Spec-Zone.ru › AWS CLI v2

[ aws . backup ]

put-backup-vault-lock-configuration

Описание

Применяет блокировку Backup Vault Lock к хранилищу резервных копий, предотвращая попытки удаления любых точек восстановления, сохранённых в хранилище или созданных в нём. Блокировка хранилища также предотвращает попытки обновления политики жизненного цикла, которая контролирует срок хранения любой точки восстановления, хранящейся в хранилище резервных копий. Если указано, блокировка хранилища обеспечивает минимальный и максимальный срок хранения для будущих задач резервного копирования и копирования, которые направлены на хранилище резервных копий.

Примечание

Блокировка Backup Vault Lock была оценена компанией Cohasset Associates для использования в средах, которые подпадают под регулирование SEC 17a-4, CFTC и FINRA. Более подробную информацию о том, как блокировка Backup Vault Lock связана с этими нормативными актами, см. в отчёте Cohasset Associates о соответствии.

Дополнительную информацию см. в разделе Блокировка хранилища резервных копий.

См. также: Документация API AWS

Синтаксис

  put-backup-vault-lock-configuration
--backup-vault-name <value>
[--min-retention-days <value>]
[--max-retention-days <value>]
[--changeable-for-days <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--backup-vault-name (строка)

Конфигурация блокировки Backup Vault Lock, которая определяет имя хранилища резервных копий, которое она защищает.

--min-retention-days (целое число)

Конфигурация блокировки Backup Vault Lock, которая определяет минимальный срок хранения, в течение которого хранилище сохраняет свои точки восстановления. Этот параметр может быть полезен, если, например, политики вашей организации требуют хранения определённых данных не менее семи лет (2555 дней).

Этот параметр обязателен при создании блокировки хранилища с помощью CloudFormation; в противном случае этот параметр является необязательным. Если этот параметр не указан, блокировка хранилища не будет обеспечивать минимальный срок хранения.

Если этот параметр указан, любая задача резервного копирования или копирования в хранилище должна иметь политику жизненного цикла со сроком хранения, равным или превышающим минимальный срок хранения. Если срок хранения задачи короче минимального срока хранения, то хранилище отклоняет эту задачу резервного копирования или копирования, и вам следует либо изменить свои настройки жизненного цикла, либо использовать другое хранилище. Минимальный срок хранения, который можно указать, составляет 1 день. Точки восстановления, уже сохранённые в хранилище до применения блокировки хранилища, не затрагиваются.

--max-retention-days (целое число)

Конфигурация блокировки Backup Vault Lock, которая определяет максимальный срок хранения, в течение которого хранилище сохраняет свои точки восстановления. Этот параметр может быть полезен, если, например, политики вашей организации требуют удаления определённых данных после хранения их в течение четырёх лет (1460 дней).

Если этот параметр не включён, блокировка хранилища не обеспечивает максимальный срок хранения для точек восстановления в хранилище. Если этот параметр включён без значения, блокировка хранилища не будет обеспечивать максимальный срок хранения.

Если этот параметр указан, любая задача резервного копирования или копирования в хранилище должна иметь политику жизненного цикла со сроком хранения, равным или меньшим максимального срока хранения. Если срок хранения задачи превышает максимальный срок хранения, то хранилище отклоняет задачу резервного копирования или копирования, и вам следует либо изменить свои настройки жизненного цикла, либо использовать другое хранилище. Максимальный срок хранения, который можно указать, составляет 36500 дней (примерно 100 лет). Точки восстановления, уже сохранённые в хранилище до применения блокировки хранилища, не затрагиваются.

--changeable-for-days (целое число)

Конфигурация блокировки Backup Vault Lock, которая определяет количество дней до даты блокировки. Например, установка ChangeableForDays в значение 30 1 января 2022 г. в 20:00 по UTC установит дату блокировки на 31 января 2022 г. в 20:00 по UTC.

Сервис резервного копирования обеспечивает 72-часовой период охлаждения перед тем, как блокировка хранилища вступит в силу и станет неизменяемой. Поэтому необходимо установить ChangeableForDays в значение 3 или больше.

До даты блокировки можно удалить блокировку хранилища с помощью DeleteBackupVaultLockConfiguration или изменить конфигурацию блокировки хранилища с помощью PutBackupVaultLockConfiguration. После даты блокировки блокировка хранилища становится неизменяемой и не может быть изменена или удалена.

Если этот параметр не указан, можно удалить блокировку хранилища с помощью DeleteBackupVaultLockConfiguration или изменить конфигурацию блокировки хранилища с помощью PutBackupVaultLockConfiguration в любое время.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример ввода YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт JSON-пример выходных данных для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включает отладку.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использует определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображает версию этого инструмента.

--color (строка)

Включает/отключает вывод цвета.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Сборник сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API