabled"
  }
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 AgentNotOnline The agent not online.
400 AntiRansomwareCapacityUseUp anti ransomware capacity use up
400 DataExists data exist
400 ServerTypeAllAssetPolicyExist The policy for all asset of this server type already exists.
500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.